-
Data: 2004-12-04 22:40:27
Temat: Re: Konto jak Multi ale z haslami
Od: Krzysztof Halasa <k...@p...waw.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]"Bogusz" <b...@p...onet.pl> writes:
> Moim zdaniem relatywnie proste, dla osób mających dostęp do Twojego segmentu
> sieci, nawet jesli jest to sieć oparta na switchach (atak na tablice MACow),
> to można podsłuchać ruch.
Taaak. Co z wiekszoscia (jak przypuszczam), ktora jest podpieta laczem
point-point (PPP, DSLe, dedykowane np. Ethernety itp.)?
No i z tego podsluchania ruchu za wiele nie wynika.
> Oczywiście hasło jest przesyłane kanałem
> szyfrowanym, ale mając troche czasu i szcześcia można złamać.
Tak. Ale ile trzeba tego czasu? Bo szczescia bardzo duzo, powiedzmy ze
komus uda sie trafic 1:1000. To ile tych tysiacleci potrzeba, na
jakiejs maszynce z TOP10 superkomputerow?
> Jeśli używasz DHCP to sprawa jest jeszcze prosza, podając Ci spreparowany
> serwer DNS
Kto uzywa IP serwera DNS z odpowiedzi DHCP? To ma sens tylko z disklessami.
Nie mowie ze ktos musi (tak jak ja) miec koniecznie wlasny serwer, choc
tez jest to mozliwe i czesto potrzebne.
> który połączy Cię z witryną podrobioną (czywiście nie będzie sie
> zgadzał certyfikat, ale czy zawsze sprawdzasz?).
A tu to juz dawno pisalem, ze jedyne sensowne rozwiazanie to wywalic
wszystkie root CA i dodawac certyfikaty recznie (lub za posrednictwem
wlasnego CA).
> Można też podesłać różne keyloggery, etc.
A to prawda.
Powinienes najpierw napisac wlasnie to, a pozniej ew. dodawac do tego
inne rzeczy, jako mniej istotne.
Z tym ze czlowiek madry nie powinien na jednej maszynie (a zwlaszcza
na jednym koncie) robic takich rzeczy, ktore umozliwiaja "podeslanie
keyloggerow" etc.
> Trzeba być zapaleńcem do tego, mieć sporo wiedzy i cierpliwości, ale
> tacy się
> czasami zdarzają.
Przede wszystkim nie da sie tego zrobic masowo, co automatycznie
eliminuje 99%+ chetnych lub atakow.
Taki atak jest trudny do przeprowadzenia i same kwestie zwiazane
z komputerem to dosc niewielka czesc zadania (choc to wlasnie ona
moze decydowac o niepowodzeniu).
--
Krzysztof Halasa
Następne wpisy z tego wątku
- 04.12.04 22:52 Krzysztof Halasa
- 06.12.04 13:18 icecougar
Najnowsze wątki z tej grupy
- "deficyt budżetowy [na 2026r. -przyp. JMJ] jest prognozowany na poziomie 271,7"Gzł, czyli 74.52G$
- Rozwód w Santanderze z prostokątną kobietą...
- PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- eksplozja cen i kosztów w Polsce
- Portfel bankiera -- dokąd przenieść?
- Czas to pieniądz...
- Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- przelew przychodzący Alior
- emerytura z USA
- citek i GP.
- Trzymacie pieniądze w bankach?
- Priority pass i fast track z visa platinum santandera.
- Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
Najnowsze wątki
- 2026-01-15 "deficyt budżetowy [na 2026r. -przyp. JMJ] jest prognozowany na poziomie 271,7"Gzł, czyli 74.52G$
- 2026-01-06 Rozwód w Santanderze z prostokątną kobietą...
- 2025-12-28 PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- 2025-12-21 UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- 2025-12-20 eksplozja cen i kosztów w Polsce
- 2025-12-18 Portfel bankiera -- dokąd przenieść?
- 2025-12-15 Czas to pieniądz...
- 2025-12-09 Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- 2025-12-06 Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- 2025-12-02 przelew przychodzący Alior
- 2025-11-10 emerytura z USA
- 2025-11-06 citek i GP.
- 2025-11-02 Trzymacie pieniądze w bankach?
- 2025-10-27 Priority pass i fast track z visa platinum santandera.
- 2025-10-27 Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym




Ceny mieszkań stabilne a zdolność kredytowa rośnie. O ile nie masz dzieci