eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiHaker ukradł z konta 650 tys. zł, bank umywa ręceRe: Haker ukradł z konta 650 tys. zł, bank umywa ręce
  • Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.nask.pl!news.nask.org.pl!newsfe
    ed.tpinternet.pl!atlantis.news.tpi.pl!news.tpi.pl!not-for-mail
    From: "Miroo" <m...@R...o2.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Haker ukradł z konta 650 tys. zł, bank umywa ręce
    Date: Thu, 29 Jun 2006 08:58:53 +0200
    Organization: tp.internet - http://www.tpi.pl/
    Lines: 26
    Message-ID: <e7vtua$m72$1@atlantis.news.tpi.pl>
    References: <e7r9bt$5oj$1@news.onet.pl> <e7rhmh$2l5$1@atlantis.news.tpi.pl>
    <e7rj22$7eo$1@atlantis.news.tpi.pl> <e7tpvk$ivd$1@nemesis.news.tpi.pl>
    NNTP-Posting-Host: pv131.kolporter.com.pl
    Mime-Version: 1.0
    Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=response
    Content-Transfer-Encoding: 8bit
    X-Trace: atlantis.news.tpi.pl 1151564554 22754 212.244.76.131 (29 Jun 2006 07:02:34
    GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Thu, 29 Jun 2006 07:02:34 +0000 (UTC)
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Newsreader: Microsoft Outlook Express 6.00.2900.2869
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2869
    Xref: news-archive.icm.edu.pl pl.biznes.banki:389548
    [ ukryj nagłówki ]

    Użytkownik "Cyneq" <c...@n...com> napisał w wiadomości
    news:e7tpvk$ivd$1@nemesis.news.tpi.pl...

    > Robię kawałek programu, który "udaje" bank lokalnie (trzeba tylko nieco
    > oszukać przeglądarkę co do adresu i obecności certyfikatu). Zbieram hasła
    > jednorazowe (np. z listy mbanku) przez jakiś czas. Przy zrobieniu jednego
    > przelewu gość się nie zorientuje że saldo mu się naprawdę w banku
    > niezmieniło, a mam w ręku hasło które mogę użyć (z punktu widzenia mbanku
    > "pierwsze ważne z listy").

    Tak to działa w mBanku?
    W Pekao SA system banku losowo wskazuje nr kodu na liście który (kod)
    trzeba podać. To jest pewne utrudnienie bo:
    - musisz zażądać na swojej atrapie strony kod o jakimś konkretnym numerze
    - jak masz szczęście, to nie będzie on jeszcze zużyty, jeśli nie masz
    szczęście to właściciel konta dzwoni do banku, że go proszą drugi raz o ten
    sam numerek i sprawa wychodzi szybko na jaw.
    - potem musisz tyle razy inicjować wykonanie przelewu, aż w końcu
    bank trafi w twój numerek
    Wszystko oczywiście wykonalne, ale sprawa robi się bardziej upierdliwa
    i mniej pewna (element losowy zużyty-niezużyty).

    --
    Pozdrawiam
    Miroo

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1