eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiprosty sposób zabezpieczenia przed atakiem MITM w Internet Explorer › Re: prosty sposób zabezpieczenia przed at akiem MITM w Internet Explorer
  • Path: news-archive.icm.edu.pl!pingwin.icm.edu.pl!mat.uni.torun.pl!news.man.torun.pl!n
    ews.man.poznan.pl!news.astercity.net!newsfeed.tpinternet.pl!szmaragd.futuro.pl!
    not-for-mail
    From: Marcin Nowakowski <m...@n...irc.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: prosty sposób zabezpieczenia przed at akiem MITM w Internet Explorer
    Date: Wed, 04 Sep 2002 15:09:59 +0200
    Organization: ProFuturo
    Lines: 42
    Message-ID: <3...@n...irc.pl>
    References: <al4449$ao9$1@news.tpi.pl> <al49pp$13v$1@flis.man.torun.pl>
    <0...@p...pl> <al4cga$315$1@flis.man.torun.pl>
    <al4ifk$83$1@news.tpi.pl> <3...@g...pl>
    <3...@n...irc.pl> <3...@g...pl>
    <3...@n...irc.pl> <X...@1...254.173.2>
    NNTP-Posting-Host: 62.233.177.110
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2; format=flowed
    Content-Transfer-Encoding: 7bit
    X-Trace: szmaragd.futuro.pl 1031145474 20458 62.233.177.110 (4 Sep 2002 13:17:54 GMT)
    X-Complaints-To: u...@f...pl
    NNTP-Posting-Date: Wed, 4 Sep 2002 13:17:54 +0000 (UTC)
    User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.0.1) Gecko/20020823
    Netscape/7.0
    X-Accept-Language: pl, en-us
    Xref: news-archive.icm.edu.pl pl.biznes.banki:201483
    [ ukryj nagłówki ]

    Adam_mb wrote:
    > wystarczy dowolny jeden zhackowany ruter po drodze. Od tego rutera puszczamy
    > wybrany ruch (np. do mbanku) tunelem do naszej wlasnej sieci, gdzie kilka
    > interfejsow udaje reszte ruterow. Ich adresy ip sa takie same, jak te
    > "normalne", wiec twoj dns pokaze ci te same nazwy.

    Tak, ale od routerka droga juz nie wiedzie po "internecie" tylko po
    sieci lokalnej. Zaden nameserver przeciez nie wpusci Cie z domena
    inteligo.pl czy podobna. Oczywiscie, jesli chodzi o tunelowanie, to
    sie absolutnie zgadzam.

    > Czy to jest takie trudne, w przypadku przechwycenia chociaz jednego rutera na
    > drodze?

    Zalezy od checi hakera i umiejetnosci admina ;)

    > Oczywiscie im blizej punktu docelowego, tym rutery staja sie cenniejsze, bo
    > wiecej uzytkownikow serfujacych do banku uda sie przechwycic.

    Ale latwiej to wychwycic, moim zdaniem.

    > z tym sie zgadzam. Druga rzecz to uzywanie np. firewalli sprawdzajacych sumy
    > kontrolne programow laczacych sie z internetem (czy nie zostaly podmienione).
    > W sumie, jak sie zastanowic, to trudno powiedziec, zeby to w ogole bylo
    > bezpieczne... ;-)

    Chodzi o utrudnienie, nie o uniemozliwienie, takiej mozliwosci nie ma.
    Poza tym. Jak ktos juz pisal, co to za roznica czy Ci pieniadze
    ukradna z konta elektronicznego, czy po podjeciu gotowki z
    bankomatu/oddzialu napadna, czy tez ktos podmieni bankomat, skopiuje
    pasek magnetyczny. Mozliwosci dobrania sie do nie swojej gotowki jest
    milion i wiecej a zabezpieczen calkowitych zero. Dlatego nalezy jak
    najbardziej zniechecic potencjalnego zlodzieja wlansie do czegos
    takiego. Chocby utrudniajac mu jego fach. Im wiecej czasu spedzi na
    pokonywaniu zabezpieczen, tym latwiej go bedzie wytropic, namierzyc,
    albo tez sam sie zniecheci.

    --
    p.
    Marcin "MCR" Nowakowski - m...@i...pl - UIN:53375070 - GG:1824096
    GCM/O d- s-:- a-- C++ L P- L+ E---- W+ N++ K- PS+ X++ R- tv b D+ h z+

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1