eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankikorzystanie z rku internetowego w kawiarence internetowej...Re: korzystanie z rku internetowego w kawiarence internetowej...
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.nask.pl!news-stoc.telia.net!news-s
    toa.telia.net!telia.net!newsfeed.tpinternet.pl!news.tpi.pl!not-for-mail
    From: Adam Płaszczyca <_...@i...pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: korzystanie z rku internetowego w kawiarence internetowej...
    Date: Thu, 2 Jan 2003 15:55:53 +0000 (UTC)
    Organization: tp.internet - http://www.tpi.pl/
    Lines: 32
    Sender: Adam Plaszczyca <t...@o...waw.pdi.net>
    Message-ID: <av1ne9$om7$1@news.tpi.pl>
    References: <auv25q$2vs$1@foka.acn.pl> <auv2nj$587$1@topaz.icpnet.pl>
    <auv3bp$3jr$1@foka.acn.pl> <auv7l1$5i$2@news.tpi.pl>
    <auv84h$7j9$1@topaz.icpnet.pl>
    <s...@c...tel.debica.pl> <av0sek$501$6@news.tpi.pl>
    <s...@c...tel.debica.pl>
    NNTP-Posting-Host: ornak.waw.pdi.net
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: news.tpi.pl 1041522953 25287 213.146.32.4 (2 Jan 2003 15:55:53 GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Thu, 2 Jan 2003 15:55:53 +0000 (UTC)
    User-Agent: tin/1.4.1-19991201 ("Polish") (UNIX) (Linux/2.2.24-rc1 (i686))
    Xref: news-archive.icm.edu.pl pl.biznes.banki:219943
    [ ukryj nagłówki ]

    Jurek Zielinski <j...@t...debica.pl> wrote:

    > Więc nie ma możliwości zaatakować takiego połączenia.

    Tylko zauważ, że masz systuację taką, że przeglądarka łączy się do
    podstawiinego serwera, a ten do właściwego. I teraz serwer podstawiony
    udziela przeglądarce takich samych odpowiedzi jak serwer prawdziwy. Ma
    je od prawdziwego serwera, tylko przekazuje dalej.

    Czyli masz tak:

    Serwer banku <===== SSL ======> podstawiony INT0 <===nieszyfrowane==
    ===>podstawiony INT1 <==== SSL ===> przeglądarka.

    > albo udaje serwer banku - ale nie ma prawidłowego certyfikatu - więc
    > zdradzi ją alarm przeglądarki

    Udaje i serwer banku (dla przeglądarki) i przeglądarkę (dla serwera
    banku).

    > Podtrzymuje - tylko pewna przeglądarka może nas ochronić przed atakiem
    > na połączenie internetowe.


    NA powyższe żaden SSL nie pomoże.

    --
    ___________ (R)
    /_ _______ Adam 'Trzypion' Płaszczyca (+48 608) 093 026
    ___/ /_ ___ ul. Ludwiki 1 m. 74, 01-226 Warszawa
    _______/ /_ IRC: _555, http://mike.oldfield.org.pl/
    ___________/ mail: _...@i...pl UIN: 4098313 GG: 3524356

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1