-
Path: news-archive.icm.edu.pl!news.gazeta.pl!not-for-mail
From: Jurek Zielinski <c...@t...debica.pl>
Newsgroups: pl.biznes.banki
Subject: Re: 16 hakerów zatrzymanych
Date: Fri, 27 May 2005 17:40:48 +0000 (UTC)
Organization: I Love Slrn-pl
Lines: 28
Message-ID: <d77m30$67j$1@inews.gazeta.pl>
References: <d71iti$ftf$1@nemesis.news.tpi.pl>
<2...@n...onet.pl> <d71p3i$8ql$1@news.onet.pl>
<d72nbd$311$1@news.dialog.net.pl> <d76ob3$gca$1@news.onet.pl>
<d76qmi$r72$1@nemesis.news.tpi.pl> <d774bf$off$2@inews.gazeta.pl>
<d775sg$1d2$1@nemesis.news.tpi.pl> <d779eh$ib4$2@inews.gazeta.pl>
<d77e4j$dhf$1@nemesis.news.tpi.pl>
NNTP-Posting-Host: 80.244.140.95
Mime-Version: 1.0
Content-Type: text/plain; charset=iso-8859-2
Content-Transfer-Encoding: 8bit
X-Trace: inews.gazeta.pl 1117215648 6387 80.244.140.95 (27 May 2005 17:40:48 GMT)
X-Complaints-To: u...@a...pl
NNTP-Posting-Date: Fri, 27 May 2005 17:40:48 +0000 (UTC)
X-User: jerzie
User-Agent: slrn/0.9.7.4 (pl-1.4.2w) (WindowsXP (i686))
Xref: news-archive.icm.edu.pl pl.biznes.banki:350384
[ ukryj nagłówki ]W artykule <d77e4j$dhf$1@nemesis.news.tpi.pl> Robert Gral napisal(a):
>> Mam ci opisac jak moze wyglądac atak na hasla jednorazowe?
>
> jak masz troche czasu to sprubuj
To już kilka razy było opisywane, i tu i na grupach security. Trojan
ściścle dedykowany pod konkretny bank (tak jak było to z BPH).
Łapie hasła z klawiatury i czeka na pytanie o hasło jednorazowe. Po
wprowadzeniu hasła jednorazowego, ale jeszcze przed wysłaniem go do banku
- wysyła komplet do swojego mastera, potem uszkadza system, eksplorera,
cokolwiek i zawiesza komputer.
Master (człowiek lub automat) loguje się na konto i robi przelew
gdziekolwiek.
Zabezpieczeniem przed tą metodą było by gdyby bank nigdy nie żądał dwa
razy tego samech hasła, trąbi się o tym już od jakiegoś czasu, ale ZTCW
mbank dalej nie poprawił swojego systemu. Inne banki - nie wiem.
Na to zresztą też jest metoda. Odpowiednia lewa łatka na IE i zupełnie
legalnie wypełnione przelewy będą w locie zmieniać konto docelowe i kwoty.
Hasło jednorazowe ci nie pomoże. A klucz BPH tak. Bo kluczem podpisujesz
transakcję. Jeśli zmienia się jakikolwiek element transakcji - transakcja
nie będzie się zgadzać z podpisem i zostanieiodrzucona.
I tak dalej, i dalej.
Następne wpisy z tego wątku
- 27.05.05 17:44 Jurek Zielinski
- 27.05.05 18:08 Robert Gral
- 27.05.05 18:17 Robert Gral
- 27.05.05 19:02 Jurek Zielinski
- 27.05.05 19:20 Robert Gral
- 27.05.05 20:44 Paweł Nyczaj
- 27.05.05 23:36 Franz
- 27.05.05 23:38 Franz
- 28.05.05 14:23 Marcin Nowakowski
- 30.05.05 08:47 Kamil Jońca
- 30.05.05 09:24 zleceniodawca
- 02.06.05 07:38 Jacek Osiecki
Najnowsze wątki z tej grupy
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
Najnowsze wątki
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku