-
Data: 2009-12-22 17:48:43
Temat: Re: kraj z bankowościąlepszą od polskiej
Od: Krzysztof Halasa <k...@p...waw.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]"pmlb" <p...@d...com> writes:
> Wszytko pieknie, tylko podaj prosze do wiadomosci ile w ten sposob
> perzejeto hasel do bankow?
> Sa takie dane?
Mozna szacowac. Bylo sporo przypadkow dosc niedawno, mechanizm nieco
inny.
> Zludzenia?
> Napisalem, podaj przypadek przejecia konta poprzez "pdsluchanie"
> transmisji szyfrowanej.
A co to jest podsluchanie? Jakie znaczenie ma samo "podsluchanie"?
Realny problem to np. atak na dostep internetowy do banku, zakladajac
uzycie typowej i typowo skonfigurowanej przegladarki, "publicznego"
dostepu do sieci itd. Samo "podsluchanie" transmisji np. ADSL albo
Ethernet to jest tylko czesc metody, wazne sa zalozenia i cel, nie
metoda.
> Ja nie pytam o mozliwosci - bo takie na pewno sa tylko o praktyke.
> 95% wlamu, to wejscia z wewnatrz.
Podaj zrodlo tej informacji.
Owszem, kiedys bylo tak, ze wiekszosc atakow pochodzila z wnetrza sieci,
ale nie wiem czy to bylo 95%, oraz to dotyczylo raczej innych atakow.
Nie ma zadnej uniwersalnej zasady na ten temat.
> Nie mam na mysli wyludzenia certyfikatow, ale ich konkretnego zastosowania.
> Najslabsze ogniow to sam bank wewnatrz.
Niekoniecznie.
Jesli wyludzisz certyfikat (to nie jest zaden specjalny problem) oraz
masz mozliwosc przekierowania ruchu klienta do swojej maszyny, to typowo
jestes w stanie zrobic co chcesz z dostepem do konta klienta (+/- limity
itp). Ta mozliwosc ma kazdy provider w lancuchu klient-bank, dodatkowe
mozliwosci sa takze w przypadku np. wifi, niezabezpieczonych fizycznie
kabli, trucia DNSow falszywymi rekordami itd.
Bank moze byc najslabszym ogniwem w porownaniu do dobrze zarzadzanej
sieci (terminala), z zabezpieczonym odpowiednio DNSem, z zupelnie inna
niz domyslna konfiguracja przegladarki itd. Wtedy tak. Natomiast
porownywanie do tzw. Kowalskiego z Windows XP OEM i neostrada jest
nieporozumieniem.
--
Krzysztof Halasa
Następne wpisy z tego wątku
- 22.12.09 17:59 Valdi
- 22.12.09 17:59 Valdi
- 22.12.09 18:08 Robert Kois
- 22.12.09 18:11 pmlb
- 22.12.09 18:20 pmlb
- 22.12.09 18:27 pmlb
- 22.12.09 18:50 BK
- 22.12.09 19:04 BK
- 22.12.09 18:00 Valdi
- 22.12.09 19:25 Valdi
- 22.12.09 20:05 Rafał
- 22.12.09 20:07 Valdi
- 22.12.09 20:07 BK
- 22.12.09 20:28 RobertS
- 22.12.09 20:38 Rafał
Najnowsze wątki z tej grupy
- cinkciarz.pl
- cashback
- Zmienny cvv
- Aktualizacja daty ważności kart?
- W jakim banku rachunek oszczędnościowy?
- Karty mBąka.
- Polskie złoto na uchodźstwie
- Citi -- rozwód
- limit 800zł z Euronetu
- Koniec swiata
- Allegro
- Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- silna zlotowka
- oszołomy paranoidalne
Najnowsze wątki
- 2025-07-28 cinkciarz.pl
- 2025-07-21 cashback
- 2025-07-15 Zmienny cvv
- 2025-07-14 Aktualizacja daty ważności kart?
- 2025-07-09 W jakim banku rachunek oszczędnościowy?
- 2025-06-26 Karty mBąka.
- 2025-06-25 Polskie złoto na uchodźstwie
- 2025-06-17 Citi -- rozwód
- 2025-06-13 limit 800zł z Euronetu
- 2025-06-10 Koniec swiata
- 2025-06-10 Allegro
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-03 Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- 2025-06-02 silna zlotowka