Kun viestintäjohtaja tunaroi viestinnän perusteissa
Kirjailtu 19. Huhtikuuta 2008 eli 2 kuukautta, 2 viikkoa sitten.Viestinnän ammattilaist pyörittelivät päätään kun Nelosen uutiset lähetti Sampopankin viestintäjohtajan haastattelun pääsiäisen aikoihin.
Haastattelija: Onko sammon verkkopankissa tietoturva-aukko?
Hannu Vuola: Ei.
Haastattelija: Tänään kerrottiin että siinä olis ollu, mitä te sanotte siihen?
Hannu Vuola: Meillä oli tota pieni tietoturva ongelma meidän sivustolla, mut se ei ollu verkkopankissa kyllä suorastaan ja me on korjattu se monta tuntia sitten.
Viestintäjohtaja siis ajattelee, että erittelemällä verkkopankin ja sivuston informaatio-osuudet kahdeksi erilliseksi “sivustoksi”, voidaan sanoa ettei sammon verkkopankissa ole tietoturva-aukkoa. Tavalliset käyttäjäthän eivät näin ajattele.
Kun “pieni tietoturva ongelma” sitten löydettiin ja korjattiin, olisi fiksu pankki tietysti tutkinut ohjelmistonsa läpi muiden vastaavien ongelmien varalta. Muutoin tämmöiset pikkuohjelmoijat Jyväskylästä tsekkaa sivuston läpi ja löytää lisää aukkoja.
Lue lisää XSS-haavoittuvuuksista XSS-sivultani.
Aiheena: Media