Skip to main content

Banks of Armenia: SSL/TLS implementation in on-line banking platforms

Online banking in Armenia: SSL reports.
All tests done by Qualis SSL Labs test


Best
















The server does not support Forward Secrecy with the reference browsers. Grade reduced to A-

Good




This server supports weak Diffie-Hellman (DH) key exchange parameters. Grade capped to B.   
This server accepts the RC4 cipher, which is weak. Grade capped to B.  




Certificate uses a weak signature. When renewing, ensure you upgrade to SHA2.
This server accepts the RC4 cipher, which is weak. Grade capped to B.



This server accepts the RC4 cipher, which is weak. Grade capped to B. 


Intermediate certificate has a weak signature. Upgrade to SHA2 as soon as possible to avoid browser warnings. 
This server accepts the RC4 cipher, which is weak. Grade capped to B.


This server accepts the RC4 cipher, which is weak. Grade capped to B.
The server does not support Forward Secrecy with the reference browsers.

Good - 



This server is vulnerable to the POODLE attack. If possible, disable SSL 3 to mitigate. Grade capped to C. 



The server supports only older protocols, but not the current best TLS 1.2. Grade capped to C.



This server is vulnerable to the POODLE attack. If possible, disable SSL 3 to mitigate. Grade capped to C.


Worst




This server supports SSL 2, which is obsolete and insecure. Grade set to F.
This server uses SSL 3, which is obsolete and insecure. Grade capped to B.



This server supports SSL 2, which is obsolete and insecure. Grade set to F.
This server is vulnerable to the POODLE attack against TLS servers. Patching required. Grade set to F.


"This server supports SSL 2, which is obsolete and insecure. Grade set to F"
This server uses SSL 3, which is obsolete and insecure. Grade capped to B.





This server supports SSL 2, which is obsolete and insecure. Grade set to F.
This server supports 512-bit export suites and might be vulnerable to the FREAK attack. Grade set to F.   
This server is vulnerable to the POODLE attack against TLS servers. Patching required. Grade set to F. 

Specific


  • Ardshinbank online banking (only for business, for individuals they transfering clients to Arca.am)   The bank providing specific sertificates for clients to reach the server. 



Unknown






Out of Galaxy

Couldnt find any information about online banking from ArtsakhBank. If you have any information do not hasitate to contact me. 

Popular posts from this blog

Մեմ․ Այդ տղան Գալուստ Սահակյանն էր ‪#‎GaloMaestro‬ ‪#‎Galustiana‬

Samvel Martirosyan
Մի անգամ փոքր Ալբերտ Այնշտայնին մայրը տարավ Զիգմունդ Ֆրոյդի մոտ։ Փոքր Աբուլիկը չէր խոսում, չնայած արդեն չորս տարեկան էր, եւ մաման մտահոգված էր։ Ֆրոյդը երկար զրուցեց փոքր Այնշտայնի հետ, հետո կանչեց մամային եւ ասաց. « Ձեր տղան պարզապես կյանքից բան չի հասկանում։ Հեռացեք այստեղից, ես անզոր եմ»։ Տխրած մաման եւ փոքրիկ Այնշտայնը իջան Ֆրոյդի գրասենյակից եւ գլուխները կախ քայլեցին փողոցով։ Այդ պահին իրենց մոտեցավ մի փոքրիկ տղա, որը քացով խբեց մամային, թքեց Այնշտայնի երեսին, վերցրեց ձեռքից ջութակը եւ գետնով տվեց։ « Ես քո սենցը ու նենցը»,- առաջին անգամ իր կյանքում խոսեց Ալբերտ Այնշտայնը՝ ուրախացնելով մամային եւ դիմելով տղային։ Այդ տղան Գալուստ Սահակյանն էր։

