eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiszyfrowanieRe: szyfrowanie
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.gazeta.pl!wsisiz.edu.pl!newsfe
    ed.tpinternet.pl!atlantis.news.tpi.pl!news.tpi.pl!not-for-mail
    From: Grzegorz Mejlun <g...@n...plusnet.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: szyfrowanie
    Date: Mon, 05 May 2003 21:03:41 +0200
    Organization: tp.internet - http://www.tpi.pl/
    Lines: 34
    Message-ID: <v...@4...com>
    References: <b95844$s8j$1@atlantis.news.tpi.pl>
    <5...@n...onet.pl>
    <b95a2b$885$1@atlantis.news.tpi.pl>
    NNTP-Posting-Host: raciborz-tpnet-1.rcb.vectranet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=us-ascii
    Content-Transfer-Encoding: 7bit
    X-Trace: nemesis.news.tpi.pl 1052161464 21018 195.205.241.18 (5 May 2003 19:04:24
    GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Mon, 5 May 2003 19:04:24 +0000 (UTC)
    X-Newsreader: Forte Free Agent 1.92/32.572
    Xref: news-archive.icm.edu.pl pl.biznes.banki:239583
    [ ukryj nagłówki ]

    On Mon, 05 May 2003 11:20:46 +0200, Bartol Partol <b...@p...c>
    wrote:


    >> nie bardzo zrozumiales dyskusje.
    >Zrozumialem, zrozumialem.
    Oj - chyba nie do konca ;)

    >Jeszcze raz powtarzam, jesli nie wyslesz hasla do banku, to skad on ma
    >wiedziec, ze je podales? Jasnowidz, czy co? Jesli Ci proxy uwali sesje,
    >to haslo do banku nie dojdzie i bedzie dla banku mialo flage "nastepne w
    >kolejnosci".
    Nie chodzi o to, czy je podales, ale oto ze bank zazadal i ono nie
    doszlo. Wiec drugi raz juz nie pyta o to samo, tylko o kolejne. Haslo
    powinno sie "zuzyc" w momencie gdy bank o nie PYTA, a nie dopiero gdy
    ono dochodzi.

    >Czy jesli uwali Ci sie sesja podczas wykonaywania przelewu dajesz sobie
    >spokoj, czy probojesz jeszcze raz? Sadze ze prawdziwa jest odpowiedz nr
    >2. W tej sytuacji przechwytujacy ma bardzo malo czasu na wykorzystanie
    >hasla, wobec czego musialby caly czas Ciebie kontrolowac.
    Uwale ci sesje, a potem zarzuce jakis blad, ze pomyslisz ze bank
    umarl. Moge zrobic tez DNS spoofing i zrobic strone "chwilowo
    nieczynne, przepraszamy"

    >Jesli bedzie Ci uwalal kazda sesje, to bardzo szybko dojdziesz do
    >wniosku ze z firmy nie da sie zlecic przelewu i przestaniesz tego probowac.
    Po co "kazda"? Wystarczy jedna.

    >IMHO trzeba.
    IMO nie trzeba ;>

    Grzegorz

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1