-
Data: 2008-10-14 06:45:34
Temat: Re: Hakerzy ukradli jej 3 350 zł - bank nie uznał reklamacji!
Od: Jacek Osiecki <j...@c...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Dnia 31 Jul 2008 17:24:00 GMT, Michał Miszewski napisał(a):
> Dnia Wed, 30 Jul 2008 21:51:58 +0200, zlotowinfo napisał(a):
>> 5. ing
>> logowanie: login, hasło wybrane znaki - ciekawe zabezpieczenie
>> operacje: zapomnialem :p - ostatnio nie przelewałem
>> podpowiedź: duże bezpieczeństwo dzięki selektywnym znakom
> Moim zdaniem to nie jest skuteczne zabezpieczenie, jeśli w komputerze znajdzie
> się trojan - malware może obserwować wpisywane znaki i po kilku-kilkunastu
> razach pozna wystarczającą ilość znaków hasła, by umożliwić szansę na
> nieuprawnione logowanie.
Owszem, nie jest to panaceum na wszystkie bóle - ale w znaczący sposób
utrudnia złodziejowi przechwycenie danych niezbędnych by zalogować się na
konto ofiary. Przy haśle maskowanym można sobie nawet "pozwolić" na
jednorazowe wejście na swoje konto z niezaufanego komputera - nawet jak ktoś
przechwyci kilka znaków (i w dodatku będzie wiedział które to znaki, czyli
będzie czekał właśnie na klienta takiego banku który maskuje hasła) to nie
będzie w stanie nic zrobić.
Przy takim mBanku podajesz na tacy pełne dane, złodziej może kilka sekund po
Twoim logowaniu sprawdzić co masz na koncie i narobić kłopotów przelewami
nie wymagającymi potwierdzeń SMSowych :)
> Z tego co wiem, same przelewy nie zawsze są autoryzowane hasłem SMS (decyduje
> o tym jakiś algorytm).
Algorytm nazywa się "wysłać czasami SMSa, żeby nie wydać za dużo" :)
Niektórzy już tutaj zgłaszali, że dla testu przelewali kwoty po kilka
tysięcy złotych na konta na które nigdy wcześniej nie przelewali kasy
i nie było autoryzacji SMSem... Totalna żenada z tym "algorytmem" w ING.
Pozdrawiam,
--
Jacek Osiecki j...@c...pl GG:3828944
"Poglądy polityczne mają takie znaczenie w sejmie jak upierzenie u krokodyla"
(c) Tomasz Olbratowski 2004
Następne wpisy z tego wątku
- 14.10.08 06:48 Jacek Osiecki
- 14.10.08 08:45 Liwiusz
Najnowsze wątki z tej grupy
- cinkciarz.pl
- cashback
- Zmienny cvv
- Aktualizacja daty ważności kart?
- W jakim banku rachunek oszczędnościowy?
- Karty mBąka.
- Polskie złoto na uchodźstwie
- Citi -- rozwód
- limit 800zł z Euronetu
- Koniec swiata
- Allegro
- Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- silna zlotowka
- oszołomy paranoidalne
Najnowsze wątki
- 2025-07-28 cinkciarz.pl
- 2025-07-21 cashback
- 2025-07-15 Zmienny cvv
- 2025-07-14 Aktualizacja daty ważności kart?
- 2025-07-09 W jakim banku rachunek oszczędnościowy?
- 2025-06-26 Karty mBąka.
- 2025-06-25 Polskie złoto na uchodźstwie
- 2025-06-17 Citi -- rozwód
- 2025-06-13 limit 800zł z Euronetu
- 2025-06-10 Koniec swiata
- 2025-06-10 Allegro
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-03 Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- 2025-06-02 silna zlotowka