-
Data: 2009-12-22 17:48:43
Temat: Re: kraj z bankowościąlepszą od polskiej
Od: Krzysztof Halasa <k...@p...waw.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]"pmlb" <p...@d...com> writes:
> Wszytko pieknie, tylko podaj prosze do wiadomosci ile w ten sposob
> perzejeto hasel do bankow?
> Sa takie dane?
Mozna szacowac. Bylo sporo przypadkow dosc niedawno, mechanizm nieco
inny.
> Zludzenia?
> Napisalem, podaj przypadek przejecia konta poprzez "pdsluchanie"
> transmisji szyfrowanej.
A co to jest podsluchanie? Jakie znaczenie ma samo "podsluchanie"?
Realny problem to np. atak na dostep internetowy do banku, zakladajac
uzycie typowej i typowo skonfigurowanej przegladarki, "publicznego"
dostepu do sieci itd. Samo "podsluchanie" transmisji np. ADSL albo
Ethernet to jest tylko czesc metody, wazne sa zalozenia i cel, nie
metoda.
> Ja nie pytam o mozliwosci - bo takie na pewno sa tylko o praktyke.
> 95% wlamu, to wejscia z wewnatrz.
Podaj zrodlo tej informacji.
Owszem, kiedys bylo tak, ze wiekszosc atakow pochodzila z wnetrza sieci,
ale nie wiem czy to bylo 95%, oraz to dotyczylo raczej innych atakow.
Nie ma zadnej uniwersalnej zasady na ten temat.
> Nie mam na mysli wyludzenia certyfikatow, ale ich konkretnego zastosowania.
> Najslabsze ogniow to sam bank wewnatrz.
Niekoniecznie.
Jesli wyludzisz certyfikat (to nie jest zaden specjalny problem) oraz
masz mozliwosc przekierowania ruchu klienta do swojej maszyny, to typowo
jestes w stanie zrobic co chcesz z dostepem do konta klienta (+/- limity
itp). Ta mozliwosc ma kazdy provider w lancuchu klient-bank, dodatkowe
mozliwosci sa takze w przypadku np. wifi, niezabezpieczonych fizycznie
kabli, trucia DNSow falszywymi rekordami itd.
Bank moze byc najslabszym ogniwem w porownaniu do dobrze zarzadzanej
sieci (terminala), z zabezpieczonym odpowiednio DNSem, z zupelnie inna
niz domyslna konfiguracja przegladarki itd. Wtedy tak. Natomiast
porownywanie do tzw. Kowalskiego z Windows XP OEM i neostrada jest
nieporozumieniem.
--
Krzysztof Halasa
Następne wpisy z tego wątku
- 22.12.09 17:59 Valdi
- 22.12.09 17:59 Valdi
- 22.12.09 18:08 Robert Kois
- 22.12.09 18:11 pmlb
- 22.12.09 18:20 pmlb
- 22.12.09 18:27 pmlb
- 22.12.09 18:50 BK
- 22.12.09 19:04 BK
- 22.12.09 18:00 Valdi
- 22.12.09 19:25 Valdi
- 22.12.09 20:05 Rafał
- 22.12.09 20:07 Valdi
- 22.12.09 20:07 BK
- 22.12.09 20:28 RobertS
- 22.12.09 20:38 Rafał
Najnowsze wątki z tej grupy
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
Najnowsze wątki
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...