eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankikraj z bankowościąlepszą od polskiej › Re: kraj z bankowościąlepszą od polskiej
  • Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!wsisiz.edu.pl!plix.pl!newsfeed1.plix
    .pl!news.nask.pl!news.nask.org.pl!not-for-mail
    From: Krzysztof Halasa <k...@p...waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: kraj z bankowościąlepszą od polskiej
    Date: Tue, 22 Dec 2009 18:48:43 +0100
    Organization: NASK - www.nask.pl
    Lines: 47
    Message-ID: <m...@i...localdomain>
    References: <7...@n...onet.pl>
    <qTLXm.64348$ox2.7843@newsfe05.ams2> <hgocdc$20bb$1@news2.ipartners.pl>
    <I_OXm.78640$ox2.29769@newsfe05.ams2> <hgogf6$e3i$1@news.ett.com.ua>
    <bARXm.96061$Vq3.18809@newsfe04.ams2>
    <m...@i...localdomain>
    <BlTXm.58417$RF5.15530@newsfe02.ams2>
    NNTP-Posting-Host: khc.piap.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=us-ascii
    X-Trace: pippin.nask.net.pl 1261504124 18717 195.187.100.11 (22 Dec 2009 17:48:44
    GMT)
    X-Complaints-To: abuse ATSIGN nask.pl
    NNTP-Posting-Date: Tue, 22 Dec 2009 17:48:44 +0000 (UTC)
    Cancel-Lock: sha1:qCOtY5sLI4/Ay7xhsJuQ6Ahb4js=
    Xref: news-archive.icm.edu.pl pl.biznes.banki:513182
    [ ukryj nagłówki ]

    "pmlb" <p...@d...com> writes:

    > Wszytko pieknie, tylko podaj prosze do wiadomosci ile w ten sposob
    > perzejeto hasel do bankow?
    > Sa takie dane?

    Mozna szacowac. Bylo sporo przypadkow dosc niedawno, mechanizm nieco
    inny.

    > Zludzenia?
    > Napisalem, podaj przypadek przejecia konta poprzez "pdsluchanie"
    > transmisji szyfrowanej.

    A co to jest podsluchanie? Jakie znaczenie ma samo "podsluchanie"?

    Realny problem to np. atak na dostep internetowy do banku, zakladajac
    uzycie typowej i typowo skonfigurowanej przegladarki, "publicznego"
    dostepu do sieci itd. Samo "podsluchanie" transmisji np. ADSL albo
    Ethernet to jest tylko czesc metody, wazne sa zalozenia i cel, nie
    metoda.

    > Ja nie pytam o mozliwosci - bo takie na pewno sa tylko o praktyke.
    > 95% wlamu, to wejscia z wewnatrz.

    Podaj zrodlo tej informacji.
    Owszem, kiedys bylo tak, ze wiekszosc atakow pochodzila z wnetrza sieci,
    ale nie wiem czy to bylo 95%, oraz to dotyczylo raczej innych atakow.
    Nie ma zadnej uniwersalnej zasady na ten temat.

    > Nie mam na mysli wyludzenia certyfikatow, ale ich konkretnego zastosowania.
    > Najslabsze ogniow to sam bank wewnatrz.

    Niekoniecznie.
    Jesli wyludzisz certyfikat (to nie jest zaden specjalny problem) oraz
    masz mozliwosc przekierowania ruchu klienta do swojej maszyny, to typowo
    jestes w stanie zrobic co chcesz z dostepem do konta klienta (+/- limity
    itp). Ta mozliwosc ma kazdy provider w lancuchu klient-bank, dodatkowe
    mozliwosci sa takze w przypadku np. wifi, niezabezpieczonych fizycznie
    kabli, trucia DNSow falszywymi rekordami itd.

    Bank moze byc najslabszym ogniwem w porownaniu do dobrze zarzadzanej
    sieci (terminala), z zabezpieczonym odpowiednio DNSem, z zupelnie inna
    niz domyslna konfiguracja przegladarki itd. Wtedy tak. Natomiast
    porownywanie do tzw. Kowalskiego z Windows XP OEM i neostrada jest
    nieporozumieniem.
    --
    Krzysztof Halasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1