Portál AbcLinuxu, 14. května 2025 20:34
1. Bankou autorizované live CD s platnými cerifikáty banky očesané o věci nesouvisící s bankovní aplikací.
2. Na data flash disk s truecrupt (žádné jiné montování lokálního disku)
3. Autorizace kalkulačkou (vč. částky a čísla účtu), žádné zadáváni klíčových údajů přes klávesnici PC.
Stačila by distribuce typu Puppy-LINUX a copy to RAM.
A... mužete mít internetové bankovnictví i v kávárně v Bangladéši.
Není to odolné jenom proti fyzikému násilí na klientovi banky
a šmírovacím kamerám v kombinaci se zloději kalkulačky + CD.
A... mužete mít internetové bankovnictví i v kávárně v Bangladéši.
ale naopak, ta upravená klávesnice by fungovala právě proti HW keylogerům nejlíp - kdyby se při každém nabootování zobrazil náhodný layout, a uživatel by psal podle toho namísto podle popisků na klávesnici, nemá keylogger šanciJJ, přesně tak jsem to myslel, akorát by to nemusel být úplně náhodný layout, stačilo by mít napevno prohozených pár znaků, abych se s tím naučil psát rychle a bez překlepů.
Co je celkom pekne spravene je ze na patby sa pouziva v trosku inom rezime ten generator a treba ho nakrmit cislom, ktore stranka doda a na zaklade toho sa vygeneruje cislo, ktore autorizuje platbu.Je z toho čísla poznat částka a číslo účtu? Jestli ne, může pořád útočník podvrhnout to číslo…
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.