eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiphishing a hasła jednorazowe i tokeny › Re: phishing a hasła jednorazowe i tokeny
  • Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.internetia.pl!newsfeed.tpintern
    et.pl!nemesis.news.tpi.pl!news.tpi.pl!not-for-mail
    From: "kx" <n...@o...pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: phishing a hasła jednorazowe i tokeny
    Date: Sun, 15 May 2005 02:37:08 +0200
    Organization: tp.internet - http://www.tpi.pl/
    Lines: 26
    Message-ID: <d665qf$3mb$1@nemesis.news.tpi.pl>
    References: <d6587n$jm2$1@nemesis.news.tpi.pl> <d660dc$loc$1@inews.gazeta.pl>
    NNTP-Posting-Host: dii37.neoplus.adsl.tpnet.pl
    X-Trace: nemesis.news.tpi.pl 1116117647 3787 83.23.216.37 (15 May 2005 00:40:47 GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Sun, 15 May 2005 00:40:47 +0000 (UTC)
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Newsreader: Microsoft Outlook Express 6.00.2800.1437
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1441
    Xref: news-archive.icm.edu.pl pl.biznes.banki:348636
    [ ukryj nagłówki ]

    > W tych bankach internetowych, w których mam/miałem konta (Inteligo,
    > mBank, e-Integrum BGŻ) zaraz po wejściu pierwsze co widzę to stan mojego
    po wejściu tzn. po zalogowaniu ? bo jeżeli tak, to aplikacja oszusta
    zaloguje się na strone banku - uda ciebie używając własnie otrzymane od
    ciebie dane (login i haslo), odbierze dane, które wyskoczą po zalogowaniu i
    prześle ci na przeglądarke - nic nie zauważysz (może jedynie to, że strona
    załaduje się troche wolniej).

    > [ciah...]
    Możesz jaśniej ? Albo ja ciebie nie rozumiem, albo ty mnie.

    A wyobraź sobie kolejną sytuacje:
    Załóżmy, że ty masz bezpieczny komputer (oprogramowanie antywirusowe oraz
    system regularnie updatowany, nie ściągasz żadnych śmieci z netu, itd...).
    Co więcej, jesteś rozsądnym użytkownikiem - nie dasz się złapać na phishing.
    Bank również jest całkowicie bezpieczny - ma dobrych adminów. Ale twój
    provider wałki wali, albo oszut wpierniczył mu sie na serwer i on tym nie
    wie. Zamiast routować pakiety z twojej przeglądarki do serwera banku cała
    transmisja jest odbierana przez oszusta, który napisał aplikacje udającą
    stronę banku. Tak samo bank myśli, że 'rozmawia' bezpośrednio z twoją
    przeglądarka, a w rzeczywistości rozmawia z aplikacją oszusta. No i cały
    opisany scenariusz działa.

    kx


Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1