-
Data: 2009-04-06 05:39:47
Temat: Re: Płatne hasła papierowe w mBanku
Od: Tristan <n...@s...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W odpowiedzi na pismo z niedziela 05 kwiecień 2009 21:58
(autor MarcinF
publikowane na pl.biznes.banki,
wasz znak: <grb32t$kf$1@nemesis.news.neostrada.pl>):
>>> login i haslo moze byc przechwycone przez prostego trojana,
>> To trzeba nie mieć prostego trojana.
> gdybysmy zakladali ze nie klienci nie maja trojanow i ze nikt im
> hasel logowania nie poglada to nie potrzebne bylyby hasla jednorazowe :)
No nie, byłyby... Hasło logowania można przechwycić/podejrzeć łatwiej.
Poza tym, hasło moje np. zna czy tam znało w pewnych momentach kilka osób.
> nawet gdyby haslo do wygenerowanie pierwszej listy przez www bylo
> przesylane inna droga, to potem wystaczyloby poznac pojedyncze haslo
> by wygenerowac sobie nowe listy i potwierdzic juz dowolna liczbe
> operacji, co by pozwolilo na likwidacje ewentualnych depozytow
> i wyprowadzanie srodkow malymi porcjami nie budzacymi podejrzen banku
I usera, któremu nagle jego lista przestała działać? Przecież tylko 1 lista
może być aktywna.
> w dodatku strasznie by to uproscilo ataki typu man in the middle,
> wystarczyloby jedynie monitorowac sesje z bankiem i zapisywac
> nowo generowane listy hasel
Czy taki atak na łącze SSL jest możliwy faktycznie?
--
Tristan
Kupię płyty/kasety/mp3/cokolwiek z płyty Mydełko Fa 2
Następne wpisy z tego wątku
- 06.04.09 06:51 Michal Tyrala
- 06.04.09 07:43 Andrzej Kłos
- 06.04.09 10:16 zlotowinfo
- 06.04.09 10:44 Tristan
- 06.04.09 10:53 Krzysztof Halasa
- 06.04.09 11:09 Wojciech Bancer
- 06.04.09 12:17 Michal Tyrala
- 06.04.09 12:21 Michal Tyrala
- 06.04.09 12:56 zlotowinfo
- 06.04.09 14:16 Michal Tyrala
- 06.04.09 15:19 r...@k...pl
- 06.04.09 16:05 MarcinF
- 06.04.09 17:50 Tristan
- 06.04.09 22:40 MarcinF
- 08.04.09 12:46 Kamil Jońca
Najnowsze wątki z tej grupy
- Awaria BNP Paribas
- Citi Handlowy promocja na kartę kredytową
- czy zablokują mi środki?
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
Najnowsze wątki
- 2025-02-03 Awaria BNP Paribas
- 2025-01-23 Citi Handlowy promocja na kartę kredytową
- 2025-01-21 czy zablokują mi środki?
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby