-
X-Received: by 10.157.84.44 with SMTP id j44mr28450oth.16.1494770453135; Sun, 14 May
2017 07:00:53 -0700 (PDT)
X-Received: by 10.157.84.44 with SMTP id j44mr28450oth.16.1494770453135; Sun, 14 May
2017 07:00:53 -0700 (PDT)
Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.nask.pl!news.nask.org.pl!news.unit
0.net!weretis.net!feeder6.news.weretis.net!feeder.usenetexpress.com!feeder1.iad
1.usenetexpress.com!border1.nntp.dca1.giganews.com!nntp.giganews.com!t26no86778
3qtg.1!news-out.google.com!v18ni2303ita.0!nntp.google.com!c26no1410147itd.0!pos
tnews.google.com!glegroupsg2000goo.googlegroups.com!not-for-mail
Newsgroups: pl.biznes.banki
Date: Sun, 14 May 2017 07:00:52 -0700 (PDT)
In-Reply-To: <m...@p...waw.pl>
Complaints-To: g...@g...com
Injection-Info: glegroupsg2000goo.googlegroups.com; posting-host=83.5.65.248;
posting-account=jnRHMAoAAACB5EawItMhNTZMy_yOF2XE
NNTP-Posting-Host: 83.5.65.248
References: <a...@n...neostrada.pl>
<a...@n...neostrada.pl>
<a...@n...neostrada.pl>
<d...@g...com>
<m...@p...waw.pl>
User-Agent: G2/1.0
MIME-Version: 1.0
Message-ID: <3...@g...com>
Subject: Re: mBank znowu podnosi ciśnienie
From: s...@g...com
Injection-Date: Sun, 14 May 2017 14:00:53 +0000
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
Lines: 89
Xref: news-archive.icm.edu.pl pl.biznes.banki:630758
[ ukryj nagłówki ]W dniu sobota, 13 maja 2017 23:08:55 UTC+2 użytkownik Krzysztof Halasa napisał:
> s...@g...com writes:
>
> > Oczywiscie nic na dysku nie znalazlem, zero wirusów, dns-y dobre, certyfikaty się
zgadzają.
> >
> > I co ciekawe dokopać sie do opublikowanych poprawnych certyfikatów
> > jakie powinny byc jest trudno. Bo to ze mi sie certyfikat wyswietla
> > poprawnie w przegladarce i ma poprawny ciąg certyfikatów zaufanych to
> > nie znaczy ze jest dobrze.
> > Antywirusy podmieniają certyfikaty i też to wyglada dobrze. W sytuacji
> > rootkita czy wirusa nie mozna wierzyć temu co sie widzi w
> > przegladarce.
>
> Sprawdzenie ścieżki certyfikatów jest łatwe, ale wymaga komputera,
> nad którym mamy kontrolę. Jeśli komputer ma zainstalowane wredne
> oprogramowanie, to niczego nie możemy być pewni.
>
Jest łatwe jak wiesz co powinno byc w łancuchu certyfikacji.
Dziś większość antywirusów podmienia certyfikaty i jak zajrzysz to widzisz scieżkę i
wszystko jest zielnie i wogóle cacy.
Ale jak nie masz informacji na stronie banku jak powinien ten łańcuch wyglądać to nie
wiesz czy jest taki jak ma byc czy jest dobrze zrobiony ale oszukany.
Jak masz wirusa to jaki problem aby on do przeglądarki naładował ze 3-4 certyfikaty
powiązane ze soba i wyglądające na poprawne?
> > A ja bym chciał aby był url z obrazkiem z numerkami certyfikatu i
> > scieżki certyfikacyjnej aby ktos mi mógł taki obrazek przysłać albo
> > przeczytać abym mógł szybko sprawdzić czy ktos mi przeglądarki nie
> > oszukał.
>
> I to by miało coś gwarantować?
>
Oczywiscie. Jak bank opublikuje jak powinien wyglądać ciag certyfikacyjny wraz z
numerami seryjnymi i modulo to ja wiem co powinno być widoczne w przeglądarce.
Zrobienie certa zawierającego takie numerki jak w poprawnym jest dziś dosyc trudne...
> Jeśli ktoś boi się, że jego komputery opanowały wirusy i rootkity, to
> lepiej przynajmniej przejść na kody SMSowe (i używać telefonu bez
> podobnych "atrakcji"). Listy kodów jednorazowych + zawirusowany komputer
> - "nie mieszać".
>
No nie, Jak ktos ci zawirusował komputer to jaka jest szansa ze nie wlazł w komórke?
OK. Jak to głupia komórka to spoks (choć ostatnio u niemców kody sms tez zhackowali
na poziomie sieci gsm). smartfony tez są hackowane i po bezpieczeństwie nici.
W takim wypadku tylko hasla jednorazowe i token.
Jesli komputer jest zawirusowany to po ptokach
> Z tym, że w mBanku chyba jest jakaś droga uzyskania większego/pełnego
> dostępu, jeśli znamy tylko dane do logowania (np. z wirusa)? Ostatnio
> był taki temat, a może już to załatali?
w mbanku mamy id klienta i hasło do interfejsu webowego plus telekod do logowania sie
przez telefon.
I do kompletu pare danych które mozna pamietac (nazwisko panienskie matki) albo nie
pamietac (czy korzystasz z porduktu kredytowego - czy jakos tak).
Tak czy siak, mialem taki problem i szukalem na stronie banku opublikowanych
certyfikatów aby je porównać z tymi widzianymi w komputerze. Nie znalazłem w takiej
formie jak napisalem. Musialem zalozyc ze inny komp jest czysty i porównać z
widocznymi na tamtym...
Następne wpisy z tego wątku
- 16.05.17 20:18 Krzysztof Halasa
- 17.05.17 11:30 s...@g...com
- 17.05.17 22:46 Marek
- 18.05.17 10:28 Dawid Rutkowski
- 19.05.17 16:01 Krzysztof Halasa
- 19.05.17 17:55 Marek
- 19.05.17 18:27 Dawid Rutkowski
- 19.05.17 23:12 Marek
- 20.05.17 02:03 s...@g...com
- 20.05.17 07:40 cef
- 20.05.17 08:39 Marek
- 20.05.17 11:15 cef
- 21.05.17 02:20 J.F.
- 21.05.17 17:27 Krzysztof Halasa
Najnowsze wątki z tej grupy
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
Najnowsze wątki
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku