26-04-2010, 00:41
|
#52 (permalink)
|
|
Utente Senior
Data registrazione: May 2009
Messaggi: 166
|
Citazione:
Originalmente inviato da torrentboy
Vorrei che qualcuno mi spieghi perchè iwbank sarebbe immune da un attacco man in the middle.
|
Giusto per perdere un po' di tempo, l'attacco "man in the middle" non è possibile grazie alla connessione cifrata tra il tuo browser e il server IWBANK.
Quel lucchetto che ti appare in basso a destra dopo il login (se ancora usi quella schifezza di internet explorer), significa che tutto il traffico - incluso il PIN - viene inviato cifrato attraverso internet.
Il Man in the middle quindi non riesce a vedere il PIN, vede solo una sequenza criptata, e quindi non lo può usare al posto tuo.
Tornando in topic, il pericolo maggiore delle password è l'utente. Se metti troppe password la gente per non impazzire non potrà fare altro che scriversele in un postit di fianco al monitor.
Quindi, togliendo una (inutile) password, la sicurezza in realtà aumenta - magari qualcuno ha tolto il post-it.
ciao
Ultima modifica di Garrone_71 : 26-04-2010 alle ore 09:20.
|
|
|