-
Data: 2011-12-07 18:11:51
Temat: Re: BGŻOptima Digipass PIN
Od: Piotr Gałka <p...@C...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]
Użytkownik "witrak()" <w...@h...com> napisał w wiadomości
news:jbo65h$bue$1@srv.cyf-kr.edu.pl...
>> Nie widzę nic specjalnie ryzykownego w automatycznej synchronizacji.
> W granicach wąskiego przedziału (1 cykl na parę miesięcy) to
> rzeczywiście nie. Ale wyobraź sobie trojana, który w twoim
> komputerze opóźnia wysyłanie hasła. Przy automatycznej
> synchronizacji po kilkunastu przelewach trojan ma już
> zaoszczędzone całe jedno hasło, co jednak zauważyć jest dość
> trudno. Wtedy czeka na wysokie saldo i wykonuje ten jeden przelew
> bez możliwości zauważenia go przez użytkownika (tuż po wylogowaniu).
>
Nie wiem, czy zegar służy tylko do logowania, czy też do haseł (może kiedyś
sprawdzę).
Jakby nawet też do haseł to trojan nie ma żadnego dodatkowego hasła (ilość
jest ta sama).
Po podaniu przez użytkownika ostatniego hasła trojan musi udać dla
użytkownika, że operacja się udała (wykonać jej nie może, bo potrzebuje tego
hasła dla siebie) a potem korzystając z tego hasła wykonać swoją operację.
Ale taka możliwość nie jest skutkiem automatycznej synchronizacji.
Jak zakładamy obecność trojana, to powyższe jest równoważne udaniu dla
użytkownika, że się zrobiło to co chciał i wykonaniu w tym samym czasie
swojego przelewu.
Automatyczna synchronizacja w żaden sposób nie ułatwiła według mnie zadania.
W opisie digipassa było coś, że producent dostarcza jakąś aplikację - nie
wiem, czy autoryzacje nie są w ogóle robione za pośrednictwem ich serwera.
Kwestie obsługi zegarów byłyby wtedy załatwiane przez serwer producenta.
P.G.
Następne wpisy z tego wątku
- 07.12.11 19:21 Piotr Gałka
- 07.12.11 19:42 witrak()
- 07.12.11 19:47 witrak()
- 07.12.11 22:15 Waldek
- 08.12.11 08:19 Jarek Andrzejewski
- 08.12.11 09:31 Piotr Gałka
- 08.12.11 09:58 Piotr Gałka
- 08.12.11 16:17 Q
- 08.12.11 18:30 Waldek
- 08.12.11 18:50 Q
- 08.12.11 19:13 Piotr Gałka
- 08.12.11 19:15 Piotr Gałka
- 08.12.11 22:16 Waldek
- 09.12.11 08:12 witrak()
- 09.12.11 08:48 Piotr Gałka
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...