eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiRe: BPH - czy warto ?Re: BPH - czy warto ?
  • Path: news-archive.icm.edu.pl!news.gazeta.pl!newsfeed.pionier.net.pl!news.nask.pl!new
    s.cyf-kr.edu.pl!not-for-mail
    From: Jacek Osiecki <j...@c...pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: BPH - czy warto ?
    Date: Thu, 9 Jun 2005 09:59:49 +0000 (UTC)
    Organization: Academic Computer Center CYFRONET AGH
    Lines: 33
    Message-ID: <s...@p...ani>
    References: <d81hgr$9n0$1@node2.news.atman.pl> <d81i42$81j$1@inews.gazeta.pl>
    <s...@p...ani> <d8288l$im8$1@news.dialog.net.pl>
    <s...@p...ani> <42a5b12c$1@news.home.net.pl>
    <d87er7$i61$1@nemesis.news.tpi.pl> <d87g2l$2fa$1@inews.gazeta.pl>
    <d87hei$al8$1@inews.gazeta.pl> <s...@p...ani>
    <d88q5v$fjj$1@news.dialog.net.pl> <s...@p...ani>
    <d88vq7$ec2$1@news.dialog.net.pl> <s...@p...ani>
    <d892vn$ji4$2@news.dialog.net.pl>
    Reply-To: j...@c...pl
    NNTP-Posting-Host: mainframe.hybrid.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: srv.cyf-kr.edu.pl 1118311189 5655 62.121.130.26 (9 Jun 2005 09:59:49 GMT)
    X-Complaints-To: n...@c...edu.pl
    NNTP-Posting-Date: Thu, 9 Jun 2005 09:59:49 +0000 (UTC)
    User-Agent: slrn/0.9.8.0 (Linux)
    Xref: news-archive.icm.edu.pl pl.biznes.banki:352127
    [ ukryj nagłówki ]

    Dnia Thu, 09 Jun 2005 11:44:54 +0200, Marcin Nowakowski napisał(a):
    > Jacek Osiecki napisał(a):
    >> A po co, jak można obić pysk i kazać wypłacić wszystko z bankomatu? :)
    >> Włamy internetowe istnieją dlatego, że ciężej jest wykryć sprawcę (a bywa,
    >> że i samo przestępstwo bywa niezauważone)...

    > Wydaje mi się, że dla zdolnego elektronika podrobienie tokena nie jest
    > czymś niemożliwym...

    Rozumiem że sugerujesz ukradzenie komuś tokena i przerobienie go tak by przy
    pytaniu wyświetlał konkretny numer konta (tzn. jego końcówkę), po czym
    podrzucenie z powrotem? Zresztą - i tak użytkownik będzie się mógł wtedy
    zorientować że coś jest nie tak, bo zawsze przelewając na KK wklepywał
    8 cyfr a tym razem ma wklepać inne.

    Nadal twierdzę że podana przeze mnie metoda praktycznie całkowicie likwiduje
    możliwość obrobienia czyjegoś konta, jeśli pominąć sytuację gdy podmieniliśmy
    komuś zdefiniowane konto i ofiara nawet nie zwróciła na to uwagi. Ale przed
    czymś takim żadne zabezpieczenia nie pomogą - choć, jeśli przy ustawianiu
    przelewów wzorcowych też byśmy musieli używać tokena, to już naprawdę nie
    widzę szans dla złodzieja.

    P.S. A przerobienie tokena może być rzeczą niezbyt prostą... Samego układu
    nie zmienisz, jest raz na zawsze zalakowany. A zrobienie układu, który
    wstawi się między chip a ekranik i w określonych sytuacjach będzie
    wyświetlał inne liczby niż powinien (też nie bardzo wiem jakim cudem) to
    banalne raczej nie będzie...

    Pozdrawiam,
    --
    Jacek Osiecki j...@c...pl GG:3828944
    "Poglądy polityczne mają takie znaczenie w sejmie jak upierzenie u krokodyla"
    (c) Tomasz Olbratowski 2004

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1