-
Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.onet.pl!newsfeed.tpinternet.pl!
atlantis.news.tpi.pl!news.tpi.pl!news.perio6.be!not-for-mail
From: Jarosław Misztal <p...@p...be>
Newsgroups: pl.biznes.banki
Subject: Re: [OT] Bankonet
Date: Mon, 21 Aug 2006 19:16:05 +0200
Organization: A VERY poorly-installed Debian GNU/Linux InterNetNews site
Lines: 54
Message-ID: <eccpol$4tn$1@papa.perio6.be>
References: <1wnhcsc2rqgz2$.ukhai4v7nfkh$.dlg@40tude.net> <ebhaqg$m3g$1@news.onet.pl>
<e...@g...studio.net> <ebhlqp$usg$1@news.onet.pl>
<n...@4...net>
<b...@4...com>
<1it37rnhblmdh$.1fr7x3wzyzq8c.dlg@40tude.net>
<ebidgc$emd$1@papa.perio6.be> <ecbpn4$8di$1@atlantis.news.tpi.pl>
<ecc27j$neb$1@papa.perio6.be> <ecc93s$5sr$1@nemesis.news.tpi.pl>
NNTP-Posting-Host: alpha.perio6.be
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2
Content-Transfer-Encoding: 8bit
X-Trace: atlantis.news.tpi.pl 1156180642 20677 83.14.56.154 (21 Aug 2006 17:17:22
GMT)
X-Complaints-To: u...@t...pl
NNTP-Posting-Date: Mon, 21 Aug 2006 17:17:22 +0000 (UTC)
User-Agent: Thunderbird 1.5.0.5 (X11/20060812)
In-Reply-To: <ecc93s$5sr$1@nemesis.news.tpi.pl>
Xref: news-archive.icm.edu.pl pl.biznes.banki:394545
[ ukryj nagłówki ]Stregor napisał(a):
> Celowo mamy w stopkach słowo "Sokaris", nie wstydzimy się tego :) I nie
> widzę tu sprzeczności - Jacek napisał że łatwo można sprawdzić że
> program nie wysyła nic do producenta. To prawda, więc napisał to w
> dobrej wierze. Jednak w następnym poście poprzeczka "zdrowej paranoi"
Zakładam, że "to prawda" dotyczy niewysyłania, a nie możności
sprawdzenia. :-)
"Przemycić" dane jest bardzo prosto, wystarczy, że program łączy się z
określonym serwerem. Interesujące dane (login/hasło, dane karty
kredytowej) to raptem kilkanaście znaków. Przykład?
Aktualizacje znajdują się na niepozornym serwerze www. Dostęp do zasobów
zabezpieczony jest "losowym" hasłem. Hasło wysyłane do serwera składa
się z danych klienta (np. dane z karty kredytowej) i jakiegoś ich
skrótu. Serwer sprawdza poprawność skrótu i na tej podstawie udostępnia
zasoby.
Zawsze można też zaszyć w programie "dodatkową funkcjonalność" np.
zrobienie przelewu za rok. Są banki, w których wykonywanie operacji
przez internet potwierdzane jest tylko stałym hasłem.
> Jak to co? sprawę o odszkodowanie na 100% by Pan wygrał mając dowody
> przestępczej działalności programu, nie wspominając o odpowiedzialności
> karnej
Nie wnikajmy co bym wygrał w sądzie. Istotne jest, czy byłoby z czego
"ściągnąć" odszkodowanie. Firma robiąca taki "numer" zapewne okazałaby
się firmą bez majątku, wszystko wynajęte.
[...]
Samo udowadnianie istnienia procedury wysyłającej dane służyłoby
powiązaniu producenta z faktem zniknięcia pieniędzy celem uzyskania
odszkodowania odeń. Nie jestem aż takim optymistą, by liczyć na
odzyskanie pieniędzy od zleceniodawcy lub adresata przelewu.
> Oczywiście, mam nadzieję że wszyscy czytelnicy tego wątku zdają sobie
> sprawę że nasze dywagacje mają charakter czysto teoretyczny. Paranoja na
> pewnym poziomie też jest wskazana i zdrowa. W końcu hasła się chroni i
> nikomu nie podaje. Ale z paranoją też nie można przesadzać - najsłabszym
> ogniwem i tak zwykle jest pojedynczy człowiek, więc aż strach pomyśleć
> co może zrobić taki na przykład pracownik banku który ma dostęp do
> wszystkich kont klientów oddziału na których leżą naprawdę konkretne
> pieniądze. Idąc tym tokiem rozumowania pozostaje jedynie skarpeta :)
Skarpetę też łatwo stracić (pożar, kradzież), nawet śladu nie będzie. :-)
W zasadzie ten wątek powinien już dawno temu zakończyć się
stwierdzeniem, że bezpieczeństwo używania tego rodzaju oprogramowania
opiera się jedynie na założeniu, iż jego producentowi bardziej się
opłaca kontynuowanie dotychczasowej działalności (produkcja
oprogramowania) niż efektowne (i efektywne) jej zakończenie. Czy jest to
"jedynie", czy "aż", to już zależy od konkretnego przypadku.
Pozdrawiam
Jarek
Następne wpisy z tego wątku
- 21.08.06 20:29 Stefan
- 22.08.06 05:56 Stregor
- 22.08.06 06:04 Stregor
- 22.08.06 06:13 Stregor
- 22.08.06 09:33 Stefan
- 22.08.06 14:03 robbi
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...