pankkiyhteys

sam_t

Tuossa keväällä tuli töllöstä juttua että ie:stä voidaan lukea kaikki näppäimistö liikenne.Ja minä tietenkin rupesin tutkimaan asiaa ja näin on,jopa voidaan lukea koko näppäimistö liikenne ja käyttämällä joitain tietoturvaaukkoja voidaan lähettää toiseen osoitteeseen.Ja tähän kaikkeen on syynä yksi windowssin funktio:
SetWindowsHookEx(WH_KEYBOARD, (HOOKPROC)KeyboardProc, hInst, (DWORD)NULL);
heh..Ja sitten se varmenne on nykyisin helppo murtaa fyysisellä teholla.Mieluummin maksan laskut mitä tulee maksuautomaatilla.Niitten luulisi olevan turvallisia.Koska ne on suljettuja järjestelmiä.

10

1481

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • palokettu

      Käyttäkää kaikki Mozilla FireFoxia :D

    • MacFinn

      Ensinnäkin, jos sun on pakko jatkossakin käyttää Windowssia, pidä sen tietoturva kunnossa. Ja käytä muuta selainta kuin IE:tä.

      Ja jos et raaski ostaa uutta Maccia, asenna Linux.

      Suomalaisten pankkien järjestelmät on kyllä melkoisen turvallisia käyttää, ei ole kuulunut uutisia onnistuneista huijauksista.

    • Piru

      Silloin ei tietenkään olla enää turvassa, jos pahantekijä on jo koneellasi ts. pahantekijän ohjelma ajetaan koneellasi. Siinä tapauksessa rahan vieminen pankkitililtä ei oo edes vaikeaa enää. IE:n kautta pystyy aika vaivattomasti vieläkin asentamaan ohjelman koneellesi ja suorittamaan sen. Jos ohjelma käyttää yhteyteen ulospäin jotain svchostia, niin eipä sitä estä enää palomuurikaan.

      Se mitä ihmiset ei tajua on, että ei tartte päästä henkilön koneelle, että sinne pankkitilille päästään.

    • sam_t

      Niinpä olen käyttänyt linukkaa jo vuodesta 1998.Vielä tuosta pankkiyhteydestä.Täytyypä testata asia vielä muillakin selaimilla.Luulenpa että onnistun lukemaan näppisliikenteen myös niistä.Täytyisi muistaa että kaikki ei tajua atk:sta hölkäsen pöläystä joten kehitettävää riittää.Melkein pankkien täytyisi jakaa ohjelmaa joka havaitsee jos jokin sovellus kuuntelee esim juuri IE:tä.Ympäristö jossa testasin asiaa oli varmasti tietoturvaltaa huippuluokkaa.Mutta ei virustorjunta tälläistä uhkaa näemmä ymmärrä.Kysymys herää miksei ole tehty ymmärtämään.

      • Piru

        koska se maksaa ja on helpompikin tie. Eli pankki ei ota vastuuta käyttäjän koneen tietoturvasta. Noin hupsista! Saatiin pestyä kädet asian tiimoilta...


      • fitsec

        Osa skannereista kyllä huomaa jos haittaohjelma tms hookkaa näppiksen keskeytykset ja varoittaa siitä. IE:ssä tosin oman ongelmansa tuo ns. Browser Helper Objects, joilla pystyy hallitsemaan IE:tä aika täydellisesti


    • fitsec

      Itse asialla tolla funktiolla voidaan lukea kaikki näppäinpainallukset,selaimesta riippumatta. Ei liity pelkkään internet exploreriin :)
      Ja kyllä siinä linukassakin on vastaavat, eli ei ton takia tarvii vaihtaa mitään. Kun pitää koneen perustietoturvan kuosissa eikä surffaile pornosivuilla tai muilla vastaavilla voi olla aika huoleti... toki voi olla kokonaan käyttämättä tietokonetta niin saa nukkua rauhassa :)

      • Sillä erotuksella vain, että Linuxissa sinulla pitää olla rootin oikeudet, jotta voit edes kuvitella näkevästi toisen käyttäjän näppäinpainalluksia. ptraceako tarkoitat vai mitä ?


    • kannattaa

      Eli pitää maksaa pankin laitteilla eli automaateilla eikä omalla koneella. Ei se ole ihme,että pankit ohjaavat asiakkaitaan maksamaan laskut omilla tietokoneilla. Välttyvät vatuulta jos asiakkaan tilille joku pääsee. Mitä enemmän laajakaista yleistyy sitä suurempia on riskit tulevaisuudessa?

      • sam_t

        Jotenkin vastuu kysymys kuuluisi kumminkin pankeillekin sillä siellähän ne minunkin vähäset pennoset säilytetään.Helppohan se on pyyhkiä asia maton alle ja olla mitään tekemättä asialle.Hmm on oikeastaan ihme ettei kukaan älypää ole vielä kokeillut asiaa käytännössä tai sitten on mutta kukaan ei tiedä asiasta mitään/siitä vaietaan.Kaikki ei ajattele asiaa ollenkaan luotetaan sokeasti järjestelmiin jotka saattavat pettää.Ollaankohan menossa tosiaan suljettuihin systeemeihin?Sen jälkeen kun kuplapuhkeaa.


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Natomaa hyökkäsi Iraniin

      Näemme nyt tällä hetkellä Natomaan nimeltä Yhdysvallat, joka toimii aika pitkälti perinteisen kansainvälisen lain ulkopu
      NATO
      720
      2950
    2. Trump aloitti III maailmansodan tänään.

      Narsisti ja mielipuoli Trump pitäisi saada pois, miten se onnistuisi parhaiten?
      Maailman menoa
      360
      2630
    3. Suvi Lindenillä 5 366 päivän putki

      Täytyy kyllä myöntää vaikka olen itsekin innokas, niin en ole tuollaiseen yli kymmenen vuoden putkeen kyennyt. Välillä o
      Maailman menoa
      45
      2378
    4. Mistä se kertoo

      Näin miehen pitkästä aikaa. Samantien iski sellainen paineen tunne rintaan, sitä ei ole ollut vuosiin. Ja nyt olen siitä
      Ikävä
      29
      2363
    5. Rakas tiedät, että toivoisin

      Kuulevani sinusta. Tiedät, että viestisi tekisi minut ihan onnelliseksi. Että äänesi kuuleminen saisi minut leijumaan ja
      Ikävä
      58
      1928
    6. Nyt on sanottava että sattuu kipeästi

      Jos, sinä aikana kun olen kaivannut ja odottanut sinua ja olet tiennyt sen, niin jos valitsit toisen miehen. Katsot minu
      Ikävä
      18
      1459
    7. Viesti miehelle

      Nyt vastaa oikea taa´app. Ainoastaan puhelimitse voidaan selvittää asioita, mutta tuskin sitä haluat kaiken halveeramise
      Ikävä
      12
      1452
    8. Miksi rakastuit

      Kaivattuusi?
      Ikävä
      72
      1383
    9. Teit asiat lopulta niin

      Ettei meillä ole ikinä mitään mahdollisuuksia toisiimme.
      Ikävä
      57
      1319
    10. Jussi "Mestari" Halal-ahon sotilasarvo?

      Minä vuonna Jussille myönnettiin sotilasansiomitali? Vai myönnettiinkö Jussille sotilasansiomitalia lainkaan?
      Maailman menoa
      14
      1301
    Aihe