-
Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!news2.icm.edu.pl
!not-for-mail
From: "Artur Czeczko" <n...@e...one.pl>
Newsgroups: pl.biznes.banki
Subject: Re: Ro?nie problem fałszerstwa bankowych stron internetowych
Date: Thu, 19 Feb 2004 11:35:49 +0100
Organization: http://news.icm.edu.pl/
Lines: 31
Message-ID: <c123br$drh$1@achot.icm.edu.pl>
References: <c0vldt$kt7$1@news.onet.pl> <7...@n...onet.pl>
<c0vret$66u$1@achot.icm.edu.pl> <c0vulj$eli$1@news.onet.pl>
<c0vvth$eit$1@achot.icm.edu.pl> <c100eq$pq4$1@news.onet.pl>
<c102a7$109$1@topaz.icpnet.pl> <c102q9$svb$1@shodan.interia.pl>
<c10dvv$l42$1@news.onet.pl> <c10dq2$a24$1@shodan.interia.pl>
<c10dsr$a33$1@shodan.interia.pl>
<k...@4...com>
<c11p6m$rmf$2@shodan.interia.pl>
NNTP-Posting-Host: kleopatra.net.icm.edu.pl
Mime-Version: 1.0
Content-Type: text/plain; charset="iso-8859-2"
Content-Transfer-Encoding: 8bit
X-Trace: achot.icm.edu.pl 1077186747 14193 193.0.71.143 (19 Feb 2004 10:32:27 GMT)
X-Complaints-To: a...@i...edu.pl
NNTP-Posting-Date: Thu, 19 Feb 2004 10:32:27 +0000 (UTC)
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.3790.0
X-Priority: 3
X-Newsreader: Microsoft Outlook Express 6.00.3790.0
X-MSMail-Priority: Normal
Xref: news-archive.icm.edu.pl pl.biznes.banki:286427
[ ukryj nagłówki ]
Użytkownik "Chmielu" <j...@A...pccom.info> napisał w wiadomości
news:c11p6m$rmf$2@shodan.interia.pl...
>
> Tylko teraz zastanawiam się nad tym, co chiał pokazać autor tego
> "wodotrysku" z wpisaniem powyższego IP i mBank.pl do któregoś (nie
pamiętam
> dokładnie którego) pliku z ulubionych... (skrót myślowy)
> Zmiana konfiguracji mająca skierować na google.pl i automatycznie wyszukać
> linki do mBanku??!!??
Jeśli można było wpisać numer IP googla, to można tam też wpisać
dowolny inny IP, np. serwera zawierającego lewą stronę logowania
do mBanku.
> A jakie to zagrożenie przekierować wyszukiwarką na zwykłe http?!?
> Strony transakcyjne są zabezpieczone 128bitowym kluczem z _wiarygodnym_
> certyfikatem...
> I nie jest to zwykły "http" lecz z zasady bezpieczny "https"...
http czy https - to nie ma znaczenia. Powyższe zadziała również dla https.
Certyfikat owszem, bedzie niewiarygodny, ale czy tego też nie da się
ominąć... Przeglądarce chyba da się jakoś powiedzieć, które CA ma uznawać
za wiarygodne. Może trudniej byłoby to powiedzieć takiej przeglądarce
jak IE, ale przeglądarkom open source - pewnie bez żadnego
problemu. Wystarczyłby taki sprytny robak, który by to i owo podmienił
w systemie...
Pozdrawiam,
Artur
Następne wpisy z tego wątku
- 19.02.04 12:02 Krzysztof K. Maj
- 19.02.04 12:26 Artur Czeczko
- 19.02.04 12:38 Chmielu
- 19.02.04 12:39 Chmielu
- 19.02.04 12:44 Chmielu
- 19.02.04 12:41 Kamil Jońca
- 19.02.04 12:57 Kamil Jońca
- 21.02.04 11:10 Piotr \"Kazimierz\" Kuźmiak
- 22.02.04 23:44 marek jedlinski
- 18.02.04 21:51 Jean
- 18.02.04 20:37 Radosław Popławski
- 18.02.04 22:56 Franz
- 19.02.04 07:46 Chmielu
- 19.02.04 07:39 Chmielu
- 19.02.04 07:49 Chmielu
Najnowsze wątki z tej grupy
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
Najnowsze wątki
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...