eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiBezpieczenstwo via IE? O d*** rozbic!Re: Bezpieczenstwo via IE? O d*** rozbic!
  • Data: 2002-08-18 08:51:54
    Temat: Re: Bezpieczenstwo via IE? O d*** rozbic!
    Od: j...@p...onet.pl szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    > Viva Lukas, Viva Token z Lukasa :)

    Taaaaak wierz dalej w token a .... okradną cię :)

    Ta dziura (certyfikaty SSL) umożliwia atak polegający na tym że włamywacz jest
    pomiędzy tobą a bankiem. Przed tobą udaje bank a przed bankiem ciebie. Ma
    dostęp do wszystkiego co jest przesyłane pomiędzy tobą a bankiem. I to nie
    tylko do odczytu. Może to również zmieniać. Wystarczy że w podczas
    potwierdzania tokenem przelewu zmieni numer rachunku docelowego, kwote.
    Ty sprawdzisz - jest dobrze. A do banku dojdzie już co innego.
    Być może banki jakoś to wykryją, suma kontrolna zlecenia, wykrycie
    potwierdzenia innego niż wcześniej wystawione itp.
    Ale i tak dziura daje spore pole do popisu.

    A w token to ja bym już tak ufnie nie wierzył.

    --
    Wysłano z serwisu OnetNiusy: http://niusy.onet.pl

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1