Søren:
<snip>
> Det kræver vel så at det sted, den hackede ønsker at gå ind på,
> viderestiller til ex vis bank eller andre steder. Altså
> biblioteket, som er vist, viderestiller. Ellers kan hackeren i
> eksemplet vel kun bestille bøger?
Siden har slet ikke noget at gøre med Herlev Bibliotek.
Manden i midten, der bestyrer
herlev-bibliot.dk åbner en forbindelse
til
danskebank.dk. Når du så vil logge ind på den hjemmeside, som du
tror er Herlev Biblioteks hjemmeside, sender du bruger id og password
som kan læses af manden i midten. de oplysninger sender han så videre
til Danske Banks hjemmeside.
Danske Banks hjemmeside svarer så med det 4-cifrede nummer, som
bankens system ved står på dit kort. Dette 4-cifrede nummer viser
manden i midten dig på
herlev-bibliotek.dk og når du har indtastet
det tilsvarende 6-cifrede nummer læser han det og kan så sende det
til
danskebank.dk. Samtidig har han lavet det sådan, at du får en
fejlmeddelse om at en server er nede.
Nu er manden i midten logget på din netbank konto hos Danske bank og
kan overfører penge til sin muldyr. Han kender jo dit password fra
dengang du loggede på
herlev-bibliotek.dk og det er det eneste han
behøver for at kunne lave en overførsel når han er logget på din
netbank.
> Det er selvfølgelig muligt at den hackede får tilsendt et falsk
> link til banken og så hackeren dermed får adgang til bankkontoen.
> Men svarer vel lidt til via falsk link at blive bedt om at oplyse
> kortnummer og pinkode.....
Det behøver ikke engang være din bank, at du bruger din Nemid på.
Det er bl.a det de gør opmærksom på på V2. Efterhånden som flere og
flere hjemmesider benytter Nemid, kommer du til at bruge
oplysningerne fra din OTP - One Time Pad, dit papkort - flere og
flere steder. Men det er de samme 4- og 6-cifrede numrer der kan
bruges til at får adgang alle stederne - herunder til din netbank.
PS. Burde Version2 ikke lukke Jakob Møllerhøj's adgang? De lukkede da
min adgang til Version2 da jeg demonstrerede hvordan ens logon til
Version2 kunne stjæles.
Se kommentarne her, især den fra Casper Thomsen:
<
http://www.version2.dk/artikel/efter-firesheep-facebook-og-twitter-
scorer-dumpekarakter-paa-sikkerhed-16871>
Kort link:
http://tinyurl.com/6kmd3cj
;-)
--
Banned from Version2.dk for writing a Firesheep script.