․․․․

Մի օր հանճարեղ Թոմաս Էդիսոնը որոշեց գնալ հանճարեղ Նիկոլա Տեսլայի տուն՝ զուտ Ամանորը շնորհավորելու նպատակով։ Վերցրեց հետը բոնբոնյերկա, մի շիշ Բորդո։ Չնայած՝ տոնական օրվան եւ ընտիր կարմիր գինուն, Տեսլան շատ անտրամադիր էր։ "Ինչու՞ ես անտրամադիր, Նիկոլա Տեսլա", ֊ հարցրեց Էդիսոնը։ "Ոնց չտխրեմ, Թոմաս Էդիսոն",…

Ադրբեջանական դիրքերը Նախիջեւանում եւ Արենի գյուղը

Ադրբեջնական պաշտպանության նախարարուէթյունը հունիսի 20-ին տարածել է մեծ կես-ժամանոց տեսանյութ Նախիջեւանում իրենց գործողությունների մասին։

Դրվագներից մեկում հայտարարվում է, որ Արենի գյուղը եւ Երեւան-Եղեգնաձոր հատվածը փաստացի բանակի նշանակետի տակ են գտնվում ադրբեջանցիների առաջխաղացման պատճառով։ Էկեք նայենք քարտեզով հերավոռություննեռը։ Իրականում, ես տեղյակ չեմ, սա նոր դիրք է, թե եղել է, բայց կարելի է հասկանալ դիրքի հեռավորությունը Արենի գյուղիցից եւ մայրուղուց, որը ռազմավարական բնույթի ճանապարհ է դեպի Արցախ բանակի շարժի համար։

Սա ադրբեջանական ռազմական լրագրողն, որը ցույց է տալիս Արենի գյուղը



Քարտեզի վրա այս հատվածը մոտավորապես այստեղ է


Նույն հատվածը վերեւից ։ Այստեղ նշել եմ Az մոտավոր ադրբեջանական դիրքերը։ Սահմանը շատ պայմանական է, բայց տեղանքից երեւում է, որ մոտավոր այնտեղ են ավարտվում մշակված հողերը, որոնք պատկանում են Արենիի գյուղացիներին։ Եվ Արենի կետով նշված է վերջին գյուղի տունը, մի քիչ էլ դեպի ադրբեջանական կողմ 

Մինչեւ այգիների սկզբնամասը մոտ 1800 մետր է, այսինքն դա հասանելի է ադրբ…

Ինչպես են ադրբեջանական հաքերները կոտրում հայկական ֆեսյբուքները

Ադրբեջանական հաքերները վերջին մեկ տարվա ընթացքում սկսել են թիրախավորել հայկական ֆեսյբուքի օգտատերերին: Վերջին ամսվա ընթացքում կոտրվել են հարյուրավոր պրոֆիլներ:

Ինչի» համար են իրենք դա անում: Հիմնականում, որ գն ու գրեն Ya zdes. Սակայն, նաեւ ավելի խելացի են օգտագործում կոտրած պրոֆիլները: Օրինակ, ռազմական գործողությունների ժամանակ իբր հայերի անունից տարածում են կեղծ տեղեկատվություն: Օրինակ, իբր հայկական կողմը ծանր մարտական կորուստներ ունի:

Իսկ ինչպե՞ս են իրենքք դա իրականացնում, ինչպե՞ս են կորտում պրոֆիլները: Իրականում, ֆեյսբուքյան պրոֆիլը կոտրելը բավականին բարդ գործ է: Եվ կոտրում են ոչ թե Ֆեյսբուքը, այլ օգտատերին: Ամենաընդունված ձեւը՝ ֆիշինգն է: Այսինքն, ձեւ, երբ մարդ ինքն իր ձեռքով նվիրում է իր գաղտնաբառը հաքերներին:

Ամենաթարմ ադրբեջանական տարբերակը: Տարածում են հղում ֆեյսբուքյան հավելվածի (application) վրա: Դա կարող է լինել խաղ, թեստ ու նման մի բան: Կարեւոր չէ: Կարեւորն այն է, որ սխմողը հայտնվում է նոր էջում, ուր իրեն առաջարկում են ներմուծել նորից իր մուտքանունը եւ գաղտնաբառը: Եվ, վուա…