eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankizabezpieczenia w bankowosci elektronicznejRe: zabezpieczenia w bankowosci elektronicznej
  • Path: news-archive.icm.edu.pl!pingwin.icm.edu.pl!warszawa.rmf.pl!news.rmf.pl!agh.edu.
    pl!news.agh.edu.pl!news.onet.pl!not-for-mail
    From: Wojtek Frabinski <w...@a...net.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: zabezpieczenia w bankowosci elektronicznej
    Date: Mon, 08 Jul 2002 18:26:33 +0200
    Organization: news.onet.pl
    Lines: 35
    Sender: w...@p...onet.pl@c21-136.icpnet.pl
    Message-ID: <h...@4...com>
    References: <agb629$c96$1@news.tpi.pl> <p...@4...com>
    <agbg6q$2n6$1@news.tpi.pl>
    NNTP-Posting-Host: c21-136.icpnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: news.onet.pl 1026145604 23421 62.21.21.136 (8 Jul 2002 16:26:44 GMT)
    X-Complaints-To: a...@o...pl
    NNTP-Posting-Date: 8 Jul 2002 16:26:44 GMT
    X-Newsreader: Forte Agent 1.8/32.548
    Xref: news-archive.icm.edu.pl pl.biznes.banki:192176
    [ ukryj nagłówki ]

    On Mon, 8 Jul 2002 09:50:14 +0200, "Richard"
    <R...@p...onet.pl> wrote:

    >O kurde...
    >To jest taka możliwość???
    >
    >TZN że ktos wyslalby na mojego kompa jakiegos trojana i wtedy jak ja bym się
    >logował on by widział moije hasło????

    tak.

    >Nie rozumiem, bo przeciez haslo jest szyfrowane 128 bnitowym kluczem, i do
    >tego jest szyfrowane z pewnym pseudolosowym rozrzutem

    Haslo jest szyfrowane ale na drodze do banku. A nie na drodze od
    klawiatury do przegladarki. Tutaj mozna przechwycic je stosunkowo
    latwo.
    I dlatego rozwiazania oparte wylacznie na statycznym hasle sa IMO nie
    do przyjecia. Natomiast jesli chodzi o korzystanie z klucza zapisanego
    w zwyklym pliku to sprawa jest nieco bardziej skomplkowana.
    Teoretycznie wydaje sie, ze nie powinno byc wiekszego problemu, zeby
    trojan oprocz przechwytywania klawiatury (w tym rowniez hasla do
    klucza) zgral i przeslalal dalej caly plik klucza. O takim programie
    jeszcze nie slyszalem ale nie znaczy to ze go nie ma :-).
    Dopiero podpis elektorniczny na pozadnie zrealizowanej karcie chipowej
    powinien byc odporny na take sztuczki (czyli np podpis w rozumienu
    ustawy o podpisie elektronicznym).
    Pewnym rozwiazaniem jest tez dodatkowy certyfikat zainstalowany w
    przegladarca - jak w Fortisie.

    --
    Wojtek Frabinski ICQ 50443653
    w...@a...net.pl
    Moja strona Meat Loafa http://www.meatloaf.3a.pl/
    galeria kart bankowych http://www.karty.3a.pl/

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1