-
Data: 2005-06-09 09:59:49
Temat: Re: BPH - czy warto ?
Od: Jacek Osiecki <j...@c...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Dnia Thu, 09 Jun 2005 11:44:54 +0200, Marcin Nowakowski napisał(a):
> Jacek Osiecki napisał(a):
>> A po co, jak można obić pysk i kazać wypłacić wszystko z bankomatu? :)
>> Włamy internetowe istnieją dlatego, że ciężej jest wykryć sprawcę (a bywa,
>> że i samo przestępstwo bywa niezauważone)...
> Wydaje mi się, że dla zdolnego elektronika podrobienie tokena nie jest
> czymś niemożliwym...
Rozumiem że sugerujesz ukradzenie komuś tokena i przerobienie go tak by przy
pytaniu wyświetlał konkretny numer konta (tzn. jego końcówkę), po czym
podrzucenie z powrotem? Zresztą - i tak użytkownik będzie się mógł wtedy
zorientować że coś jest nie tak, bo zawsze przelewając na KK wklepywał
8 cyfr a tym razem ma wklepać inne.
Nadal twierdzę że podana przeze mnie metoda praktycznie całkowicie likwiduje
możliwość obrobienia czyjegoś konta, jeśli pominąć sytuację gdy podmieniliśmy
komuś zdefiniowane konto i ofiara nawet nie zwróciła na to uwagi. Ale przed
czymś takim żadne zabezpieczenia nie pomogą - choć, jeśli przy ustawianiu
przelewów wzorcowych też byśmy musieli używać tokena, to już naprawdę nie
widzę szans dla złodzieja.
P.S. A przerobienie tokena może być rzeczą niezbyt prostą... Samego układu
nie zmienisz, jest raz na zawsze zalakowany. A zrobienie układu, który
wstawi się między chip a ekranik i w określonych sytuacjach będzie
wyświetlał inne liczby niż powinien (też nie bardzo wiem jakim cudem) to
banalne raczej nie będzie...
Pozdrawiam,
--
Jacek Osiecki j...@c...pl GG:3828944
"Poglądy polityczne mają takie znaczenie w sejmie jak upierzenie u krokodyla"
(c) Tomasz Olbratowski 2004
Następne wpisy z tego wątku
- 09.06.05 10:01 Jacek Osiecki
- 09.06.05 10:06 Kamil Jońca
- 09.06.05 10:18 Bartol Partol
- 09.06.05 10:24 Bartol Partol
- 09.06.05 10:42 Kamil Jońca
- 09.06.05 12:25 Jurek Zielinski
- 09.06.05 12:40 Jurek Zielinski
- 09.06.05 12:42 Jacek Osiecki
- 09.06.05 12:43 Jurek Zielinski
- 09.06.05 12:50 Jacek Osiecki
- 09.06.05 15:10 r...@a...net.pl
- 09.06.05 15:15 r...@a...net.pl
- 09.06.05 15:44 r...@a...net.pl
- 09.06.05 15:56 r...@a...net.pl
- 09.06.05 19:36 Marcin Nowakowski
Najnowsze wątki z tej grupy
- Okresowa weryfikacja klienta w mBanku
- stopa depozytowa
- Masz konto w Alior Bank? Eksperci ostrzegają
- OT Chleba naszego powszedniego...
- Dają gdzieś więcej niż 3,5%?
- Ekspert Zdalnej Obsługi Klienta Zamożnego
- wojna wojno a kredyt trzeba spłacać
- Citi... zmiany warunków umowy o kartę kredytową Citibank?
- Millenium czyli DEBILE bankowości
- Chess
- Vitruvian Man - parts 7-11a
- Re: Prawo móżdżek...
- frankowicze odcinek NNN
- O wisienkach
- zysk NBP
Najnowsze wątki
- 2024-06-11 Okresowa weryfikacja klienta w mBanku
- 2024-06-10 stopa depozytowa
- 2024-06-06 Masz konto w Alior Bank? Eksperci ostrzegają
- 2024-06-05 OT Chleba naszego powszedniego...
- 2024-06-02 Dają gdzieś więcej niż 3,5%?
- 2024-05-27 Ekspert Zdalnej Obsługi Klienta Zamożnego
- 2024-05-18 wojna wojno a kredyt trzeba spłacać
- 2024-05-16 Citi... zmiany warunków umowy o kartę kredytową Citibank?
- 2024-05-15 Millenium czyli DEBILE bankowości
- 2024-05-07 Chess
- 2024-05-07 Vitruvian Man - parts 7-11a
- 2024-05-06 Re: Prawo móżdżek...
- 2024-04-29 frankowicze odcinek NNN
- 2024-04-25 O wisienkach
- 2024-04-25 zysk NBP