eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiNowy : Program do monitorowania konta mBankRe: Nowy : Program do monitorowania konta mBank
  • Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.internetia.pl!not-for-mail
    From: Piotr Kulinski <p...@c...pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Nowy : Program do monitorowania konta mBank
    Date: Mon, 25 Jul 2005 14:16:16 +0200
    Organization: Netia Telekom S.A.
    Lines: 35
    Message-ID: <dc2l79$hid$1@san.support-online.pl>
    References: <dbrbmc$i6d$1@nemesis.news.tpi.pl>
    NNTP-Posting-Host: san.support-online.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: nefryt.internetia.pl 1122293801 17997 81.210.86.82 (25 Jul 2005 12:16:41
    GMT)
    X-Complaints-To: a...@i...pl
    NNTP-Posting-Date: Mon, 25 Jul 2005 12:16:41 +0000 (UTC)
    In-Reply-To: <dbrbmc$i6d$1@nemesis.news.tpi.pl>
    X-Accept-Language: en-us, en
    X-Tech-Contact: u...@i...pl
    User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.0; en-US; rv:1.7.8) Gecko/20050511
    X-Server-Info: http://www.internetia.pl/news/
    Xref: news-archive.icm.edu.pl pl.biznes.banki:358568
    [ ukryj nagłówki ]

    Radoslaw Krzyzan wrote:
    > Witam
    >
    > Kilka dni temu zakończyłem program umożliwiający monitorowanie konta mBank i
    > powiadamianie o nowych przelewach za pomocą :
    [ciach]


    tak ogladam tutaj ta dyskusje i widze ze Panowie sugeruja tutaj kontrole
    netstatem, akurat ten ostatni niewiele zdziala bo nie sluzy do
    podgladania zawartosci transmisji ale nawiazywanych polaczen pozatym co
    Panstwo chca podgladac ?
    Przeciez co sprytniejszy blackbox moze odpalac _dodatkowy_ proces
    wysylajacy dane co wiecej moze sie ukrywac przed programiami typu
    netstat, co wiecej moze je szyfrowac takze nie bedziemy w stanie
    sprawdzic co jest wysylane , sposobow ukrycia podejrzanych operacji jest
    tak wielka ilosc, ze wykracza to poza temat tej dyskusji.
    Co do hasel jdnorazowych tez nie stanowia wielkiego problemu jesli
    program zastosuje technike MITM w odpowiednim momencie - sam uzytkownik
    w odpowiednim momencie to haslo poda. Poniewaz ten programik jedynie
    sprawdza konto a nie wykonuje na nim operacji sensu stricte nazwal bym
    go raczej Account Checkerem niz "Managerem" i pod niego oczywiscie atak
    MITM nie podchodzi.

    W dalszym ciagu problem blackboxow pozostaje. Niestety nie mozna ufac
    autorowi jesli nie nalezy on do "zalogi banku". Ja osobiscie w zadnym
    razie nie zarzucam mu zlej woli badz checi niewlasciwego wykorzystania
    dzialania takiego programu jednak blackbox blackboxem pozostanie i tylko
    naprawde dobrzy specjalisci umiejacy analizowac dzialanie i szkodliwosc
    plikow wykonywalnych beda mogli stwierdzic co taki program robi a i tez
    nie do konca.....

    Piotr Kulinski

    http://ipsec.pl/

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1