-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!3.eu.feeder.erj
e.net!feeder.erje.net!news2.arglkargh.de!news.mixmin.net!aioe.org!news.chmurka.
net!.POSTED.185.152.121.246!not-for-mail
From: Adam <a...@p...onet.pl>
Newsgroups: pl.misc.elektronika
Subject: Re: Mają wszystko...
Date: Sat, 20 Aug 2022 13:17:53 +0200
Organization: news.chmurka.net
Message-ID: <z5iiotgsoro8$.13joic2afxn9s.dlg@40tude.net>
References: <62fd655a$0$557$65785112@news.neostrada.pl>
<a...@n...neostrada.pl>
<62ff46d0$0$457$65785112@news.neostrada.pl>
<a...@n...neostrada.pl>
<62ffe10d$0$6196$65785112@news.neostrada.pl>
<a...@n...neostrada.pl>
<62ffeaf3$0$6207$65785112@news.neostrada.pl>
<a...@n...neostrada.pl>
<63000281$0$6195$65785112@news.neostrada.pl>
<a...@n...neostrada.pl>
<63000d00$0$6200$65785112@news.neostrada.pl>
<a...@n...neostrada.pl>
<6300a8d5$0$6212$65785112@news.neostrada.pl>
NNTP-Posting-Host: 185.152.121.246
Mime-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 8bit
Injection-Info: news.chmurka.net; posting-account="Adam";
posting-host="185.152.121.246"; logging-data="26219";
mail-complaints-to="abuse-news.(at).chmurka.net"
User-Agent: 40tude_Dialog/2.0.15.1pl
Xref: news-archive.icm.edu.pl pl.misc.elektronika:773862
[ ukryj nagłówki ]Dnia Sat, 20 Aug 2022 11:26:45 +0200, Mirek napisał(a):
> On 20.08.2022 10:48, Marek wrote:
>
>> Powiedz wszystkim oszukanym przez strony phishingowe, że najważniejsze
>> że te strony miały prawidłowy certyfikat i były sprawdzone, że ich
>> domena i mieli prawo jej używać. To najważniejsze.
>> Ciągle nie pojmujesz, że to "sprawdzanie" nie ma żadnej wartości.
>> *Wszystkie* strony phisingowe używające SSL maja prawidłowo wystawiony i
>> podpisany certyfikat i zostały *prawidłowo* zweryfikowane przez signera
>> certyfikatu. Żadnej z ofiar to nie pomogło. I to nie była wina jakiś
>> nieogarniętych użytkowników.
>
> Bzdury totalne.
> Strony phishingowe mogły mieć prawidłowy certyfikat na swojej domenie
> _podobnej_ do atakowanej.
> Że ofiara nie sprawdziła z czym się łączy to już nic nie poradzę.
> (...)
I o to właśnie chodzi.
@Marek, chyba jednej podstawowej rzeczy nie rozumiesz.
Ataki polegają na podmianie domeny, czyli przykładowo próbujesz się łączyć
z https://richbaNk.marek.com natomiast w rzeczywistości połączysz się z
https://richbaMk.marek.com i jeśli nie przyuważysz różnicy, to jesteś w
czarnej dupie.
Obie strony mają certyfikaty, oba są prawidłowe.
Tyle tylko, że ktoś np. mógł Ci namieszać w routerze, w DNS czy w czymś tam
innym.
--
Pozdrawiam.
Adam
Następne wpisy z tego wątku
- 20.08.22 13:36 Mirek
- 20.08.22 13:47 Mateusz Viste
- 20.08.22 13:51 Mateusz Viste
- 20.08.22 14:03 Mirek
- 20.08.22 18:28 Marek
- 20.08.22 22:37 Grzegorz Niemirowski
- 20.08.22 22:45 Grzegorz Niemirowski
- 20.08.22 22:48 Grzegorz Niemirowski
- 20.08.22 23:04 Grzegorz Niemirowski
- 21.08.22 00:31 Michał Jankowski
- 21.08.22 01:25 Marek
- 21.08.22 01:33 Marek
- 21.08.22 01:45 Marek
- 21.08.22 02:29 Marek
- 21.08.22 09:31 Stachu Chebel
Najnowsze wątki z tej grupy
- DS1813-10 się psuje
- Taki tam szkolny problem...
- LIR2032 a ML2032
- SmartWatch Multimetr bezprzewodowy
- olej psuje?
- Internet w lesie - Starlink
- Opis produktu z Aliexpress
- No proszę, a śmialiście się z hindusów.
- Zewnętrzne napięcie referencyjne LM385 1,2V -> 100mV dla ICL7106, Metex M-3800
- karta parkingowa
- Wl/Wyl (On/Off) bialy/niebieski
- I3C
- Pytanie o transformator do dzwonka
- międzymordzie USB 3.2 jako 2.0
- elektronicy powinni pomysleć o karierze elektryka
Najnowsze wątki
- 2024-11-25 Karty przedpłacone (podarunkowe) Google Play - pytanie do korzystających
- 2024-11-26 wina Tóska
- 2024-11-26 Rewolucja/Rewelacja!
- 2024-11-25 grupa ożyła ;)
- 2024-11-24 Być jak Clint
- 2024-11-24 Rura kanalizacja konceptu Franke = problem
- 2024-11-25 Wrocław => Lead Java EE Developer <=
- 2024-11-25 Warszawa => Business Development Manager - Network and Network Securit
- 2024-11-25 Kraków => Programista Full Stack (.Net Core) <=
- 2024-11-25 Lublin => Senior PHP Developer <=
- 2024-11-25 Karlino => Konsultant wewnętrzny SAP (FI/CO) <=
- 2024-11-25 Warszawa => ECM Specialist / Consultant <=
- 2024-11-25 Katowice => Regionalny Kierownik Sprzedaży (OZE) <=
- 2024-11-25 Warszawa => Senior Frontend Developer (React + React Native) <=
- 2024-11-25 Lublin => Inżynier Serwisu Sprzętu Medycznego <=