eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiszyfrowanieRe: szyfrowanie
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.onet.pl!newsgate.onet.pl!niusy.one
    t.pl
    From: n...@o...pl
    Newsgroups: pl.biznes.banki
    Subject: Re: szyfrowanie
    Date: 5 May 2003 12:48:39 +0200
    Organization: Onet.pl SA
    Lines: 39
    Message-ID: <5...@n...onet.pl>
    References: <b95a2b$885$1@atlantis.news.tpi.pl>
    NNTP-Posting-Host: newsgate.test.onet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset="iso-8859-2"
    Content-Transfer-Encoding: 8bit
    X-Trace: newsgate.onet.pl 1052131719 12678 192.168.240.245 (5 May 2003 10:48:39 GMT)
    X-Complaints-To: a...@o...pl
    NNTP-Posting-Date: 5 May 2003 10:48:39 GMT
    Content-Disposition: inline
    X-Mailer: http://niusy.onet.pl
    X-Forwarded-For: 12.111.204.72, 213.180.130.14
    X-User-Agent: Mozilla/4.0 (compatible; MSIE 5.5; Windows NT 5.0; SDS IE5.5 SP2)
    Xref: news-archive.icm.edu.pl pl.biznes.banki:239474
    [ ukryj nagłówki ]

    > Użytkownik n...@o...pl napisał:

    > Jeszcze raz powtarzam, jesli nie wyslesz hasla do banku, to skad on ma
    > wiedziec, ze je podales? Jasnowidz, czy co? Jesli Ci proxy uwali sesje,
    > to haslo do banku nie dojdzie i bedzie dla banku mialo flage "nastepne w
    > kolejnosci".

    rozwiazanie jest b.proste: wystarczy ze mbank bedzie tylko raz pytal o kazde
    haslo (niezaleznie czy je dostanie, czy nie)

    > Czy jesli uwali Ci sie sesja podczas wykonaywania przelewu dajesz sobie
    > spokoj, czy probojesz jeszcze raz? Sadze ze prawdziwa jest odpowiedz nr
    > 2. W tej sytuacji przechwytujacy ma bardzo malo czasu na wykorzystanie
    > hasla, wobec czego musialby caly czas Ciebie kontrolowac.

    w momencie jesli juz modyfikujesz proxy - nie widze problemu zeby wpisac kod
    uniemozliwiajacy dostep do strony mbanku przez np. godzine. (moze zwracac 404
    error i ofiara ataku niczego sie nawet nie domysli - szczegolnie w odniesieniu
    do ostatnich problemow mbanku)

    > I co proxy wpuszcza Cie do banku? ;-)

    :-)

    > > nie trzeba na nic czekac ani miec cierpliwosci.
    > IMHO trzeba.

    wystarczy srednio zdolny programista i kod zrodlowy proxy, czego nie brak w
    internecie.
    nie wymaga to wiele pracy ani specjalnych zdolnosci.

    jest to moim zdaniem problem i mbank powinien to zmienic.

    pzdr,
    rafal urbanelis
    http://szus.info

    --
    Wysłano z serwisu OnetNiusy: http://niusy.onet.pl

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1