eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankibitcoinRe: bitcoin
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.nask.pl!news.nask.org.pl!.POSTED!n
    ot-for-mail
    From: Krzysztof Halasa <k...@p...waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: bitcoin
    Date: Wed, 21 Nov 2018 23:58:54 +0100
    Organization: NASK - www.nask.pl
    Lines: 33
    Message-ID: <m...@p...waw.pl>
    References: <69q4gk33tzfk$.dlg@tyczka.com> <psnvuf$5di$1@node2.news.atman.pl>
    <j...@t...com> <5bf01500$0$524$65785112@news.neostrada.pl>
    <5bf04e2e$0$499$65785112@news.neostrada.pl>
    <1...@g...com>
    <5bf1aab0$0$521$65785112@news.neostrada.pl>
    <6...@g...com>
    <5bf2dd20$0$517$65785112@news.neostrada.pl>
    <3...@g...com>
    <5bf3d965$0$495$65785112@news.neostrada.pl>
    <b...@g...com>
    <5bf3ed4d$0$486$65785112@news.neostrada.pl>
    <c...@g...com>
    <5bf40138$0$499$65785112@news.neostrada.pl>
    <1...@g...com>
    <5bf410bf$0$517$65785112@news.neostrada.pl>
    <8...@g...com>
    NNTP-Posting-Host: nat.piap.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=utf-8
    Content-Transfer-Encoding: 8bit
    X-Trace: pippin.nask.net.pl 1542841134 5172 195.187.100.13 (21 Nov 2018 22:58:54 GMT)
    X-Complaints-To: abuse ATSIGN nask.pl
    NNTP-Posting-Date: Wed, 21 Nov 2018 22:58:54 +0000 (UTC)
    Cancel-Lock: sha1:pIV/q6WapM3vyQ2ZKcM4fFoHJtM=
    Xref: news-archive.icm.edu.pl pl.biznes.banki:638915
    [ ukryj nagłówki ]

    j...@j...org writes:

    > http://man7.org/linux/man-pages/man1/free.1.html
    >
    > https://www.kernel.org/doc/Documentation/sysctl/vm.t
    xt -> ctrl+f ->
    > drop_caches

    Nie oglądałem tych filmów i nie wiem w czym sprawdzanie/opróżnianie
    wielkości cache miałoby pomóc w przypadku przechwytywania SMSów (jeśli
    kogoś stać na sprzęt za kilka $k, bo chyba nie mówimy o używaniu RTL
    SDR, to go także stać na RAM do komputera). Ale przechwytywanie SMSów
    nie jest tak całkiem niemożliwe, i pewnie takie było założenie. SMSy to
    tylko dodatkowe zabezpieczenie, tak jak np. PIN do karty.

    Żeby "włamać się" skutecznie komuś na konto w taki sposób, trzeba:
    - włamać mu się do komputera (np. trojan)
    - poczekać, aż ten ktoś zaloguje się do banku (login + password itp.)
    - wiedzieć gdzie fizycznie się znajduje
    - rzeczywiście przechwycić SMSa z kodem, przy czym atakowany nie może
    zauważyć że coś złego się dzieje (przecież on tego SMSa ma dostać),
    albo ma nie zdążyć np. wycofać operacji i zablokować dostępu.
    - trzeba jeszcze nie dać się złapać (operacje wymagające fizycznej
    obecności na miejscu są bardzo ryzykowne, przypuszczalnie da się nieco
    zmniejszyć ryzyko, ale w końcu prawdopodobieństwo da o sobie znać).

    Obstawiam że jest wiele gorzej zabezpieczonych możliwości,
    np. dzwonienie do banku z wiedzą o nazwisku panieńskim matki
    atakowanego.

    Oczywiście zupełnie inaczej to wygląda, gdy "komputer" jest jednocześnie
    telefonem, na który przychodzą SMSy z banku.
    --
    Krzysztof Hałasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1