webForumDet fria alternativet

Hackare tog sig in på Internetbanker

Datasäkerhet

13 svar · 574 visningar · startad av inge

Medlem sedan sep. 2000498 inlägg
Frågan#1

Källa

http://www.expressen.se/article.asp?id=120362

Det får räcka med länken, en komplett kopia av artikeln får inte publiceras på webForum.

Redigerat med anledning av webForums regler §3.
Synpunkter angående detta beslut, ta kontakt med Rikard alternativt admin@webforum.nu.

Rikard
Forumledare, webForum

Medlem sedan maj 20023 372 inlägg
#2

"På SEB känner man inte alls igen problemet med säkerheten.
– Vi har inte blivit attackerade på det här sättet, säger Sten Törnsten, informationschef, Sverige på SEB. "

Yeah right.....

Medlem sedan juli 20021 363 inlägg
#3

. :o

hm.. kanske börjar bli dags att förvara pengarna i madrassen :)

Medlem sedan maj 20023 372 inlägg
#4

#L# : Var bor du? :)

Medlem sedan mars 20002 520 inlägg
#5

In kommer man alltid, I dessa fall är kanske inte problemet hos bankerna utan hos användarna som använder deras tjänster. Dvs tar sig en hackare in i en persons dator så kan han även komma vidare o ta del av information på banken, om nu användaren loggar in där.

Dessa frågor ÄR det största problemet! Då spelar det inte någon roll hur bra säkerhet banken har.

Medlem sedan dec. 19992 555 inlägg
#6

"Microsofts SSL, en standard för att skicka lösenord och kreditkortsnummer säkert över Internet." :q :OO

Om det uttalandet kommer från "hackaren" så förstår jag att han vill vara anonym. :e

Medlem sedan maj 20023 372 inlägg
#7

Robban : Varför då? (förstår inte)

Medlem sedan feb. 20001 861 inlägg
#8

SSL är inte en standard för att skicka lösenord & kreditskortsnummer över Internet, däremot en metod för att kryptera en förbindelse över TCP/IP

/r stavfel

Medlem sedan maj 20023 372 inlägg
#9

aha, tack.

Medlem sedan apr. 200010 782 inlägg
#10

Dessutom, är det på UNIX system som de flesta SSL överföringarna görs.

Medlem sedan juni 20001 257 inlägg
#11

Annan artikel: http://news.com.com/2100-1001-955442.html?tag=fd_top

Någon som vet vad han gjorde?

Medlem sedan dec. 19992 555 inlägg
#12

Samt att SSL inte är någonting som Microsoft utvecklat. Det är en öppen standard, ursprungligen utvecklad av Netscape. :)

Medlem sedan dec. 19992 555 inlägg
#13

Om jag tolkar vad jag såg på nyheterna i 4:an rätt så handlar det om en "man in the middle" attack. D.v.s. användaren luras på ett eller annat sätt att ansluta till angriparens server i stället för bankens. Denna angripare sitter sedan mellan användare och bank och skickar informationen vidare mellan dem (men har naturligtvis samtidigt möjlighet att avlyssna trafiken).

SSL skall skydda mot just detta, genom certifikaten som används. Användaren bör t.ex. få upp en varning om att servern inte är den som den utger sig för att vara, så den användare som inte bara ignorerar sådana varningar bör kunna undgå att bli lurad i normala fall. Problemet i det här fallet var att Microsofts implementering av SSL i IE tydligen har en bugg som gör att ingen varningsruta kommer upp.

http://www.nwfusion.com/news/2002/0813ieflaw.html

Bör väl påpekas att det inte är en helt trivial uppgift att göra en "man in the middle" attack, så jag tror inte vi kommer få se en våg av script-kiddies utnyttja den här buggen. En vanlig väg att gå är att ändra innehållet i den DNS-server användaren använder, så att bankens domänadress pekar på angriparens server i stället för på bankens. Om man å andra sidan lyckas göra detta på en stor ISPs DNS-server, så finns det många potentiella användare att angripa.

Medlem sedan dec. 20003 083 inlägg
#14

Artikeln vimlade av skitsnack som är så fel det kan bli....."hackare"? jojo... :OO

259 ms totalt · 4 externa anrop · v20260731065814-full.1dc6f849
123 ms — deklarationer (db)
0 ms — hämta statistik (cache)
130 ms — hämta tråd, inlägg och bilagor (db)
127 ms — ändringar (db)