-
Data: 2003-05-05 11:02:12
Temat: Re: szyfrowanie
Od: n...@o...pl szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]> n...@o...pl wrote:
> [....]
> > chodzi o to ze bez problemu mozna napisac automat siedzacy na proxy, ktory
> E-e, nie na proxy a na komputerze ofiary, przez proxy już wszystko idzie
> szyfrowane. Napisanie takiego programiku nie jest(podobno) trudne pod
> winXX to prawda.
mi chodzilo troche o inne scenariusze:
1) proxy dostaje sygnal ze stacji roboczej (z keyloggera) ze wlasnie zostalo
wpisane haslo jednorazowe i trzeba odciac sesje.
od tej pory blokuje dostep do strony mbanku przez np. godzine.
(haslo jednoraznowe jest caly czas aktualne i moze byc wykorzystane przez
atakujacego)
nie wiem czy to mozliwe, ale jest jeszcze drugi scenariusz (bardziej
wyrafinowany) - byc moze gdzies jest luka logiczna:
2) proxy zglasza sie klientowi jak by bylo mbankiem i daje mu inny klucz do
sesji SSL i jednoczesnie zglasza sie do mbanku jakby bylo normalnym klientem.
ofiara myslac ze wyswietlaja sie jej strony mbanku tak naprawde dogaduje sie
tylko z proxy'm ktory wyswietla jej strony (w zaleznosci od potrzeby
zmodyfikowane) o ktore sam pyta mbanku.
w tym momencie proxy ma pelna kontrole nad procesem komunikacji.
daje to jeszcze wieksze pole do popisu atakujacemu.
> No właśnie w dużych korporacjach mniej ufałbym sieci niż w "małych
> firemkach" - ze względu na liczbę komputerów tam często instaluje się
> soft do zdalnego zarządzania stacją który .... dużo potrafi.
nie do konca.
1) my jestesmy regularnie audytowani jesli chodzi o wszystkie poziomy
bezpieczenstwa.
2) na wszelkie czynnosci istnieja sprawdzone procedury i nad bezpieczenstwem
czuwa sztab ludzi a nie jeden administrator
3) administratorzy zarabia tyle, ze nie beda ryzykowali utraty doskonalej pracy
dla kilku tysiecy ktore zdolaja wyplacic z bankomatu
last but not least:
4) nasze proxy stoja w stanach - a tam nawet nie slyszeli o mbanku.
pzdr,
rafal urbanelis
http://szus.info
--
Wysłano z serwisu OnetNiusy: http://niusy.onet.pl
Następne wpisy z tego wątku
- 05.05.03 11:27 Kamil Jonca (newsy)
- 05.05.03 11:55 n...@o...pl
- 05.05.03 12:10 Kamil Jonca (newsy)
- 05.05.03 12:06 RysioPysio
- 05.05.03 14:14 Mateusz Korniak
- 05.05.03 19:00 Grzegorz Mejlun
- 05.05.03 19:03 Grzegorz Mejlun
- 05.05.03 19:17 andrzej
- 05.05.03 19:23 Grzegorz Mejlun
- 05.05.03 19:25 Grzegorz Mejlun
- 05.05.03 20:31 Marcin Kasperski
- 05.05.03 22:52 ENTIS
Najnowsze wątki z tej grupy
- O co chodzi Aliorowi?
- mBąk jest wczorajszy.
- AION przejety
- Ile pieniędzy ma bank?
- Zwrot towaru i kasy od sprzedawcy a zmiana plastiku
- Szaleństwo w BOS-iu - 8,1% :D
- Drogie mieszkania, drogie kredyty i ogromne zyski banków. Czy rząd ma rozwiązanie?
- Obcokrajowcy w bankach
- Wysokie ceny nieruchomości... ;)
- Dlaczego takie preferencje banków?
- Awaria BNP Paribas
- Citi Handlowy promocja na kartę kredytową
- czy zablokują mi środki?
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
Najnowsze wątki
- 2025-03-12 O co chodzi Aliorowi?
- 2025-03-10 mBąk jest wczorajszy.
- 2025-03-07 AION przejety
- 2025-03-05 Ile pieniędzy ma bank?
- 2025-03-04 Zwrot towaru i kasy od sprzedawcy a zmiana plastiku
- 2025-03-03 Szaleństwo w BOS-iu - 8,1% :D
- 2025-02-22 Drogie mieszkania, drogie kredyty i ogromne zyski banków. Czy rząd ma rozwiązanie?
- 2025-02-18 Obcokrajowcy w bankach
- 2025-02-13 Wysokie ceny nieruchomości... ;)
- 2025-02-10 Dlaczego takie preferencje banków?
- 2025-02-03 Awaria BNP Paribas
- 2025-01-23 Citi Handlowy promocja na kartę kredytową
- 2025-01-21 czy zablokują mi środki?
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.