-
Data: 2007-04-18 19:11:19
Temat: Re: Hakerzy okradają konta Inteligo
Od: Krzysztof Halasa <k...@p...waw.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]"Leszek" <n...@d...spamu.pl> writes:
> Przysłowiowa blondynka i nie zmienię zdania. Scenariusz popularny i
> tylko blondynki i blondyni się nabierają.
Pewnie w tym przypadku tak (5 kodow), ale w ogole to nie jest takie
proste.
> Po pierwsze użytkownik zobowiązany jest używac aktualnego
> oprogramowania, a zarówno IE jak i Firefox czy Opera są wyposażone w
> ochronę przed phishingiem, przekierowaniami, itp.
Niestety nie da sie calkiem ochronic przed takimi rzeczami na tym
poziomie.
> Kolejne - zapewne
> strona, na której podawała kody nie miała certyfikatu (nie było
> symbolu kłódki).
Tak czy owak certyfikat bardzo latwo uzyskac, jesli tylko jest sie
"wlascicielem" danej domeny (w sensie nazwy, oczywiscie zapewne innej
niz mbanku).
Ponadto uzyskanie certyfikatu dla nazwy serwera, ktorej nie jestesmy
wlascicielem, wcale nie musi byc specjalnie trudne. Wystarczy
spojrzec ile roznych firm wystawiajacych certyfikaty jest wpisanych
w dowolna przegladarke (czy gdzie to tam jest wpisane). Ktos
naprawde wierzy ze 100% z nich przestrzega wszystkich (sensownych)
procedur i jest "nie do zlamania"?
Byl znany przypadek wyludzenia certyfikatow dla "Microsoft
Corporation" od Verisign, z innymi wystawcami i innymi (mniej
znanymi) np. nazwami domen powinno byc duzo latwiej.
> Banki wiecznie ostrzegają i piszą jakie elementy muszą być widoczne,
> aby transakcja mogła być uznana za bezpieczną.
Owszem, ale to takze nie wystarczy. Tyle ze oczywiscie trudniej
poradzic sobie z wyludzeniem certyfikatu niz z wyslaniem komus
linka do "alternatywnej" strony banku.
> Koszt wypłacenia
> zapewne ocenili na niższy od szumu.
Pewnie tak, aczkolwiek przy wiekszej ilosci takich przypadkow
to moze nie byc najlepsze rozwiazanie.
--
Krzysztof Halasa
Następne wpisy z tego wątku
- 18.04.07 20:25 Leszek
- 18.04.07 20:49 Krzysztof Halasa
- 18.04.07 22:33 Mateusz Papiernik
- 18.04.07 22:58 Krzysztof Halasa
- 19.04.07 04:46 Hants
- 19.04.07 05:54 Bartosz 'bart' Nowakowski
- 19.04.07 06:21 Leszek
- 19.04.07 06:57 Bartosz 'bart' Nowakowski
- 19.04.07 07:21 Budzik
- 19.04.07 14:45 Hants
- 19.04.07 15:29 S.T.
- 19.04.07 18:40 Q
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...