pankkiyhteys

sam_t

Tuossa keväällä tuli töllöstä juttua että ie:stä voidaan lukea kaikki näppäimistö liikenne.Ja minä tietenkin rupesin tutkimaan asiaa ja näin on,jopa voidaan lukea koko näppäimistö liikenne ja käyttämällä joitain tietoturvaaukkoja voidaan lähettää toiseen osoitteeseen.Ja tähän kaikkeen on syynä yksi windowssin funktio:
SetWindowsHookEx(WH_KEYBOARD, (HOOKPROC)KeyboardProc, hInst, (DWORD)NULL);
heh..Ja sitten se varmenne on nykyisin helppo murtaa fyysisellä teholla.Mieluummin maksan laskut mitä tulee maksuautomaatilla.Niitten luulisi olevan turvallisia.Koska ne on suljettuja järjestelmiä.

10

1463

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • palokettu

      Käyttäkää kaikki Mozilla FireFoxia :D

    • MacFinn

      Ensinnäkin, jos sun on pakko jatkossakin käyttää Windowssia, pidä sen tietoturva kunnossa. Ja käytä muuta selainta kuin IE:tä.

      Ja jos et raaski ostaa uutta Maccia, asenna Linux.

      Suomalaisten pankkien järjestelmät on kyllä melkoisen turvallisia käyttää, ei ole kuulunut uutisia onnistuneista huijauksista.

    • Piru

      Silloin ei tietenkään olla enää turvassa, jos pahantekijä on jo koneellasi ts. pahantekijän ohjelma ajetaan koneellasi. Siinä tapauksessa rahan vieminen pankkitililtä ei oo edes vaikeaa enää. IE:n kautta pystyy aika vaivattomasti vieläkin asentamaan ohjelman koneellesi ja suorittamaan sen. Jos ohjelma käyttää yhteyteen ulospäin jotain svchostia, niin eipä sitä estä enää palomuurikaan.

      Se mitä ihmiset ei tajua on, että ei tartte päästä henkilön koneelle, että sinne pankkitilille päästään.

    • sam_t

      Niinpä olen käyttänyt linukkaa jo vuodesta 1998.Vielä tuosta pankkiyhteydestä.Täytyypä testata asia vielä muillakin selaimilla.Luulenpa että onnistun lukemaan näppisliikenteen myös niistä.Täytyisi muistaa että kaikki ei tajua atk:sta hölkäsen pöläystä joten kehitettävää riittää.Melkein pankkien täytyisi jakaa ohjelmaa joka havaitsee jos jokin sovellus kuuntelee esim juuri IE:tä.Ympäristö jossa testasin asiaa oli varmasti tietoturvaltaa huippuluokkaa.Mutta ei virustorjunta tälläistä uhkaa näemmä ymmärrä.Kysymys herää miksei ole tehty ymmärtämään.

      • Piru

        koska se maksaa ja on helpompikin tie. Eli pankki ei ota vastuuta käyttäjän koneen tietoturvasta. Noin hupsista! Saatiin pestyä kädet asian tiimoilta...


      • fitsec

        Osa skannereista kyllä huomaa jos haittaohjelma tms hookkaa näppiksen keskeytykset ja varoittaa siitä. IE:ssä tosin oman ongelmansa tuo ns. Browser Helper Objects, joilla pystyy hallitsemaan IE:tä aika täydellisesti


    • fitsec

      Itse asialla tolla funktiolla voidaan lukea kaikki näppäinpainallukset,selaimesta riippumatta. Ei liity pelkkään internet exploreriin :)
      Ja kyllä siinä linukassakin on vastaavat, eli ei ton takia tarvii vaihtaa mitään. Kun pitää koneen perustietoturvan kuosissa eikä surffaile pornosivuilla tai muilla vastaavilla voi olla aika huoleti... toki voi olla kokonaan käyttämättä tietokonetta niin saa nukkua rauhassa :)

      • Sillä erotuksella vain, että Linuxissa sinulla pitää olla rootin oikeudet, jotta voit edes kuvitella näkevästi toisen käyttäjän näppäinpainalluksia. ptraceako tarkoitat vai mitä ?


    • kannattaa

      Eli pitää maksaa pankin laitteilla eli automaateilla eikä omalla koneella. Ei se ole ihme,että pankit ohjaavat asiakkaitaan maksamaan laskut omilla tietokoneilla. Välttyvät vatuulta jos asiakkaan tilille joku pääsee. Mitä enemmän laajakaista yleistyy sitä suurempia on riskit tulevaisuudessa?

      • sam_t

        Jotenkin vastuu kysymys kuuluisi kumminkin pankeillekin sillä siellähän ne minunkin vähäset pennoset säilytetään.Helppohan se on pyyhkiä asia maton alle ja olla mitään tekemättä asialle.Hmm on oikeastaan ihme ettei kukaan älypää ole vielä kokeillut asiaa käytännössä tai sitten on mutta kukaan ei tiedä asiasta mitään/siitä vaietaan.Kaikki ei ajattele asiaa ollenkaan luotetaan sokeasti järjestelmiin jotka saattavat pettää.Ollaankohan menossa tosiaan suljettuihin systeemeihin?Sen jälkeen kun kuplapuhkeaa.


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Hakalan asunnossa on kuvattu aikuisviihdesivusto Onlyfansin kautta julkaistu pornovideo.

      Keskustan puheenjohtajan Antti Kaikkosen avustaja Jirka Hakala ei jatka tehtävässään. Keskustan puoluelehti Suomenmaa ke
      Helsinki
      49
      2739
    2. Mitä ominaisuutta arvostat eniten hänessä?

      Ihastuksessasi, rakkautesi kohteessa
      Ikävä
      125
      2040
    3. Olen valmis

      Kohtaamaan sinut tänä kesänä, jos sellainen sattuma osuu kohdalleni.
      Ikävä
      92
      1748
    4. Miksi mies kääntyy poispäin

      Ja teeskentelee, ettei näe minua, kun törmäämme vahingossa? 🫣
      Ikävä
      162
      1339
    5. Mitä harrastuksia kaivatullasi on?

      Mitä harrastuksia sinulla? Onko teillä yhteisiä harrastuksia?
      Ikävä
      73
      1311
    6. Kerro kaivatustasi.

      1. Minkälainen koti 2. Ammatti 3. Ulkonäkö 4. Ikä
      Ikävä
      61
      1215
    7. Tiedän että käyt täällä

      Eräälle naiselle älä huoli en kerro kellekkään
      Ikävä
      69
      1112
    8. Kysy jotain kaivatultasi

      Laita tunnisteet molemmista
      Ikävä
      61
      1066
    9. Mitäs jos hyökkään rakastuneesti kimppuusi

      Tuleeko painimatsi vai "painimatsi". Jää nähtäväksi 😂
      Ikävä
      73
      1049
    10. Kannattaako suomalaisen nuoren lähteä Thaimaahan au pairiksi? Mitä olet mieltä?

      Chiang Mai Pohjois-Thaimaassa kutsuu neljä suomalaista au pairia elämänsä seikkailuun. Arki toisella puolella maailmaa t
      Thaimaa
      32
      987
    Aihe