eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiRe: BPH - czy warto ? › Re: BPH - czy warto ?
  • Data: 2005-06-09 12:50:36
    Temat: Re: BPH - czy warto ?
    Od: Jacek Osiecki <j...@c...pl> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    Dnia Thu, 9 Jun 2005 12:40:44 +0000 (UTC), Jurek Zielinski napisał(a):
    > W artykule <s...@p...ani> Jacek Osiecki napisal(a):

    >> Dnia Thu, 09 Jun 2005 11:43:31 +0200, Marcin Nowakowski napisał(a):
    >>> Bartol Partol napisał(a):
    >>>> Jesli nigdy tej dyskietki nie wkladasz do kompa, to jak uzywasz tego
    >>>> klucza?

    >>> Wkładam, ale nie leży tam non stop, pomijając metodę "na dresa", to
    >>> chyba nie takie proste ją przejąć...

    >> A od czego trojan? Wchodzisz na stronę banku, trojan widzi że się łączysz
    >> z ukochanym BPH i się uaktywnia. Zapisuje wszystkie wklepywane znaki, jeśli

    > Trojan do zczytywania klucza mieści ci się w głowie a trojan do złapania
    > hasła jednorazowego już ci się w głowie nie mieści.
    > I ty mówisz że ja jestem napastliwy jak zarzucam ci stronniczość.

    Oczywiście, że oba trojany muszą być robione "pod" konkretny system
    bankowości. Problem w tym, że o ile trojan robiony "pod BPH" musi tylko
    zbierać dane, to taki robiony pod mbank/intelligo musi również podjąć jakąś
    konkretną akcję - w tym przypadku:
    - przerwać łączność z bankiem
    - zalogować się do banku przy użyciu zdobytych wcześniej haseł
    - zdefiniować nowy przelew przy użyciu zdobytego przed chwilą hasła
    jednorazowego
    - zlecić ten przelew

    W tym czasie użytkownik się dziwi - operacja którą chciał wykonać nie jest
    ukończona, nie ma łączności z bankiem... Może zacząć coś podejrzewać. Bo
    chyba nie liczysz na to, że trojan ma jeszcze podstawiać fałszywe ekrany
    w przeglądarce internetowej? Musiałby zacząć grzebać po zasobach IE,
    podmieniać grafikę i robić mnóstwo niezbyt prostych rzeczy.
    Tymczasem trojan bepehowy po prostu sobie zapisze w notatniczku potrzebne
    dane i grzecznie wyśle do swojego twórcy... A ten użyje ich gdy będzie ku
    temu najlepsza okazja.

    Pozdrawiam,
    --
    Jacek Osiecki j...@c...pl GG:3828944
    "Poglądy polityczne mają takie znaczenie w sejmie jak upierzenie u krokodyla"
    (c) Tomasz Olbratowski 2004

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1