eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.misc.elektronikaMają wszystko...Re: Mają wszystko...
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!3.eu.feeder.erj
    e.net!feeder.erje.net!news2.arglkargh.de!news.mixmin.net!aioe.org!news.chmurka.
    net!.POSTED.185.152.121.246!not-for-mail
    From: Adam <a...@p...onet.pl>
    Newsgroups: pl.misc.elektronika
    Subject: Re: Mają wszystko...
    Date: Sat, 20 Aug 2022 13:17:53 +0200
    Organization: news.chmurka.net
    Message-ID: <z5iiotgsoro8$.13joic2afxn9s.dlg@40tude.net>
    References: <62fd655a$0$557$65785112@news.neostrada.pl>
    <a...@n...neostrada.pl>
    <62ff46d0$0$457$65785112@news.neostrada.pl>
    <a...@n...neostrada.pl>
    <62ffe10d$0$6196$65785112@news.neostrada.pl>
    <a...@n...neostrada.pl>
    <62ffeaf3$0$6207$65785112@news.neostrada.pl>
    <a...@n...neostrada.pl>
    <63000281$0$6195$65785112@news.neostrada.pl>
    <a...@n...neostrada.pl>
    <63000d00$0$6200$65785112@news.neostrada.pl>
    <a...@n...neostrada.pl>
    <6300a8d5$0$6212$65785112@news.neostrada.pl>
    NNTP-Posting-Host: 185.152.121.246
    Mime-Version: 1.0
    Content-Type: text/plain; charset="utf-8"
    Content-Transfer-Encoding: 8bit
    Injection-Info: news.chmurka.net; posting-account="Adam";
    posting-host="185.152.121.246"; logging-data="26219";
    mail-complaints-to="abuse-news.(at).chmurka.net"
    User-Agent: 40tude_Dialog/2.0.15.1pl
    Xref: news-archive.icm.edu.pl pl.misc.elektronika:773862
    [ ukryj nagłówki ]

    Dnia Sat, 20 Aug 2022 11:26:45 +0200, Mirek napisał(a):

    > On 20.08.2022 10:48, Marek wrote:
    >
    >> Powiedz wszystkim oszukanym przez strony phishingowe, że najważniejsze
    >> że te strony miały prawidłowy certyfikat i były sprawdzone, że ich
    >> domena i mieli prawo jej używać. To najważniejsze.
    >> Ciągle nie pojmujesz, że to "sprawdzanie" nie ma żadnej wartości.
    >> *Wszystkie* strony phisingowe używające SSL maja prawidłowo wystawiony i
    >> podpisany certyfikat i zostały *prawidłowo* zweryfikowane przez signera
    >> certyfikatu. Żadnej z ofiar to nie pomogło. I to nie była wina jakiś
    >> nieogarniętych użytkowników.
    >
    > Bzdury totalne.
    > Strony phishingowe mogły mieć prawidłowy certyfikat na swojej domenie
    > _podobnej_ do atakowanej.
    > Że ofiara nie sprawdziła z czym się łączy to już nic nie poradzę.
    > (...)

    I o to właśnie chodzi.

    @Marek, chyba jednej podstawowej rzeczy nie rozumiesz.
    Ataki polegają na podmianie domeny, czyli przykładowo próbujesz się łączyć
    z https://richbaNk.marek.com natomiast w rzeczywistości połączysz się z
    https://richbaMk.marek.com i jeśli nie przyuważysz różnicy, to jesteś w
    czarnej dupie.
    Obie strony mają certyfikaty, oba są prawidłowe.
    Tyle tylko, że ktoś np. mógł Ci namieszać w routerze, w DNS czy w czymś tam
    innym.


    --
    Pozdrawiam.

    Adam

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: