-
Path: news-archive.icm.edu.pl!news.gazeta.pl!not-for-mail
From: Jurek Zielinski <c...@t...debica.pl>
Newsgroups: pl.biznes.banki
Subject: Re: 16 hakerów zatrzymanych
Date: Fri, 27 May 2005 17:40:48 +0000 (UTC)
Organization: I Love Slrn-pl
Lines: 28
Message-ID: <d77m30$67j$1@inews.gazeta.pl>
References: <d71iti$ftf$1@nemesis.news.tpi.pl>
<2...@n...onet.pl> <d71p3i$8ql$1@news.onet.pl>
<d72nbd$311$1@news.dialog.net.pl> <d76ob3$gca$1@news.onet.pl>
<d76qmi$r72$1@nemesis.news.tpi.pl> <d774bf$off$2@inews.gazeta.pl>
<d775sg$1d2$1@nemesis.news.tpi.pl> <d779eh$ib4$2@inews.gazeta.pl>
<d77e4j$dhf$1@nemesis.news.tpi.pl>
NNTP-Posting-Host: 80.244.140.95
Mime-Version: 1.0
Content-Type: text/plain; charset=iso-8859-2
Content-Transfer-Encoding: 8bit
X-Trace: inews.gazeta.pl 1117215648 6387 80.244.140.95 (27 May 2005 17:40:48 GMT)
X-Complaints-To: u...@a...pl
NNTP-Posting-Date: Fri, 27 May 2005 17:40:48 +0000 (UTC)
X-User: jerzie
User-Agent: slrn/0.9.7.4 (pl-1.4.2w) (WindowsXP (i686))
Xref: news-archive.icm.edu.pl pl.biznes.banki:350384
[ ukryj nagłówki ]W artykule <d77e4j$dhf$1@nemesis.news.tpi.pl> Robert Gral napisal(a):
>> Mam ci opisac jak moze wyglądac atak na hasla jednorazowe?
>
> jak masz troche czasu to sprubuj
To już kilka razy było opisywane, i tu i na grupach security. Trojan
ściścle dedykowany pod konkretny bank (tak jak było to z BPH).
Łapie hasła z klawiatury i czeka na pytanie o hasło jednorazowe. Po
wprowadzeniu hasła jednorazowego, ale jeszcze przed wysłaniem go do banku
- wysyła komplet do swojego mastera, potem uszkadza system, eksplorera,
cokolwiek i zawiesza komputer.
Master (człowiek lub automat) loguje się na konto i robi przelew
gdziekolwiek.
Zabezpieczeniem przed tą metodą było by gdyby bank nigdy nie żądał dwa
razy tego samech hasła, trąbi się o tym już od jakiegoś czasu, ale ZTCW
mbank dalej nie poprawił swojego systemu. Inne banki - nie wiem.
Na to zresztą też jest metoda. Odpowiednia lewa łatka na IE i zupełnie
legalnie wypełnione przelewy będą w locie zmieniać konto docelowe i kwoty.
Hasło jednorazowe ci nie pomoże. A klucz BPH tak. Bo kluczem podpisujesz
transakcję. Jeśli zmienia się jakikolwiek element transakcji - transakcja
nie będzie się zgadzać z podpisem i zostanieiodrzucona.
I tak dalej, i dalej.
Następne wpisy z tego wątku
- 27.05.05 17:44 Jurek Zielinski
- 27.05.05 18:08 Robert Gral
- 27.05.05 18:17 Robert Gral
- 27.05.05 19:02 Jurek Zielinski
- 27.05.05 19:20 Robert Gral
- 27.05.05 20:44 Paweł Nyczaj
- 27.05.05 23:36 Franz
- 27.05.05 23:38 Franz
- 28.05.05 14:23 Marcin Nowakowski
- 30.05.05 08:47 Kamil Jońca
- 30.05.05 09:24 zleceniodawca
- 02.06.05 07:38 Jacek Osiecki
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...