Tuossa keväällä tuli töllöstä juttua että ie:stä voidaan lukea kaikki näppäimistö liikenne.Ja minä tietenkin rupesin tutkimaan asiaa ja näin on,jopa voidaan lukea koko näppäimistö liikenne ja käyttämällä joitain tietoturvaaukkoja voidaan lähettää toiseen osoitteeseen.Ja tähän kaikkeen on syynä yksi windowssin funktio:
SetWindowsHookEx(WH_KEYBOARD, (HOOKPROC)KeyboardProc, hInst, (DWORD)NULL);
heh..Ja sitten se varmenne on nykyisin helppo murtaa fyysisellä teholla.Mieluummin maksan laskut mitä tulee maksuautomaatilla.Niitten luulisi olevan turvallisia.Koska ne on suljettuja järjestelmiä.
pankkiyhteys
10
1459
Vastaukset
- palokettu
Käyttäkää kaikki Mozilla FireFoxia :D
- MacFinn
Ensinnäkin, jos sun on pakko jatkossakin käyttää Windowssia, pidä sen tietoturva kunnossa. Ja käytä muuta selainta kuin IE:tä.
Ja jos et raaski ostaa uutta Maccia, asenna Linux.
Suomalaisten pankkien järjestelmät on kyllä melkoisen turvallisia käyttää, ei ole kuulunut uutisia onnistuneista huijauksista. - Piru
Silloin ei tietenkään olla enää turvassa, jos pahantekijä on jo koneellasi ts. pahantekijän ohjelma ajetaan koneellasi. Siinä tapauksessa rahan vieminen pankkitililtä ei oo edes vaikeaa enää. IE:n kautta pystyy aika vaivattomasti vieläkin asentamaan ohjelman koneellesi ja suorittamaan sen. Jos ohjelma käyttää yhteyteen ulospäin jotain svchostia, niin eipä sitä estä enää palomuurikaan.
Se mitä ihmiset ei tajua on, että ei tartte päästä henkilön koneelle, että sinne pankkitilille päästään. - sam_t
Niinpä olen käyttänyt linukkaa jo vuodesta 1998.Vielä tuosta pankkiyhteydestä.Täytyypä testata asia vielä muillakin selaimilla.Luulenpa että onnistun lukemaan näppisliikenteen myös niistä.Täytyisi muistaa että kaikki ei tajua atk:sta hölkäsen pöläystä joten kehitettävää riittää.Melkein pankkien täytyisi jakaa ohjelmaa joka havaitsee jos jokin sovellus kuuntelee esim juuri IE:tä.Ympäristö jossa testasin asiaa oli varmasti tietoturvaltaa huippuluokkaa.Mutta ei virustorjunta tälläistä uhkaa näemmä ymmärrä.Kysymys herää miksei ole tehty ymmärtämään.
- Piru
koska se maksaa ja on helpompikin tie. Eli pankki ei ota vastuuta käyttäjän koneen tietoturvasta. Noin hupsista! Saatiin pestyä kädet asian tiimoilta...
- fitsec
Osa skannereista kyllä huomaa jos haittaohjelma tms hookkaa näppiksen keskeytykset ja varoittaa siitä. IE:ssä tosin oman ongelmansa tuo ns. Browser Helper Objects, joilla pystyy hallitsemaan IE:tä aika täydellisesti
- fitsec
Itse asialla tolla funktiolla voidaan lukea kaikki näppäinpainallukset,selaimesta riippumatta. Ei liity pelkkään internet exploreriin :)
Ja kyllä siinä linukassakin on vastaavat, eli ei ton takia tarvii vaihtaa mitään. Kun pitää koneen perustietoturvan kuosissa eikä surffaile pornosivuilla tai muilla vastaavilla voi olla aika huoleti... toki voi olla kokonaan käyttämättä tietokonetta niin saa nukkua rauhassa :)Sillä erotuksella vain, että Linuxissa sinulla pitää olla rootin oikeudet, jotta voit edes kuvitella näkevästi toisen käyttäjän näppäinpainalluksia. ptraceako tarkoitat vai mitä ?
- kannattaa
Eli pitää maksaa pankin laitteilla eli automaateilla eikä omalla koneella. Ei se ole ihme,että pankit ohjaavat asiakkaitaan maksamaan laskut omilla tietokoneilla. Välttyvät vatuulta jos asiakkaan tilille joku pääsee. Mitä enemmän laajakaista yleistyy sitä suurempia on riskit tulevaisuudessa?
- sam_t
Jotenkin vastuu kysymys kuuluisi kumminkin pankeillekin sillä siellähän ne minunkin vähäset pennoset säilytetään.Helppohan se on pyyhkiä asia maton alle ja olla mitään tekemättä asialle.Hmm on oikeastaan ihme ettei kukaan älypää ole vielä kokeillut asiaa käytännössä tai sitten on mutta kukaan ei tiedä asiasta mitään/siitä vaietaan.Kaikki ei ajattele asiaa ollenkaan luotetaan sokeasti järjestelmiin jotka saattavat pettää.Ollaankohan menossa tosiaan suljettuihin systeemeihin?Sen jälkeen kun kuplapuhkeaa.
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Saako kaunis ihminen parempaa kohtelua?
Onko kauniin ihmisen elämä "helpompaa" kuin tavallisen näköisen ihmisen? Olen kuullut väittämän, että kaunis ihminen saa421986En rehellisesti usko et oisit
Sekuntiakaan oikeasti mua kaivannut. Tai edes miettinyt miten mulla menee. Jotenkin todennäköisesti hyödyt tästäkin jos311640Näin sinusta taas unta!
Unessa olin pakahtuneesti rakastunut sinuun. Olimme vanhassa talossa jossa oli yläkerran huoneissa pyöreät ikkunat. Pöly141424Suomennettua: professori Jeffrey Sachs avaa Ukrainan sodan taustat luennollaan EU parlamentissa
Jeffrey Sachs on yhdysvaltalainen ekonomisti. Sachs toimii Columbian yliopiston The Earth Instituten johtajana. Aiemmin3421381Nainen, olet jotenkin lumoava
Katselen kauneuttasi kuin kuuta, sen loistoa pimeässä. Sen kaunis valo on kaunista sekä herkkää ja lumoavaa. Olet naisel681285- 81201
- 121068
En muuttaisi sinusta mitään
Ensin olit etäinen ja yritin pysyä tutkan alapuolella. Mutta ei silmiltäsi jää mitään huomaamatta, kuten minulla ei kuul7971- 20959
- 80929