nntp2http.com
Posting
Suche
Optionen
Hilfe & Kontakt

Re: Classifica banche online. Fineco e' messa male...

Von: Francesco Potorti` (pot@potorti.it) [Profil]
Datum: 06.05.2008 11:16
Message-ID: <87skwvlrmo.fsf@tucano.isti.cnr.it>
Newsgroup: it.economia.banche
GbMax78 <GbMax78@io.it>:
>> le tastiere virtuali non servono a nulla.
>> se la macchina da cui ti colleghi e' talmente compromessa da avere un
>> keylogger allora e' pensabile che vi sia ben altro installato in grado
>> di intercettare anche i click del mouse...

Nessuna misura di sicurezza è definitiva, tutte hanno un modo di essere
aggirate.  In altre parole, ogni serratura si può scassinare, ma non per
questo le serrature sono inutili.  E non per questo sono tutte uguali:
alcune sono più difficili di altre da scassinare.

>Confermo, perchè li ho provati, che da anni sono presenti sul mercato
>svariati programmi per sistemi MS finalizzati alla cattura delle
>schermate tipo ogni secondo o ogni minuto o addirittura per fare dei
>veri e propri filmati.

Esiste di tutto, ma tutto ha un costo.  Registrare, inviare e analizzare
un filmato è molto più complesso, lungo e costoso che registrare,
inviare e analizzare una password.

>Morale della favola il top della sicurezza a livello informatico è dato
>dal token con la password che cambia ogni tot secondi, non ho però
>provato a digitare la stessa su due schermate distinte del browser per
>capire se vi sia una sorta di controllo su login "simultanei"...

Anche un token può essere aggirato con un attacco di intercettazione
della connessione.  In generale, se la macchina è compromessa, chi la
controlla può aggirare praticamente tutto.

[ Auf dieses Posting antworten ]

Antworten