-
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!newsgate.onet.p
l!niusy.onet.pl
From: n...@o...pl
Newsgroups: pl.biznes.banki
Subject: Re: szyfrowanie
Date: 5 May 2003 13:55:36 +0200
Organization: Onet.pl SA
Lines: 27
Message-ID: <5...@n...onet.pl>
References: <b95hj8$hn1$1@atlantis.news.tpi.pl>
NNTP-Posting-Host: newsgate.test.onet.pl
Mime-Version: 1.0
Content-Type: text/plain; charset="iso-8859-2"
Content-Transfer-Encoding: 8bit
X-Trace: newsgate.onet.pl 1052135736 30007 192.168.240.245 (5 May 2003 11:55:36 GMT)
X-Complaints-To: a...@o...pl
NNTP-Posting-Date: 5 May 2003 11:55:36 GMT
Content-Disposition: inline
X-Mailer: http://niusy.onet.pl
X-Forwarded-For: 12.111.204.72, 213.180.130.14
X-User-Agent: Mozilla/4.0 (compatible; MSIE 5.5; Windows NT 5.0; SDS IE5.5 SP2)
Xref: news-archive.icm.edu.pl pl.biznes.banki:239488
[ ukryj nagłówki ]> > 2) proxy zglasza sie klientowi jak by bylo mbankiem i daje mu inny klucz do
> > sesji SSL i jednoczesnie zglasza sie do mbanku jakby bylo normalnym
klientem.
> > ofiara myslac ze wyswietlaja sie jej strony mbanku tak naprawde dogaduje
sie
> > tylko z proxy'm ktory wyswietla jej strony (w zaleznosci od potrzeby
> > zmodyfikowane) o ktore sam pyta mbanku.
> > w tym momencie proxy ma pelna kontrole nad procesem komunikacji.
> > daje to jeszcze wieksze pole do popisu atakujacemu.
>
>
> Jeśli tylko ofiara ma przyzwoitą przeglądarkę (czyli nie IE[1] ) to
> raczej nie ma szans na taki atak
byc moze sie myle. (nie siedzialem gleboko nigdy w SSL'u).
ale:
ZADNA przegladarka na komputerze ofiary NIE MA MOZLIWOSCI rozpoznac ze rozmawia
z proxy a nie z mbankiem, przy scenariuszu jaki zamiescilem powyzej.
poprawcie mnie, jesli jestem w bledzie. i argumentujcie please.
pzdr,
rafal urbanelis
http://szus.info
--
Wysłano z serwisu OnetNiusy: http://niusy.onet.pl
Następne wpisy z tego wątku
- 05.05.03 12:10 Kamil Jonca (newsy)
- 05.05.03 12:06 RysioPysio
- 05.05.03 14:14 Mateusz Korniak
- 05.05.03 19:00 Grzegorz Mejlun
- 05.05.03 19:03 Grzegorz Mejlun
- 05.05.03 19:17 andrzej
- 05.05.03 19:23 Grzegorz Mejlun
- 05.05.03 19:25 Grzegorz Mejlun
- 05.05.03 20:31 Marcin Kasperski
- 05.05.03 22:52 ENTIS
Najnowsze wątki z tej grupy
- Rozwód w Santanderze z prostokątną kobietą...
- PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- eksplozja cen i kosztów w Polsce
- Portfel bankiera -- dokąd przenieść?
- Czas to pieniądz...
- Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- przelew przychodzący Alior
- emerytura z USA
- citek i GP.
- Trzymacie pieniądze w bankach?
- Priority pass i fast track z visa platinum santandera.
- Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- logowanie VW
Najnowsze wątki
- 2026-01-06 Rozwód w Santanderze z prostokątną kobietą...
- 2025-12-28 PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- 2025-12-21 UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- 2025-12-20 eksplozja cen i kosztów w Polsce
- 2025-12-18 Portfel bankiera -- dokąd przenieść?
- 2025-12-15 Czas to pieniądz...
- 2025-12-09 Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- 2025-12-06 Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- 2025-12-02 przelew przychodzący Alior
- 2025-11-10 emerytura z USA
- 2025-11-06 citek i GP.
- 2025-11-02 Trzymacie pieniądze w bankach?
- 2025-10-27 Priority pass i fast track z visa platinum santandera.
- 2025-10-27 Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- 2025-10-27 logowanie VW




5 Najlepszych Programów do Księgowości w Chmurze - Ranking i Porównanie [2025]