-
Data: 2008-12-23 16:59:56
Temat: Re: WLAN i bezpieczeństwo
Od: Krzysztof Halasa <k...@p...waw.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Olgierd <n...@r...org> writes:
> Wszystko to prawda. Sądzę, że ustalenie MAC to 2 minuty, odnalezienie
> komputera o zadanym MAC -- jeśli akurat jest połączony -- kolejne 22
> minuty.
W rzeczywistosci jest "nieco" inaczej. Po pierwsze, nikt nie wie czy
nie ma wiecej niz jeden takich samych MACow. (Prawie) zawsze mozna
ustawic sobie dowolny adres MAC. MACe "widac" tylko w danej sieci np.
Wifi, nie widac ich z kilometrow.
> Można także użytkownika rozpoznać po analizie pakietów, jakie sobie on
> zażyczył z tej sieci. Zważ, że pytałeś o połączenie z bankiem ;-)
> Domyślnie: z Twoim bankiem ;-) i teraz już pytanie dla ekspertów: na ile
> zabezpieczenie transmisji SSL uniemożliwi podgląd pakietów na tyle
> dobrze, aby się nie udało sprawdzić, które akurat konto bankowe
> przeglądałem.
Zabezpieczy calkowicie. Tzn. bedzie wiadomo o jaki bank chodzi, i nic
wiecej. Oczywiscie, jesli stwierdzimy, ze dany user laczyl sie
z bankiem A, z serwerem usenetowym (NNTP) B (i pisal tam jako C), oraz
przez ssh z maszyna ddd.eee.fff.ggg - na ktorej dziala fingerd
i pokazuje pelne dane zalogowanych userow, lacznie z np. PESELami :-)
- to wtedy nie bedzie problemu z rozpoznaniem.
Tak czy owak, moze to byc jako jakas tam poszlaka, ale raczej nie jako
solidny dowod.
Natomiast bank wie kto i z jakiego IP laczyl sie z nim.
--
Krzysztof Halasa
Następne wpisy z tego wątku
- 23.12.08 17:01 Tomek Głowacki
- 23.12.08 17:10 Krzysztof Halasa
- 23.12.08 17:13 Piotr Wojcicki
- 23.12.08 17:19 Tomek Głowacki
- 23.12.08 17:12 Szymon
- 23.12.08 17:22 Krzysztof Halasa
- 23.12.08 17:26 Krzysztof Halasa
- 23.12.08 17:29 kashmiri
- 23.12.08 17:49 kashmiri
- 23.12.08 17:42 Szymon
- 23.12.08 18:32 Szymon
- 23.12.08 18:55 kashmiri
- 23.12.08 18:56 Maciej Bojko
- 23.12.08 19:13 Maciej Bojko
- 23.12.08 19:17 Olgierd
Najnowsze wątki z tej grupy
- Zamykanie konta tylko listem lub w placówce
- Banki zarabiają na Tobie FORTUNĘ - sprawdź JAK! [+ mój komentarz]
- Mentzen na Next Block Expo: Bitcoin to wolność!
- 42 MILIARDY ZŁOTYCH ZYSKU W ROK. DLACZEGO BANKI TYLE ZARABIAJĄ W POLSCE?
- O co chodzi Aliorowi?
- mBąk jest wczorajszy.
- AION przejety
- Ile pieniędzy ma bank?
- Zwrot towaru i kasy od sprzedawcy a zmiana plastiku
- Szaleństwo w BOS-iu - 8,1% :D
- Drogie mieszkania, drogie kredyty i ogromne zyski banków. Czy rząd ma rozwiązanie?
- Obcokrajowcy w bankach
- Wysokie ceny nieruchomości... ;)
- Dlaczego takie preferencje banków?
- Awaria BNP Paribas
Najnowsze wątki
- 2025-03-28 Zamykanie konta tylko listem lub w placówce
- 2025-03-21 Banki zarabiają na Tobie FORTUNĘ - sprawdź JAK! [+ mój komentarz]
- 2025-03-20 Mentzen na Next Block Expo: Bitcoin to wolność!
- 2025-03-18 42 MILIARDY ZŁOTYCH ZYSKU W ROK. DLACZEGO BANKI TYLE ZARABIAJĄ W POLSCE?
- 2025-03-12 O co chodzi Aliorowi?
- 2025-03-10 mBąk jest wczorajszy.
- 2025-03-07 AION przejety
- 2025-03-05 Ile pieniędzy ma bank?
- 2025-03-04 Zwrot towaru i kasy od sprzedawcy a zmiana plastiku
- 2025-03-03 Szaleństwo w BOS-iu - 8,1% :D
- 2025-02-22 Drogie mieszkania, drogie kredyty i ogromne zyski banków. Czy rząd ma rozwiązanie?
- 2025-02-18 Obcokrajowcy w bankach
- 2025-02-13 Wysokie ceny nieruchomości... ;)
- 2025-02-10 Dlaczego takie preferencje banków?
- 2025-02-03 Awaria BNP Paribas