"På SEB känner man inte alls igen problemet med säkerheten.
– Vi har inte blivit attackerade på det här sättet, säger Sten Törnsten, informationschef, Sverige på SEB. "
Yeah right.....
13 svar · 574 visningar · startad av inge
Källa
http://www.expressen.se/article.asp?id=120362
Det får räcka med länken, en komplett kopia av artikeln får inte publiceras på webForum.
Redigerat med anledning av webForums regler §3.
Synpunkter angående detta beslut, ta kontakt med Rikard alternativt admin@webforum.nu.
Rikard
Forumledare, webForum
"På SEB känner man inte alls igen problemet med säkerheten.
– Vi har inte blivit attackerade på det här sättet, säger Sten Törnsten, informationschef, Sverige på SEB. "
Yeah right.....
#L# : Var bor du? :)
In kommer man alltid, I dessa fall är kanske inte problemet hos bankerna utan hos användarna som använder deras tjänster. Dvs tar sig en hackare in i en persons dator så kan han även komma vidare o ta del av information på banken, om nu användaren loggar in där.
Dessa frågor ÄR det största problemet! Då spelar det inte någon roll hur bra säkerhet banken har.
"Microsofts SSL, en standard för att skicka lösenord och kreditkortsnummer säkert över Internet." :q :OO
Om det uttalandet kommer från "hackaren" så förstår jag att han vill vara anonym. :e
Robban : Varför då? (förstår inte)
SSL är inte en standard för att skicka lösenord & kreditskortsnummer över Internet, däremot en metod för att kryptera en förbindelse över TCP/IP
/r stavfel
aha, tack.
Dessutom, är det på UNIX system som de flesta SSL överföringarna görs.
Annan artikel: http://news.com.com/2100-1001-955442.html?tag=fd_top
Någon som vet vad han gjorde?
Samt att SSL inte är någonting som Microsoft utvecklat. Det är en öppen standard, ursprungligen utvecklad av Netscape. :)
Om jag tolkar vad jag såg på nyheterna i 4:an rätt så handlar det om en "man in the middle" attack. D.v.s. användaren luras på ett eller annat sätt att ansluta till angriparens server i stället för bankens. Denna angripare sitter sedan mellan användare och bank och skickar informationen vidare mellan dem (men har naturligtvis samtidigt möjlighet att avlyssna trafiken).
SSL skall skydda mot just detta, genom certifikaten som används. Användaren bör t.ex. få upp en varning om att servern inte är den som den utger sig för att vara, så den användare som inte bara ignorerar sådana varningar bör kunna undgå att bli lurad i normala fall. Problemet i det här fallet var att Microsofts implementering av SSL i IE tydligen har en bugg som gör att ingen varningsruta kommer upp.
http://www.nwfusion.com/news/2002/0813ieflaw.html
Bör väl påpekas att det inte är en helt trivial uppgift att göra en "man in the middle" attack, så jag tror inte vi kommer få se en våg av script-kiddies utnyttja den här buggen. En vanlig väg att gå är att ändra innehållet i den DNS-server användaren använder, så att bankens domänadress pekar på angriparens server i stället för på bankens. Om man å andra sidan lyckas göra detta på en stor ISPs DNS-server, så finns det många potentiella användare att angripa.
Artikeln vimlade av skitsnack som är så fel det kan bli....."hackare"? jojo... :OO