-
Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!newsfeed.tpinternet.pl!nemesis.news.
tpi.pl!atlantis.news.tpi.pl!news.tpi.pl!not-for-mail
From: Krzysztof Halasa <k...@p...waw.pl>
Newsgroups: pl.biznes.banki
Subject: Re: Hakerzy
Date: Tue, 21 Nov 2006 20:03:40 +0100
Organization: tp.internet - http://www.tpi.pl/
Lines: 24
Message-ID: <m...@d...localdomain>
References: <ejs3ls$8p3$1@news.lublin.pl>
<a4ed0$4561a8e4$57cf6a6b$15282@news.chello.pl>
<ejsdbu$oa2$1@nemesis.news.tpi.pl>
<1...@h...googlegroups.com>
NNTP-Posting-Host: coi19.neoplus.adsl.tpnet.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=us-ascii
X-Trace: atlantis.news.tpi.pl 1164135849 4343 83.31.188.19 (21 Nov 2006 19:04:09 GMT)
X-Complaints-To: u...@t...pl
NNTP-Posting-Date: Tue, 21 Nov 2006 19:04:09 +0000 (UTC)
Cancel-Lock: sha1:5tD3yf9boeqrG4FZXW8B1Ivh0/0=
Xref: news-archive.icm.edu.pl pl.biznes.banki:400914
[ ukryj nagłówki ]"Mario" <k...@p...fm> writes:
>> Specjalny raport:
>> http://security.psnc.pl/reports/e-banking_polska_ssl
_report.pdf
>
> Ciekawe, wydaje sie ze powyzszy raport jest bardziej wiarygodny niz
> ten opublikowany w g. wyborczej. Mbank nie wypada najlepiej. W
> wyborczej mbank dostal note 4/5...
Oba rankingi porownywaly zupelnie inne rzeczy.
Natomiast (bez wiekszego wnikania w tekst, wiec zakladam ze to
co jest napisane w tabelce oznacza to, co ma oznaczac) w powyzszym
PDFie mBank dostal 1 1 1 0 1, czyli: obsluguje SSL 2.0 i slabe
szyfrowania, oraz przekierowuje z http do https. Tak naprawde
jednak jedynym prawdziwym niebezpieczenstwem (w sensie technicznym)
jest tu to "0", ktore pozwalaloby (gdyby bylo jedynka) na proby
rozmaitych atakow MITM.
Oczywiscie mozna zakladac, ze pewna czesc uzytkownikow wpisze
np. "mbank.com.pl" (= https) co wraz z MITM przekieruje ich do
evilhaker.com, ale to jest kwestia socjologii, nie techniki.
Podobnie jak uzywanie starodawnych Netscape itp.
--
Krzysztof Halasa
Następne wpisy z tego wątku
- 21.11.06 19:37 Krzysztof Halasa
Najnowsze wątki z tej grupy
- Awaria BNP Paribas
- Citi Handlowy promocja na kartę kredytową
- czy zablokują mi środki?
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
Najnowsze wątki
- 2025-02-03 Awaria BNP Paribas
- 2025-01-23 Citi Handlowy promocja na kartę kredytową
- 2025-01-21 czy zablokują mi środki?
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby