eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiHaker ukradł z konta 650 tys. zł, bank umywa ręceRe: Haker ukradł z konta 650 tys. zł, bank umywa ręce
  • Path: news-archive.icm.edu.pl!mat.uni.torun.pl!news.man.torun.pl!newsfeed.pionier.net
    .pl!newsfeed.silweb.pl!newsfeed.tpinternet.pl!atlantis.news.tpi.pl!news.tpi.pl!
    not-for-mail
    From: Cyneq <c...@n...com>
    Newsgroups: pl.biznes.banki
    Subject: Re: Haker ukradł z konta 650 tys. zł, bank umywa ręce
    Date: Wed, 28 Jun 2006 13:43:30 +0200
    Organization: tp.internet - http://www.tpi.pl/
    Lines: 59
    Message-ID: <e7tpvk$ivd$1@nemesis.news.tpi.pl>
    References: <e7r9bt$5oj$1@news.onet.pl> <e7rhmh$2l5$1@atlantis.news.tpi.pl>
    <e7rj22$7eo$1@atlantis.news.tpi.pl>
    NNTP-Posting-Host: host-ip244-226.crowley.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: nemesis.news.tpi.pl 1151494964 19437 62.111.226.244 (28 Jun 2006 11:42:44
    GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Wed, 28 Jun 2006 11:42:44 +0000 (UTC)
    User-Agent: Thunderbird 1.5.0.4 (Windows/20060516)
    In-Reply-To: <e7rj22$7eo$1@atlantis.news.tpi.pl>
    Xref: news-archive.icm.edu.pl pl.biznes.banki:389419
    [ ukryj nagłówki ]

    fotomania.pl napisał(a):
    > Użytkownik "Cyneq" <c...@n...com> napisał w wiadomości
    > news:e7rhmh$2l5$1@atlantis.news.tpi.pl...
    >
    >> Chodziło o to, że user myśli że prowadzi dialog z witryną internetową a
    >> prowadzi go z moim programem ;)
    >> Proste, skuteczne.
    >> Hasła jednorazowe nie pomogą. Może pomóc tylko token pytanie-odpowiedź.
    >
    >
    > Ale z ciebie haker :))

    No ba, tamta sztuczka nie przekraczała możliwości 16 latka, bo tyle
    wtedy miałem.
    Zresztą "nakładki" bankomatowe też zbytnio nie są skomlikowane. Tu
    pewnie też jest "nakładka".

    > Mozesz zdobyc ID , mozesz zdobyc haslo .
    > Ciekawy jestem w jaki sposob dokonasz "celowego przelewu " na wskazane
    > przez ciebie konto nie posiadajac hasla jednorazowego ??

    A dlaczego nie posiadająć?
    Robię kawałek programu, który "udaje" bank lokalnie (trzeba tylko nieco
    oszukać przeglądarkę co do adresu i obecności certyfikatu). Zbieram
    hasła jednorazowe (np. z listy mbanku) przez jakiś czas. Przy zrobieniu
    jednego przelewu gość się nie zorientuje że saldo mu się naprawdę w
    banku niezmieniło, a mam w ręku hasło które mogę użyć (z punktu widzenia
    mbanku "pierwsze ważne z listy").


    >
    > Podrzucasz key logera , koles wpisuje przelew i podaje haslo jednorazowe .
    > Przejmujesz jedno haslo .
    >
    > Tylko ciekawe jak zrobisz zeby w czasie rzeczywistym po wykonaniu transakcji
    > ktorej nie ma .
    > System zrobil takie saldo jakie byc powinno .

    Nie zrobię, to nie ja jestem hakerem ;)
    A ten co to zrobił, tego też nie musi zrobić, bo...


    > Ja osobiscie zawsze po jakims przelewie sprawdzam czy zmienilo sie saldo
    > wchodzac takze w historie transakcji .

    Historię transakcji Ci też "symulują".

    >
    > Hasla jednorazowe sa bardzo skuteczna metoda zabezpieczenia .
    >
    > a: nie sa przechowywane w kompie
    > b: wykorzystany numerek nie jest juz wazny

    Jeśli bank wie że jest wykorzystany.
    Tu zakładam że kolesie robią Cię w konia, bo w żadnym momencie nie
    rozmawiałeś z bankiem ;)

    --
    Cyneq

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1