-
1. Data: 2006-03-06 16:34:53
Temat: Slabosc systemow bankowych x 2 ?
Od: "Fantom" <s...@S...poczta.onet.pl>
Witam
Tak od jakiegos czasu sie nad tym zastanawiam i widze dwie slabosci systemow
elektronicznej bankowosci :
1) Mozna latwo komus zablokowac konto - wpisywac rozne ID_Usera (czyli w
roznych bankach rozna nazwa) i wpisywac bzdury zamaist hasal. Wiekszosc
bankow (a moze wszystkie ?) po 3 probach blokuja dostep do takiego konta.
2) Podpinajac sie pod linie telefoniczna uzytkownika, moza latwo przechwycic
PIN (w roznych bankach sa inaczej nazywne, inne dlugosci itp) do konta.
Dzieki znajomosci tej danej mozna wykonywac rozne operacje na koncie
3) W polaczeniue te dwie "dziury" daja tzrecia jeszcze gorsza - znajac tylko
czyjs identyfikator, blokujemy mu konto (pkt 1), a potem czekamy az przy
pomocy telefonu (linia banku) bedzie chcial odblokowac konto. No i mamy
wszystie dane.
Myle sie ?
Fantom
-
2. Data: 2006-03-06 16:51:25
Temat: Re: Slabosc systemow bankowych x 2 ?
Od: "Jacek" <j...@p...onet.pl>
> Myle sie ?
Pewnie nie.
Ale czy nie prościej:
1. Przyłożyć temu Kulczykowi szczelbę do skroni, jak będzie wyrzucał śmieci
wieczorem.
2. Poprosić o loginy, PINy, hasła,...
3. Zaszczelić go okrutnie z tej szczelby.
Jedyną słabością mojego planu wydaje mi się pomylenie kolejności punktów.
Zwłaszcza przesunięcie punktu 3. na pierwsze miejsce. Wtedy tylko komisja
śledcza byłaby w stanie coś z niego potem wycisnąć.
--
Pozdrawiam,
Jacek
--
Wysłano z serwisu OnetNiusy: http://niusy.onet.pl
-
3. Data: 2006-03-06 17:09:40
Temat: Re: Slabosc systemow bankowych x 2 ?
Od: buraxta <b...@g...com>
Fantom wrote:
> 2) Podpinajac sie pod linie telefoniczna uzytkownika, moza latwo przechwycic
> PIN (w roznych bankach sa inaczej nazywne, inne dlugosci itp) do konta.
> Dzieki znajomosci tej danej mozna wykonywac rozne operacje na koncie
W mBanku nie podajesz całego kodu, tylko losowe liczby w stylu: 1-sza i
6-sta - tak więc całego kodu nie poznasz, chyba że będziesz bardzo długo
podsłuchiwał ;)
--
// \\
// // // http://www.buraxta.int.pl \\ \\ \\
\\ \\ \\ GG:421503 | JID:b...@c...pl // // //
\\ //
-
4. Data: 2006-03-06 17:14:35
Temat: Re: Slabosc systemow bankowych x 2 ?
Od: A|fer <s...@c...pl>
W dniu 2006-03-06 18:09, buraxta napisał::
> W mBanku nie podajesz całego kodu, tylko losowe liczby w stylu: 1-sza i
> 6-sta - tak więc całego kodu nie poznasz, chyba że będziesz bardzo długo
> podsłuchiwał ;)
Czy aby na pewno chodzi ci o mBank? Może ING?
--
A|fer
-
5. Data: 2006-03-06 17:29:52
Temat: Re: Slabosc systemow bankowych x 2 ?
Od: Kamil Jońca <k...@p...onet.pl>
A|fer wrote:
> W dniu 2006-03-06 18:09, buraxta napisał::
>
>> W mBanku nie podajesz całego kodu, tylko losowe liczby w stylu: 1-sza i
>> 6-sta - tak więc całego kodu nie poznasz, chyba że będziesz bardzo długo
>> podsłuchiwał ;)
>
> Czy aby na pewno chodzi ci o mBank? Może ING?
>
Tak. W mBanku tak jest.
KJ
-
6. Data: 2006-03-06 17:39:09
Temat: Re: Slabosc systemow bankowych x 2 ?
Od: "DooMiniK" <bachus20[WYTNIJ]@poczta.wp.pl>
A|fer zapodał(-a):
>W dniu 2006-03-06 18:09, buraxta napisał::
>> W mBanku nie podajesz całego kodu, tylko losowe liczby w stylu: 1-sza i
>> 6-sta - tak więc całego kodu nie poznasz, chyba że będziesz bardzo długo
>> podsłuchiwał ;)
> Czy aby na pewno chodzi ci o mBank? Może ING?
mBank...
- proszę podać 3 cyfrę telekodu
- proszę podać 2-gą cyfrę telekodu
- proszę podać X-cyfrę telekodu...
Trochę trzeba podspłuchiwać, aby złapać cały kod...
--
Dominik Siedlak (bachus)
Na serwerze bachus - login taki mam,
serwer post.pl, w całość złóż to sobie sam...
-
7. Data: 2006-03-06 19:07:43
Temat: Re: Slabosc systemow bankowych x 2 ?
Od: "Vizvary II istvan" <v...@p...com.pl>
"Fantom" <s...@S...poczta.onet.pl> wrote in message
news:duho7f$gop$1@atlantis.news.tpi.pl...
> Witam
> Tak od jakiegos czasu sie nad tym zastanawiam i widze dwie slabosci
> systemow
> elektronicznej bankowosci :
...
> Myle sie ?
> Fantom
Tak.
Vizvary
-
8. Data: 2006-03-06 21:27:49
Temat: Re: Slabosc systemow bankowych x 2 ?
Od: "KaRoLa" <c...@b...interia.ble.pl>
> mBank...
>
> - proszę podać 3 cyfrę telekodu
> - proszę podać 2-gą cyfrę telekodu
> - proszę podać X-cyfrę telekodu...
>
> Trochę trzeba podspłuchiwać, aby złapać cały kod...
no tylko do logowania sie na stronie nie sluzy telekod, a ID ktore to
wpisuje sie cale w rozmowie telefonicznej, plus oczywiscie haslo.
Pozdrawiam
KK
-
9. Data: 2006-03-06 21:48:12
Temat: Re: Slabosc systemow bankowych x 2 ?
Od: Wojciech Nawara <u...@n...WYTNIJ.info>
KaRoLa napisał(a):
> no tylko do logowania sie na stronie nie sluzy telekod, a ID ktore to
> wpisuje sie cale w rozmowie telefonicznej, plus oczywiscie haslo.
Aaaaale ozochodzi?
-
10. Data: 2006-03-07 07:24:47
Temat: Re: Slabosc systemow bankowych x 2 ?
Od: Remigiusz Babicz <r...@p...onet.pl>
Wojciech Nawara wrote:
> KaRoLa napisał(a):
>
>> no tylko do logowania sie na stronie nie sluzy telekod, a ID ktore to
>> wpisuje sie cale w rozmowie telefonicznej, plus oczywiscie haslo.
>
>
> Aaaaale ozochodzi?
O to, że jak już człowiek zainwestował tyle energii w to, żeby
podsłuchać swoją ofiarę to zainwestuje też w maszynkę, która odtworzy na
podstawie nagranej rozmowy numery klawiszy telefonu jakie zostały
wciskane podczas podawania numeru klienta i hasła.
No a potem.. sam sobie dopowiedz. Przypomina mi się opisywany na łamach
prasy przykład upierdliwca, który w podobny sposób utrudniał życie
klientce TPSA za pomocą błękitnej linii..
reik.