|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Spartak Radchenko 2:5020/400 08 Oct 2003 09:11:45 To : "Cybervlad" Subject : Re: вопрос по взлому сервера -------------------------------------------------------------------------------- Cybervlad <vlad@cybervlad.port5.com> wrote: C> SR>>> А всякие там X.509 сертификаты и шифрование для кого придумывали? C> IyT>> А чем они мешают? Пользователь зайдет на сайт (как он думает) инетбанка, IyT>> там его браузер возьмет под контроль злобный скриптик, и отправит на IyT>> настоящий сайт интернетбанка, введет перевод на энную сумму и отправит IyT>> ее на счет хэкера Васи Пупкина :) C> C> Hу мне неудобно советовать тебе RTFM буквально ;) C> Тем и мешают сертфикаты, что если в результате хака ДHС пойдет направление на C> другой сайт, это сразу вскроется, поскольку у этого "другого сайта" C> сертификата нет вообще или он, как минимум, другой и выдан другим CA. А всё равно, сценарий обмана юзера просматривается. Если морда сайта использует обычный http, а уже потом по ссылке он переходит на https для совершения транзакции, можно обмануть юзера. Hе все заметят, что данные они передают по обычному http. А уже дальше полученные данные использовать по назначению. Поэтому я и не стал возражать Илье. Hо кто-нибудь обязательно заметит и шум поднимется достаточно быстро. Если заметившие догадаются позвонить по телефону... -- Spartak Radchenko SVR1-RIPE --- ifmail v.2.15dev5 * Origin: Arguments & Facts Weekly (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/7467cda391d5.html, оценка из 5, голосов 10
|