eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiszyfrowanieRe: szyfrowanie
  • Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!newsfeed.tpinte
    rnet.pl!atlantis.news.tpi.pl!news.tpi.pl!not-for-mail
    From: Bartol Partol <b...@p...c>
    Newsgroups: pl.biznes.banki
    Subject: Re: szyfrowanie
    Date: Mon, 05 May 2003 11:20:46 +0200
    Organization: tp.internet - http://www.tpi.pl/
    Lines: 50
    Message-ID: <b95a2b$885$1@atlantis.news.tpi.pl>
    References: <b95844$s8j$1@atlantis.news.tpi.pl>
    <5...@n...onet.pl>
    NNTP-Posting-Host: vip.server.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: atlantis.news.tpi.pl 1052126092 8453 212.244.187.3 (5 May 2003 09:14:52 GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Mon, 5 May 2003 09:14:52 +0000 (UTC)
    User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.0; en-US; rv:1.3b) Gecko/20030210
    X-Accept-Language: pl, en-us, en
    In-Reply-To: <5...@n...onet.pl>
    Xref: news-archive.icm.edu.pl pl.biznes.banki:239465
    [ ukryj nagłówki ]

    Użytkownik n...@o...pl napisał:
    >>A skad niby system ma wiedziec, ze wpisales haslo, jesli go do systemu
    >>nie wystalas potwierdzajac dane z formularza? Wszystko jest dobrze.
    >>
    >>Co do przechwytywania tego typu danych, to przechwytujacy musialby miec
    >>nieskonczona cierpliwosc, liczac na to ze kiedys przypadkiem sie
    >>cofniesz. Takie polowanie na czyjas kase zupelnie sie nie oplaca, tym
    >>bardziej, ze przechwytujacy dane musialby stale obserwowac Twoje
    >>dzialania i byc bardzo szybki, zeby zlecic przelew zanim Ty potwierdzisz
    >>swoj. No, chyba ze przy kazdym przelewie wpisujesz kod i zanim
    >>potwierdzisz transakcje cofasz sie do poprzedniej strony. W co mimo
    >>wszystko watpie.
    >
    > nie bardzo zrozumiales dyskusje.

    Zrozumialem, zrozumialem.

    > chodzi o to ze bez problemu mozna napisac automat siedzacy na proxy, ktory
    > przechwyci haslo jednorazowe a nastepnie zamknie Ci sesje _uniemozliwiajac_
    > wykonanie przelewu.

    OK.

    > potem to haslo moze wykorzystac, ze wzg. na zle skonstruowany system
    > transakcyjny mbanku, ktory spyta o nie raz jeszcze.

    Jeszcze raz powtarzam, jesli nie wyslesz hasla do banku, to skad on ma
    wiedziec, ze je podales? Jasnowidz, czy co? Jesli Ci proxy uwali sesje,
    to haslo do banku nie dojdzie i bedzie dla banku mialo flage "nastepne w
    kolejnosci".

    Czy jesli uwali Ci sie sesja podczas wykonaywania przelewu dajesz sobie
    spokoj, czy probojesz jeszcze raz? Sadze ze prawdziwa jest odpowiedz nr
    2. W tej sytuacji przechwytujacy ma bardzo malo czasu na wykorzystanie
    hasla, wobec czego musialby caly czas Ciebie kontrolowac.

    Jesli bedzie Ci uwalal kazda sesje, to bardzo szybko dojdziesz do
    wniosku ze z firmy nie da sie zlecic przelewu i przestaniesz tego probowac.

    > ja pracuje w duzej miedzynarodowej korporacji i wiem ze u nas takie rzeczy sa
    > praktycznie nie mozliwe, ale w malych firemkach - kto wie...

    I co proxy wpuszcza Cie do banku? ;-)

    > nie trzeba na nic czekac ani miec cierpliwosci.

    IMHO trzeba.

    Bartol

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1