Den Fri, 04 Nov 2011 20:38:14 +0100 skrev Søren:
> Den 04-11-2011 18:20, Axel Hammerschmidt skrev:
>> Søren:
>>
>> <snip>
>>
>>> Det kræver vel så at det sted, den hackede ønsker at gå ind på,
>>> viderestiller til ex vis bank eller andre steder. Altså
>>> biblioteket, som er vist, viderestiller. Ellers kan hackeren i
>>> eksemplet vel kun bestille bøger?
>>
>> Siden har slet ikke noget at gøre med Herlev Bibliotek.
>>
>> Manden i midten, der bestyrer herlev-bibliot.dk åbner en forbindelse
>> til danskebank.dk. Når du så vil logge ind på den hjemmeside, som du
>> tror er Herlev Biblioteks hjemmeside, sender du bruger id og password
>> som kan læses af manden i midten. de oplysninger sender han så videre
>> til Danske Banks hjemmeside.
>>
>> Danske Banks hjemmeside svarer så med det 4-cifrede nummer, som
>> bankens system ved står på dit kort. Dette 4-cifrede nummer viser
>> manden i midten dig på herlev-bibliotek.dk og når du har indtastet
>> det tilsvarende 6-cifrede nummer læser han det og kan så sende det
>> til danskebank.dk. Samtidig har han lavet det sådan, at du får en
>> fejlmeddelse om at en server er nede.
>>
>> Nu er manden i midten logget på din netbank konto hos Danske bank og
>> kan overfører penge til sin muldyr. Han kender jo dit password fra
>> dengang du loggede på herlev-bibliotek.dk og det er det eneste han
>> behøver for at kunne lave en overførsel når han er logget på din
>> netbank.
>>
>>> Det er selvfølgelig muligt at den hackede får tilsendt et falsk
>>> link til banken og så hackeren dermed får adgang til bankkontoen.
>>> Men svarer vel lidt til via falsk link at blive bedt om at oplyse
>>> kortnummer og pinkode.....
>>
>> Det behøver ikke engang være din bank, at du bruger din Nemid på.
>>
>> Det er bl.a det de gør opmærksom på på V2. Efterhånden som flere og
>> flere hjemmesider benytter Nemid, kommer du til at bruge
>> oplysningerne fra din OTP - One Time Pad, dit papkort - flere og
>> flere steder. Men det er de samme 4- og 6-cifrede numrer der kan
>> bruges til at får adgang alle stederne - herunder til din netbank.
>>
>
> OK, så fattede jeg det
> Men kræver jo så at man følger et 'falsk' link og ikke bruger sin egen
> genvej til bank el. lign.
Det gør alle web-baserede phishing-metoder.
Det samme kan gøres med alm. malware, det kræver så til gengæld at man
dummer sig så meget at man får skidtet installeret.
Mvh
Kent
--
"The Brothers are History"
http://www.gianas-return.de/