-
Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!feed.news.interia.pl!not-for-mail
From: MarekM <m...@w...interia.i-popraw-tld.polska>
Newsgroups: pl.biznes.banki
Subject: Re: Jak to sie ma do przechwytywania hasel i loginow?
Date: Fri, 29 Aug 2008 16:13:27 +0200
Organization: INTERIA.PL S.A.
Lines: 16
Message-ID: <g98vo3$pjv$1@news.interia.pl>
References: <0...@8...googlegroups.com>
<1...@t...el.ma> <g9669r$qjg$3@news.dialog.net.pl>
<m...@m...localdomain>
NNTP-Posting-Host: fideltronik.com
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2
Content-Transfer-Encoding: 8bit
X-Trace: news.interia.pl 1220018756 26239 80.48.253.194 (29 Aug 2008 14:05:56 GMT)
X-Complaints-To: u...@n...interia.pl
NNTP-Posting-Date: Fri, 29 Aug 2008 14:05:56 +0000 (UTC)
In-Reply-To: <m...@m...localdomain>
User-Agent: Thunderbird 2.0.0.12
X-Authenticated-User: muddy % interia+pl
Xref: news-archive.icm.edu.pl pl.biznes.banki:453899
[ ukryj nagłówki ]Krzysztof Halasa pisze:
> Mysle jednak ze latwiejsze od kombinacji z BGP beda ataki na DNS. Tyle
> ze podstawowa linia obrony jest jest BGP ani DNS, a SSL. Sugeruje
> najpierw zwalczyc SSL.
Wszystko świetnie, tylko certyfikaty SSL też się generuje. W jaki sposób
są weryfikowane? Często z automatu, przez wysłanie e-maila na adres
koniecznie w domenie, której dotyczy certyfikat. Jeśli udałoby się w ten
sposób wygenerować własny certyfikat dla - powiedzmy - inteligo.com.pl
poprzez "przejęcie" ruchu czy to sprytnym atakiem na BGP, czy na DNS, to
już samego SSLa łamać nie trzeba. To tylko teoria, ale ciekaw jestem,
jaki procent serwerów DNS nie został jeszcze załatany po ujawnieniu
dziury znalezionej przez Dana Kaminsky'ego...
Marek
Następne wpisy z tego wątku
- 29.08.08 14:15 MarekM
- 29.08.08 17:06 Krzysztof Halasa
- 31.08.08 08:54 Bartosz 'xbartx' Nowakowski
Najnowsze wątki z tej grupy
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
Najnowsze wątki
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...