-
Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!feed.news.interia.pl!not-for-mail
From: MarekM <m...@w...interia.i-popraw-tld.polska>
Newsgroups: pl.biznes.banki
Subject: Re: Jak to sie ma do przechwytywania hasel i loginow?
Date: Fri, 29 Aug 2008 16:13:27 +0200
Organization: INTERIA.PL S.A.
Lines: 16
Message-ID: <g98vo3$pjv$1@news.interia.pl>
References: <0...@8...googlegroups.com>
<1...@t...el.ma> <g9669r$qjg$3@news.dialog.net.pl>
<m...@m...localdomain>
NNTP-Posting-Host: fideltronik.com
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2
Content-Transfer-Encoding: 8bit
X-Trace: news.interia.pl 1220018756 26239 80.48.253.194 (29 Aug 2008 14:05:56 GMT)
X-Complaints-To: u...@n...interia.pl
NNTP-Posting-Date: Fri, 29 Aug 2008 14:05:56 +0000 (UTC)
In-Reply-To: <m...@m...localdomain>
User-Agent: Thunderbird 2.0.0.12
X-Authenticated-User: muddy % interia+pl
Xref: news-archive.icm.edu.pl pl.biznes.banki:453899
[ ukryj nagłówki ]Krzysztof Halasa pisze:
> Mysle jednak ze latwiejsze od kombinacji z BGP beda ataki na DNS. Tyle
> ze podstawowa linia obrony jest jest BGP ani DNS, a SSL. Sugeruje
> najpierw zwalczyc SSL.
Wszystko świetnie, tylko certyfikaty SSL też się generuje. W jaki sposób
są weryfikowane? Często z automatu, przez wysłanie e-maila na adres
koniecznie w domenie, której dotyczy certyfikat. Jeśli udałoby się w ten
sposób wygenerować własny certyfikat dla - powiedzmy - inteligo.com.pl
poprzez "przejęcie" ruchu czy to sprytnym atakiem na BGP, czy na DNS, to
już samego SSLa łamać nie trzeba. To tylko teoria, ale ciekaw jestem,
jaki procent serwerów DNS nie został jeszcze załatany po ujawnieniu
dziury znalezionej przez Dana Kaminsky'ego...
Marek
Następne wpisy z tego wątku
- 29.08.08 14:15 MarekM
- 29.08.08 17:06 Krzysztof Halasa
- 31.08.08 08:54 Bartosz 'xbartx' Nowakowski
Najnowsze wątki z tej grupy
- cinkciarz.pl
- cashback
- Zmienny cvv
- Aktualizacja daty ważności kart?
- W jakim banku rachunek oszczędnościowy?
- Karty mBąka.
- Polskie złoto na uchodźstwie
- Citi -- rozwód
- limit 800zł z Euronetu
- Koniec swiata
- Allegro
- Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- silna zlotowka
- oszołomy paranoidalne
Najnowsze wątki
- 2025-07-28 cinkciarz.pl
- 2025-07-21 cashback
- 2025-07-15 Zmienny cvv
- 2025-07-14 Aktualizacja daty ważności kart?
- 2025-07-09 W jakim banku rachunek oszczędnościowy?
- 2025-06-26 Karty mBąka.
- 2025-06-25 Polskie złoto na uchodźstwie
- 2025-06-17 Citi -- rozwód
- 2025-06-13 limit 800zł z Euronetu
- 2025-06-10 Koniec swiata
- 2025-06-10 Allegro
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-03 Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- 2025-06-02 silna zlotowka