-
Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!feed.news.interia.pl!not-for-mail
From: MarekM <m...@w...interia.i-popraw-tld.polska>
Newsgroups: pl.biznes.banki
Subject: Re: Jak to sie ma do przechwytywania hasel i loginow?
Date: Fri, 29 Aug 2008 16:13:27 +0200
Organization: INTERIA.PL S.A.
Lines: 16
Message-ID: <g98vo3$pjv$1@news.interia.pl>
References: <0...@8...googlegroups.com>
<1...@t...el.ma> <g9669r$qjg$3@news.dialog.net.pl>
<m...@m...localdomain>
NNTP-Posting-Host: fideltronik.com
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2
Content-Transfer-Encoding: 8bit
X-Trace: news.interia.pl 1220018756 26239 80.48.253.194 (29 Aug 2008 14:05:56 GMT)
X-Complaints-To: u...@n...interia.pl
NNTP-Posting-Date: Fri, 29 Aug 2008 14:05:56 +0000 (UTC)
In-Reply-To: <m...@m...localdomain>
User-Agent: Thunderbird 2.0.0.12
X-Authenticated-User: muddy % interia+pl
Xref: news-archive.icm.edu.pl pl.biznes.banki:453899
[ ukryj nagłówki ]Krzysztof Halasa pisze:
> Mysle jednak ze latwiejsze od kombinacji z BGP beda ataki na DNS. Tyle
> ze podstawowa linia obrony jest jest BGP ani DNS, a SSL. Sugeruje
> najpierw zwalczyc SSL.
Wszystko świetnie, tylko certyfikaty SSL też się generuje. W jaki sposób
są weryfikowane? Często z automatu, przez wysłanie e-maila na adres
koniecznie w domenie, której dotyczy certyfikat. Jeśli udałoby się w ten
sposób wygenerować własny certyfikat dla - powiedzmy - inteligo.com.pl
poprzez "przejęcie" ruchu czy to sprytnym atakiem na BGP, czy na DNS, to
już samego SSLa łamać nie trzeba. To tylko teoria, ale ciekaw jestem,
jaki procent serwerów DNS nie został jeszcze załatany po ujawnieniu
dziury znalezionej przez Dana Kaminsky'ego...
Marek
Następne wpisy z tego wątku
- 29.08.08 14:15 MarekM
- 29.08.08 17:06 Krzysztof Halasa
- 31.08.08 08:54 Bartosz 'xbartx' Nowakowski
Najnowsze wątki z tej grupy
- Promocje w żubrze - i reklamacje.
- Kantor spolecznosciowy w banku
- Rozładowanie karty wirtualnej w mBanku i stan salda rachunku
- Oszustwa z Blikiem
- scam na bankomat?
- Płatności pasywną obraczką NFC
- a to mi lotto
- pokolenie Z
- złoty słaby
- Okresowa weryfikacja klienta w mBanku
- stopa depozytowa
- Masz konto w Alior Bank? Eksperci ostrzegają
- OT Chleba naszego powszedniego...
- Dają gdzieś więcej niż 3,5%?
- Ekspert Zdalnej Obsługi Klienta Zamożnego
Najnowsze wątki
- 2024-06-26 Promocje w żubrze - i reklamacje.
- 2024-06-26 Kantor spolecznosciowy w banku
- 2024-06-24 Rozładowanie karty wirtualnej w mBanku i stan salda rachunku
- 2024-06-21 Oszustwa z Blikiem
- 2024-06-20 scam na bankomat?
- 2024-06-19 Płatności pasywną obraczką NFC
- 2024-06-18 a to mi lotto
- 2024-06-17 pokolenie Z
- 2024-06-13 złoty słaby
- 2024-06-11 Okresowa weryfikacja klienta w mBanku
- 2024-06-10 stopa depozytowa
- 2024-06-06 Masz konto w Alior Bank? Eksperci ostrzegają
- 2024-06-05 OT Chleba naszego powszedniego...
- 2024-06-02 Dają gdzieś więcej niż 3,5%?
- 2024-05-27 Ekspert Zdalnej Obsługi Klienta Zamożnego