-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!feeder.erje.net
!2.eu.feeder.erje.net!feeder4.feed.usenet.farm!feed.usenet.farm!feeder.usenetex
press.com!tr3.eu1.usenetexpress.com!newsfeed.xs4all.nl!newsfeed7.news.xs4all.nl
!85.12.16.70.MISMATCH!peer03.ams1!peer.ams1.xlned.com!news.xlned.com!peer02.fr7
!futter-mich.highwinds-media.com!news.highwinds-media.com!newsfeed.neostrada.pl
!unt-exc-01.news.neostrada.pl!unt-spo-a-02.news.neostrada.pl!news.neostrada.pl.
POSTED!not-for-mail
From: Krzysztof Halasa <k...@p...waw.pl>
Newsgroups: pl.biznes.banki
Subject: Re: PSD2 mBank i pewnie nie tylko...
References: <5d3ef4e4$0$500$65785112@news.neostrada.pl>
<s...@p...org>
<5d53ec28$0$17364$65785112@news.neostrada.pl>
<qj0uhs$1hdo$1@gioia.aioe.org>
<5d5400d7$0$17364$65785112@news.neostrada.pl>
<qj0vtf$1nb5$1@gioia.aioe.org>
<5d541ba5$0$17341$65785112@news.neostrada.pl>
<qj1h1u$6bp$1@gioia.aioe.org>
<5d5a9741$0$17352$65785112@news.neostrada.pl>
<qje5ok$198m$1@gioia.aioe.org>
<5d5a9d07$0$500$65785112@news.neostrada.pl> <m...@p...waw.pl>
<5d5bc4f8$0$534$65785112@news.neostrada.pl>
<qjgirr$1r4g$1@gioia.aioe.org>
<5d5bd4a5$0$17348$65785112@news.neostrada.pl>
<qjgork$m5b$1@gioia.aioe.org>
<5d5bec28$0$17348$65785112@news.neostrada.pl>
<qjgrur$144g$1@gioia.aioe.org>
<5d5bf8df$0$526$65785112@news.neostrada.pl> <m...@p...waw.pl>
<1rejpf0c90hi0.1d27m06qdisdu$.dlg@40tude.net>
Date: Wed, 28 Aug 2019 10:44:51 +0200
Message-ID: <m...@p...waw.pl>
Cancel-Lock: sha1:p2U3s7JIHfIRunum5pE5dbLwBvc=
MIME-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit
Lines: 33
Organization: Telekomunikacja Polska
NNTP-Posting-Host: 195.187.100.13
X-Trace: 1566981891 unt-rea-b-01.news.neostrada.pl 511 195.187.100.13:10822
X-Complaints-To: a...@n...neostrada.pl
X-Received-Bytes: 2929
X-Received-Body-CRC: 3556435603
Xref: news-archive.icm.edu.pl pl.biznes.banki:645471
[ ukryj nagłówki ]"J.F." <j...@p...onet.pl> writes:
>> Różnica nieistotna - założenie jest takie że złodziej, który ma dostęp
>> do komputera ofiary, nie ma dostępu do tokena (innego niż gdy user
>> wpisuje kod z tokena).
>
> Ale ten token jednak mozna ukrasc.
Założenie jest takie, że jeśli złodziej ma dostęp do dwóch różnych
(uznawanych za bezpieczne) metod komunikacji z (w tym przypadku)
bankiem, to sprawa jest pozamiatana.
Można podnieść poprzeczkę, ale to się raczej nie kalkuluje nikomu.
Poza tym, jeśli złodziej uzyskał dostęp do 2 kanałów, to zapewne będzie
w stanie uzyskać dostęp do ich dowolnej liczby - nie jest to
przypadkowy, masowy atak.
>> W przypadku botnetu, który "jest obecny" na 300 tysiącach komputerów -
>> może nawet nieco szybciej.
>
> Szybciej moze wzbudzic podejrzenia banku, chyba ze masz na mysli 300
> tys komputerow klientow ...
No tak - przecież z tego składa się botnet. Tzn. to nie muszą być
klienci konkretnego banku, oczywiście.
> Za to na pewno sie przyda 300 tys roznych IP - pojedyncza nieudana
> proba autoryzacji nie wzbudzi podejrzenia banku.
Owszem. Tak właściwie, różnych IP jest zwykle mniej niż różnych
komputerów.
--
Krzysztof Hałasa
Następne wpisy z tego wątku
- 28.08.19 10:46 Krzysztof Halasa
- 29.08.19 14:55 ąćęłńóśźż
- 29.08.19 15:41 Kris
- 29.08.19 16:57 Dawid Rutkowski
- 29.08.19 19:27 Szymon
- 31.08.19 16:34 J.F.
- 01.09.19 00:02 ąćęłńóśźż
- 01.09.19 00:10 ąćęłńóśźż
- 01.09.19 00:16 J.F.
- 26.02.21 13:56 ąćęłńóśźż
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...