Hace 17 años | Por --1011-- a blogs.securiteam.com
Publicado hace 17 años por --1011-- a blogs.securiteam.com

El autor ha estado investigando en la forma que un banco español, Caja de Murcia, cifra el PIN del usuario a la hora de autenticarse ante el servidor, usando el timestamp de este. El hecho de que dicho timestamp va y vuelve al servidor, hace que sea muy fácil descifrar el número secreto del usuario. Los intentos de contactar con Caja Murcia han sido infructuosos. En inglés.