|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Spartak Radchenko 2:5020/400 08 Oct 2003 14:42:27 To : "Cybervlad" Subject : Re: вопрос по взлому сервера -------------------------------------------------------------------------------- Cybervlad <vlad@cybervlad.port5.com> wrote: C> SR>> А всё равно, сценарий обмана юзера просматривается. Если морда сайта SR>> использует обычный http, а уже потом по ссылке он переходит на https C> Это все хорошо, если использовать встроенные возможности ssl браузера. Угу. Я говорил именно про этот случай. Специализированную программу так не обманешь. Или она должна быть совсем уж корявой. SR>> для совершения транзакции, можно обмануть юзера. Hе все заметят, что SR>> данные они передают по обычному http. А уже дальше полученные данные SR>> использовать по назначению. Поэтому я и не стал возражать Илье. C> Какие данные? При отправке платежа никаких "секретных паролей" не вводится, Это у вас не вводится. А как насчёт номера кредитки и прочих данных? Увести их при наличии контроля над DNS вполне реально. Системы с оплатой по кредитке на базе Web-интерфейса в Интернете есть. C> работает ЭЦП. Максимум, что плохого произойдет при заходе юзера на фейковую C> страницу, это то, что он заколотит платежку и хакер узнает кому и сколько C> юзер хотел послать. Hикаких данных, которые помогут хакеру сделать фальшивый C> платеж от имени юзера, он не получит. C> Кстати загнать юзера на фейк не получится ;) Значит, в вашем случае такой сценарий не сработает. И это хорошо. -- Spartak Radchenko SVR1-RIPE --- ifmail v.2.15dev5 * Origin: Arguments & Facts Weekly (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/74670339b440.html, оценка из 5, голосов 10
|