-
Data: 2008-10-14 06:45:34
Temat: Re: Hakerzy ukradli jej 3 350 zł - bank nie uznał reklamacji!
Od: Jacek Osiecki <j...@c...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Dnia 31 Jul 2008 17:24:00 GMT, Michał Miszewski napisał(a):
> Dnia Wed, 30 Jul 2008 21:51:58 +0200, zlotowinfo napisał(a):
>> 5. ing
>> logowanie: login, hasło wybrane znaki - ciekawe zabezpieczenie
>> operacje: zapomnialem :p - ostatnio nie przelewałem
>> podpowiedź: duże bezpieczeństwo dzięki selektywnym znakom
> Moim zdaniem to nie jest skuteczne zabezpieczenie, jeśli w komputerze znajdzie
> się trojan - malware może obserwować wpisywane znaki i po kilku-kilkunastu
> razach pozna wystarczającą ilość znaków hasła, by umożliwić szansę na
> nieuprawnione logowanie.
Owszem, nie jest to panaceum na wszystkie bóle - ale w znaczący sposób
utrudnia złodziejowi przechwycenie danych niezbędnych by zalogować się na
konto ofiary. Przy haśle maskowanym można sobie nawet "pozwolić" na
jednorazowe wejście na swoje konto z niezaufanego komputera - nawet jak ktoś
przechwyci kilka znaków (i w dodatku będzie wiedział które to znaki, czyli
będzie czekał właśnie na klienta takiego banku który maskuje hasła) to nie
będzie w stanie nic zrobić.
Przy takim mBanku podajesz na tacy pełne dane, złodziej może kilka sekund po
Twoim logowaniu sprawdzić co masz na koncie i narobić kłopotów przelewami
nie wymagającymi potwierdzeń SMSowych :)
> Z tego co wiem, same przelewy nie zawsze są autoryzowane hasłem SMS (decyduje
> o tym jakiś algorytm).
Algorytm nazywa się "wysłać czasami SMSa, żeby nie wydać za dużo" :)
Niektórzy już tutaj zgłaszali, że dla testu przelewali kwoty po kilka
tysięcy złotych na konta na które nigdy wcześniej nie przelewali kasy
i nie było autoryzacji SMSem... Totalna żenada z tym "algorytmem" w ING.
Pozdrawiam,
--
Jacek Osiecki j...@c...pl GG:3828944
"Poglądy polityczne mają takie znaczenie w sejmie jak upierzenie u krokodyla"
(c) Tomasz Olbratowski 2004
Następne wpisy z tego wątku
- 14.10.08 06:48 Jacek Osiecki
- 14.10.08 08:45 Liwiusz
Najnowsze wątki z tej grupy
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
Najnowsze wątki
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto