zaawansowane  Szukaj: w Google w DI
email:   hasło:   
zapamiętaj mnie   rejestracja  •   nie pamiętasz hasła?
Poniedziałek, 6 października 2008

Komentarze

do: Phishing w czasie rzeczywistym

Dodaj nowy

HTML zablokowany

można używać prostych znaczników BBCode

pola oznaczone * są wymagane

Dostępne znaczniki:

[b] pogrubienie [/b]
[i] pochylenie [/i]
[u] podkreślenie [/u]
[url]http://www.di.com.pl[/url]
[url=DI]http://www.di.com.pl[/url]


W odpowiedzi dla:
Paweł Gruszecki (#29099)
Powiadom mnie gdy ktoś odpowie  
Aby otrzymać powiadomienie, musisz podać adres email
Odpowiedz na proste pytanie *:
Ile jest 4 - jeden?

Zarejestruj się! - nie będziesz musiał się podpisywać i wpisywać odpowiedzi!

Najnowsze komentarze
  • ~manjak

    Czyli mBank jest tu o krok do przodu z hasłami sms-owymi. Hasło dotyczy jednej, konkretnej transakcji i nawet zmiana jednej cyferki w numerze konta uniewaznia haslo. Co prawda pisher moze zmienic dane naszej transakcji przed wygenerowaniem hasla, ale szczegóły przychodza w sms wraz z haslem i jesli sie nie zgadza to nie wpisujemy go i jest ok. No chyba, ze komuś sie nie chce czytac calego sms, a jak wiadomo ludzie to najsłabsze ogniwo wiekszosci zabezpieczen.

    14-07-2006, 08:11

    Odpowiedz
    odpowiedz
  • Paweł Gruszecki
    m

    Oczywiście ta metoda to żadne odkrycie, idea nie jest nowa, a takie ataki są obserwowane od pewnego czasu.

    Nie są jednak one na szczęście aż tak krytycznie niebezpieczne, bo w tym przypadku taki serwer uczestniczący w ataku "man in the middle" łatwo zablokować po adresie IP. Dobry inteligentny system banku powinien sobie z tym poradzić automatycznie.

    Ryzyko jednak istnieje, szczególnie jeżeli ta metoda będzie ewoluować.

    13-07-2006, 16:14

    Odpowiedz
    odpowiedz
Podcast DI Listy Czytelników
Newsletter DI

Copyright © 1998-2008 by Dziennik Internautów Sp. z o.o.  Wszelkie prawa zastrzeżone.  •  Analiza ruchu: stat24.com