ATV nin SSL (olmayan) satışı

12.12.2006

Okuyucu : 3.311
Günlük Okuyucu : 6,3

Bugün ATV' nin online olarak dizi satın alma seçeneklerine bakıyordum ki satın alma ekranlarının SSL altında olmadığını gördüm. Yani login bilgileriniz SSL hadi neyse dedik ancak satın alma ekranlarında Kredi Kartı bilgilerini girdiğiniz sayfa da SSL değil!

http://www.atv.com.tr/video/payment_info.php adresinde bu durum görülebilir. Sayfaya https üzerinden ulaşmaya çalıştığımızda ise sayfa çalışmıyor.

Bir taraftan güvenlik zaten ciddi bir sorunken, daha SSL bile kullanmayan firmaları görmek acı verici bir durum. ATV' ye konu ile ilgili bir mesaj gönderdim. Umarım bir an önce düzeltir ve sonrada kendilerinden utanır hatta bundan önce o sayfa üzerinden Kredi Kartı bilgisini vermiş herkese ve ilgili bankalara da bunu bildirirler. Bu şekilde büyük bir amatörlüğün yanında insan tabii ki o Kredi Kartı bilgilerinin nerelerde nasıl tutulduğunu düşünmek istemiyor. Tabii ki sitede numaraların tutulup tutulmadığı ile ilgili bilgiler de yok.

Güncelleme,
ATV artık SSL kullanıyor burada benim e-mailim mı yoksa burası mı etkili ya da ikisi de mi etkili oldu bilemiyorum ama etkili oldu.

Yorumlar

RSS Bu makalenin yorumlarını RSS ile takip et!

işte türkiye deki web güvenliğine verilen önem hem de türkiyenin önce gelen firmalarından birinin gözüyle apaçık ortada...

web güvenliği [ # | 12.12.2006 ]

merhaba bana internetten msn girmebilmem icin bi adres söylerseniz cok sevinirim ama bu adresler dısında " www.webmessenger.com, www.meebo.com, www.e-messenger, www.ebbudy.com, www.messengerfx.com" cünkü bunlar benim sirkette engellli baska bi adresbiliyorasnız lütfen söyleyin cok sevinirim :)

cadııı [ # | 13.12.2006 ]

@cadııı SSL ile web messenger arasında nasıl bir bağlantı kurdunuz acaba? Hepimiz merakla bu sorunun cevabını bekliyoruz.

Fatih ÜNAL [ # | 14.12.2006 ]

Ben de bunu farketmiştim. Alış-veriş yapmadım tabii ama işin ilginç tarafı bilgi almak için sitede 1-2 dakika iletişim veya Bize Ulaşın sayfalarını aradım ve bulamadım.

turca [ # | 14.12.2006 ]

ewt ben de bunu gordum umarım tutmuyorlardır diye icimden hep dua ederk yazdım :p ve istedigim diziyi izlemek iicn feda ettim :(

mailhacks [ # | 17.12.2006 ]

evet gerçekten msn ile ne alakası var anlayamadım. ülkemizde hatırı en çok sayılan güvenlik uzmanlarından birinin yolladığı mesajı ne kadar dikkate alacak bakalım atv? ben de çok merak ettim. ne de olsa "türk milleti, adam gibi internet kullanan girmez buralara, ne yapalım güvenliği" mantığıyla gidiyorlar..

ahmet alp balkan [ # | 18.12.2006 ]

SSL ve SSL`nin de ne oldugunu bilmek lazım kaç bit güvenlik vs. vs. ve bunlar bukadar öneliyken SSL siz bir online satış işi gerçekten içler acı. Bu birinin canını acıtırsa unutmasınki ATV ninde canı cok acır.

DigitaL-WarrioR [ # | 18.12.2006 ]

dikkate alınmış olacakki rsa (1024 bit) şifreleme sistemine geçmiş :d

msn olayı biraz komik olmuş ama neyse :D

kutluk [ # | 20.12.2006 ]

reklam aralarında çıkan lays reklamını yapan teyzeye sinir oluyorum onu mümkünse bir daha çıkarmayın.o teyzeyi paketin içine koyun yesin bol bol yiğin gayri

yıldız [ # | 04.01.2007 ]

1 sene kadar geç olacak ama web msn soran en azindan Ferruh Mavituna'ya sormus. Üstteki yoruma ne demeli? :D

Fikirsel [ # | 02.02.2008 ]

Yorum Ekle





Kullanılabilir Taglar : [<blockquote>] [<strong>] [<em>]

ATV nin SSL (olmayan) satışı ile İlişkili Olabilecek Yazılar - Haberler

SQL Wildcard Saldırıları
SSL Implementation Security FAQ
Devlet Sistemlerinin Güvenliği
Subsonic PageIndex Problemi ve DoS
Web Güvenlik Topluluğu 9 Mart Kadıköy Buluşması

Diğer Yazılar

Neredeyim ?

Ferruh.Mavituna » Haberler » ATV nin SSL (olmayan) satışı

Ferruh Mavituna
© 2002-2007, Ferruh Mavituna

Sabit IP Adresi : 81.22.99.133, SSL Erişimi, Hakkında