eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiKonto jak Multi ale z haslamiRe: Konto jak Multi ale z haslami
  • Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.onet.pl!not-for-mail
    From: Radoslaw P. <r...@a...net.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Konto jak Multi ale z haslami
    Date: Fri, 03 Dec 2004 18:07:29 +0100
    Organization: news.onet.pl
    Lines: 40
    Sender: p...@v...pl@xdsl-4727.wroclaw.dialog.net.pl
    Message-ID: <f...@4...com>
    References: <coq4r3$1kt$1@news.onet.pl> <5...@n...onet.pl>
    Reply-To: r...@a...net.pl
    NNTP-Posting-Host: xdsl-4727.wroclaw.dialog.net.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2
    Content-Transfer-Encoding: quoted-printable
    X-Trace: news.onet.pl 1102093659 6821 81.168.255.119 (3 Dec 2004 17:07:39 GMT)
    X-Complaints-To: a...@o...pl
    NNTP-Posting-Date: 3 Dec 2004 17:07:39 GMT
    X-Newsreader: Forte Agent 1.93/32.576 English (American)
    User-Agent: Hamster/2.0.5.5
    Xref: news-archive.icm.edu.pl pl.biznes.banki:327673
    [ ukryj nagłówki ]

    3 Dec 2004 17:59:39 +0100, w <5...@n...onet.pl>,
    "Bogusz" <b...@p...onet.pl> napisał(-a):

    > Moim zdaniem relatywnie proste, dla osób mających dostęp do Twojego segmentu
    > sieci, nawet jesli jest to sieć oparta na switchach (atak na tablice MACow),
    > to można podsłuchać ruch. Oczywiście hasło jest przesyłane kanałem
    > szyfrowanym, ale mając troche czasu i szcześcia można złamać.

    Taaaa, z naciskiem na szczęście.
    A hasło jednorazowe jak jest przesyłane?
    Jeżeli to takie proste, to co za problem podsłuchać hasło jednorazowe?

    > Jeśli używasz DHCP to sprawa jest jeszcze prosza, podając Ci spreparowany
    > serwer DNS który połączy Cię z witryną podrobioną (czywiście nie będzie sie
    > zgadzał certyfikat, ale czy zawsze sprawdzasz?).

    Jak wyżej, hasło jedn. czy token przed tym również nie zabezpieczy.

    > Można też podesłać różne keyloggery, etc.

    jw.

    > Metod jest kilka, żadna nie jest banalna, ale dla upartego intruza jest pewna
    > szansa powodzenia.
    > Moim zdaniem.
    > Co wcale nie znaczy, że mam ochotę "rzeźbić w g..wnie" i starać się uzyskiwać
    > tymi metodami hasła.

    Super. Ale hasła jednorazowe w żaden sposób nie chronią przed w/w sposobami.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1