eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiRe: BPH - czy warto ? › Re: BPH - czy warto ?
  • Path: news-archive.icm.edu.pl!news.gazeta.pl!not-for-mail
    From: Bartol Partol <bartolpartol@gazeta.>
    Newsgroups: pl.biznes.banki
    Subject: Re: BPH - czy warto ?
    Date: Thu, 09 Jun 2005 12:24:41 +0200
    Organization: "Portal Gazeta.pl -> http://www.gazeta.pl"
    Lines: 37
    Message-ID: <d895mr$mb0$1@inews.gazeta.pl>
    References: <d81hgr$9n0$1@node2.news.atman.pl> <d81i42$81j$1@inews.gazeta.pl>
    <s...@p...ani> <d8288l$im8$1@news.dialog.net.pl>
    <s...@p...ani> <42a5b12c$1@news.home.net.pl>
    <d87er7$i61$1@nemesis.news.tpi.pl> <d87g2l$2fa$1@inews.gazeta.pl>
    <d87hei$al8$1@inews.gazeta.pl> <s...@p...ani>
    <d88q5v$fjj$1@news.dialog.net.pl> <s...@p...ani>
    <d88vq7$ec2$1@news.dialog.net.pl> <d8910m$qod$2@inews.gazeta.pl>
    <d...@b...kjonca.bogus> <d893c6$83b$1@inews.gazeta.pl>
    <d...@b...kjonca.bogus>
    NNTP-Posting-Host: yh182.internetdsl.tpnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: inews.gazeta.pl 1118312988 22880 80.55.241.182 (9 Jun 2005 10:29:48 GMT)
    X-Complaints-To: u...@a...pl
    NNTP-Posting-Date: Thu, 9 Jun 2005 10:29:48 +0000 (UTC)
    In-Reply-To: <d...@b...kjonca.bogus>
    X-Accept-Language: pl, en-us, en
    X-User: bartolpartol
    User-Agent: Mozilla/5.0 (Windows; U; Win98; pl-PL; rv:1.7.8) Gecko/20050511
    Xref: news-archive.icm.edu.pl pl.biznes.banki:352133
    [ ukryj nagłówki ]

    Użytkownik Kamil Jońca napisał:

    >> Telewizji nie wierze. Tu na tej liscie jest kilku magikow, ktorzy
    >> uwazaja, ze cos takie cos mozna zrobic. Ale jakos zaden z nich nie
    >> posunal sie dalej niz do walniecia kilku trywialnych tekstow nic nie
    >> wnaszacych do sprawy.
    >
    > OIDP. Wyglądało tak:
    > 1. należało przechwycić hasło do logowania (co jak wiemy jest możliwe)
    > 2. Wychwycić moment logowania sie do banku
    > 3. Wychwycic moment użycia hasła jednorazowego i je odczytać w tym
    > momencie przerwać transmisję.
    > 4. Zalogować się do banku wpisać przelew i użyć właśnie zdobytego hasła.

    A do tego trzeba zbudowac kawalek porzadnej infrastruktury, zeby byc w
    stanie sledzic non stop dzialania klientow i moc dzialac bardzo szybko
    (w czasie od wprowadzania kodu do klikniecia przycisku zatwierdz). I tu
    jest pies pogrzebany. Nie to, ze sie nie da, to sie najnormalniej nie
    oplaca.

    To jest tak jak z kodowaniem informacji. Wystarczy tak zakodowac, zeby
    naklady na rozkodowanie byly wieksze niz korzysci z przechwycenia
    informacji (w tym sie miesci rowniez wersja: zeby rozkodowanie trwalo
    dluzej niz waznosc informacji).

    > Jak widać sposób przejdzie tylko w tych bankach które _żądają_ tego
    > samego hasła więcej niż jeden raz. Ze znanych mi robią tak m*banki, ale
    > już inteligo nie.

    No prosze.

    > Ad 2 i 3 - można osiągnąć przez podstawienie lewego "serwera banku" i w
    > "hosts"[1] wpisując jako mbank nasz komputerek.

    Jak ktos lazi nie patrzac gdzie idzie, to nic mu nie pomoze.

    Bartol

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1