Kom ihåg mig?
Home Menu

Menu


Storkupp - säkerhetstänkande

 
Ämnesverktyg Visningsalternativ
Oläst 2005-10-17, 23:21 #1
robertsson robertsson är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Mar 2004
Inlägg: 2 683
robertsson robertsson är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Mar 2004
Inlägg: 2 683
Storkupp skrämmer pokersajt till större säkerhetstänkande

Jag läste artikeln på IDG om killen som blivit av med 500.000 kr från sitt pokerkonto och kom tänka på att det finns många andra ställen där man kan ha pengar där säkerhetem är lika bristfällig. T.ex. Tradedoubler, PayPal, GoDaddy. Fast domäner kanske skulle gå att få tilllbaka om man fick dom bestulna, värre om nån kommer över ens TD konto och ändrar kontonummer timmar innan utbetalning.
robertsson är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-10-17, 23:50 #2
Henrik Larsson Henrik Larsson är inte uppkopplad
Flitig postare
 
Reg.datum: Nov 2003
Inlägg: 470
Henrik Larsson Henrik Larsson är inte uppkopplad
Flitig postare
 
Reg.datum: Nov 2003
Inlägg: 470
Om man är tanklös och bara skriver in TD:s URL i webbläsaren för att sedan logga in på sitt konto där, så har man just överfört sitt användarnamn och lösenord i klartext. För att logga in över SSL-förbindelse krävs att man explicit besöker https://-sidorna från början.

SSL borde alltid krävas vid inloggning till TD:s gränssnitt.
Henrik Larsson är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-10-18, 00:07 #3
alexut alexut är inte uppkopplad
Medlem
 
Reg.datum: Oct 2005
Inlägg: 102
alexut alexut är inte uppkopplad
Medlem
 
Reg.datum: Oct 2005
Inlägg: 102
Citat:
Då räcker det inte med långa lösenord, säger Joel Jacobson, som tycker att det absolut bästa vore om användarna bytte till Mac OS X.
Jag håller med att MacOS X är ett bra alternativ men jag förstår inte hur det skulle bli högre säkerhet med MacOS X, där lär ju finnas trojaner också.
alexut är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-10-18, 00:33 #4
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
MacOS X bygger vad jag vet på *BSD och antagligen delar från linux, alltså ett mycket vettigt system.

Att många sidor skulle behöva högre säkerhet är väl ingen nyhet, att vissa inte ens använder SSL för viktiga sidor är mycket illa.
patrikweb är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-10-18, 07:50 #5
robertsson robertsson är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Mar 2004
Inlägg: 2 683
robertsson robertsson är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Mar 2004
Inlägg: 2 683
Citat:
Originally posted by Henrik Larsson@Oct 17 2005, 23:50
Om man är tanklös och bara skriver in TD:s URL i webbläsaren för att sedan logga in på sitt konto där, så har man just överfört sitt användarnamn och lösenord i klartext. För att logga in över SSL-förbindelse krävs att man explicit besöker https://-sidorna från början.
SSL borde alltid krävas vid inloggning till TD:s gränssnitt.
Om du har fått in en keylogger i din burk så hjälper inte 256 bitars kryptering.
robertsson är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-10-18, 13:11 #6
Charlie Charlie är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jul 2004
Inlägg: 701
Charlie Charlie är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jul 2004
Inlägg: 701
Mac OS X har tydligen ett bra skydd mot keyloggers genom att ha en särskild implementering av lösenordsrutor, vilket gör att andra processer inte blir "medvetna" om knapptryck om markören befinner sig inuti en sådan.

Det finns förmodligen sätt att komma runt det. Och naturligtvis finns det fler sätt att lura människor, t ex genom social engineering; men i varje fall är det enligt den informationen svårare att skriva en regelrätt keylogger för lösenord till Mac OS X.
Charlie är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-10-18, 13:33 #7
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
Självklart duger inte kryptering, alla fall inte om man kör Windows. Men att inte alls köra det är mycket illa. Folk reser kanske mycket och sitter på trådlösa nätverk och spelar poker eller liknande att inte ens ha SSL då är verkligen att ha en stor skylt på dig med mitt lösenord till XXXX är XXX.

Sedan handlar det om hur mycket skada dom kan göra med lösenordet, har du någon hundrig bara så är inte en digipass det första man tänker man behöver.
patrikweb är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-10-19, 14:47 #8
martinedens avatar
martineden martineden är inte uppkopplad
Medlem
 
Reg.datum: Feb 2004
Inlägg: 123
martineden martineden är inte uppkopplad
Medlem
martinedens avatar
 
Reg.datum: Feb 2004
Inlägg: 123
Citat:
Originally posted by Henrik Larsson@Oct 17 2005, 23:50
Om man är tanklös och bara skriver in TD:s URL i webbläsaren för att sedan logga in på sitt konto där, så har man just överfört sitt användarnamn och lösenord i klartext. För att logga in över SSL-förbindelse krävs att man explicit besöker https://-sidorna från början.

SSL borde alltid krävas vid inloggning till TD:s gränssnitt.
"man är tanklös och bara skriver" .. hur ska man annars logga in om inte genom webbläsaren?

En annan fråga: Vem har domännamn för 500' på GoDaddy.com?
martineden är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-10-19, 14:57 #9
Henrik Larsson Henrik Larsson är inte uppkopplad
Flitig postare
 
Reg.datum: Nov 2003
Inlägg: 470
Henrik Larsson Henrik Larsson är inte uppkopplad
Flitig postare
 
Reg.datum: Nov 2003
Inlägg: 470
Citat:
Originally posted by martineden@Oct 19 2005, 14:47
"man är tanklös och bara skriver" .. hur ska man annars logga in om inte genom webbläsaren?
I normala fall så skriver inte jag i första hand https:// framför de URL:er som jag matar in i min webbläsares adressfält utan nöjer mig med att skriva URL:en utan http:// följt av webbläsarens automatiska komplettering till http:// som prefix/protokoll.
Henrik Larsson är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-10-19, 15:02 #10
robertsson robertsson är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Mar 2004
Inlägg: 2 683
robertsson robertsson är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Mar 2004
Inlägg: 2 683
Citat:
Originally posted by martineden@Oct 19 2005, 14:47

En annan fråga: Vem har domännamn för 500 på GoDaddy.com?
Var ska man annars ha dom? Senast jag försökte flytta mina domännamn till SEB's internetbank så hade inte banken den tjänsten.
robertsson är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 14:46.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017