Home Page di InvestireOggi
Le ultime
NEWS
FINANZIARIE
Quotazioni e Grafici E.o.D. Real Time
FTSE Mib
13.229
+121.6

Rispondi
 
Strumenti discussione Cerca in questa discussione
Vecchio 25-04-2010, 15:52   #51 (permalink)
GGB: Est!, Est?, Est.....
 
L'avatar di EDESMO
 
Data registrazione: Mar 2010
Messaggi: 367
di certo è solo che la certezza della sicurezza al 100% non è possibile!!!

quindi ogni protocollo di sicurezza deve mettere insieme il più alto livello di sicurezza raggiungibile con costi proporzionati al valore da difendere

non credo proprio che iw non ci abbia pensato bene prima di togliere otppin, evidentemente è stato valutato che l'eliminazione di quella "seccatura" non avrebbe inciso sulla sicurezza!
sono cliente iw e sono tranquillo
EDESMO non è connesso   Rispondi citando
Avviso pubblicitario - i seguenti Banner Pubblicitari permettono al sito di offrirvi il consueto, alto standard qualitativo.
 
Vecchio 26-04-2010, 00:41   #52 (permalink)
Utente Senior
 
Data registrazione: May 2009
Messaggi: 166
Citazione:
Originalmente inviato da torrentboy Visualizza messaggio
Vorrei che qualcuno mi spieghi perchè iwbank sarebbe immune da un attacco man in the middle.
Giusto per perdere un po' di tempo, l'attacco "man in the middle" non è possibile grazie alla connessione cifrata tra il tuo browser e il server IWBANK.

Quel lucchetto che ti appare in basso a destra dopo il login (se ancora usi quella schifezza di internet explorer), significa che tutto il traffico - incluso il PIN - viene inviato cifrato attraverso internet.
Il Man in the middle quindi non riesce a vedere il PIN, vede solo una sequenza criptata, e quindi non lo può usare al posto tuo.

Tornando in topic, il pericolo maggiore delle password è l'utente. Se metti troppe password la gente per non impazzire non potrà fare altro che scriversele in un postit di fianco al monitor.



Quindi, togliendo una (inutile) password, la sicurezza in realtà aumenta - magari qualcuno ha tolto il post-it.

ciao

Ultima modifica di Garrone_71 : 26-04-2010 alle ore 09:20.
wilds68 non è connesso   Rispondi citando
Vecchio 03-05-2010, 16:29   #53 (permalink)
Utente Senior
 
Data registrazione: Mar 2010
Messaggi: 136
Citazione:
Originalmente inviato da wilds68 Visualizza messaggio
Giusto per perdere un po' di tempo, l'attacco "man in the middle" non è possibile grazie alla connessione cifrata tra il tuo browser e il server IWBANK.
ciao
BOOMMMM (l'hai sparata così grossa che ha fatto un sacco di rumore! !

Man-in-the-middle attack - Wikipedia, the free encyclopedia

merdina non è connesso   Rispondi citando
Vecchio 03-05-2010, 19:58   #54 (permalink)
Utente Senior
 
Data registrazione: May 2009
Messaggi: 166
Citazione:
Originalmente inviato da merdina Visualizza messaggio
BOOMMMM (l'hai sparata così grossa che ha fatto un sacco di rumore! !

Man-in-the-middle attack - Wikipedia, the free encyclopedia

Il link era già al messaggio n.38. Grazie per averlo rilinkato, ma era più utile se dedicavi un paio di minuti a leggere la pagina di wikipedia e a capire come funziona questo attacco.
wilds68 non è connesso   Rispondi citando
Vecchio 03-05-2010, 20:55   #55 (permalink)
Utente Senior
 
Data registrazione: Mar 2010
Messaggi: 136
Citazione:
Originalmente inviato da wilds68 Visualizza messaggio
Il link era già al messaggio n.38. Grazie per averlo rilinkato, ma era più utile se dedicavi un paio di minuti a leggere la pagina di wikipedia e a capire come funziona questo attacco.
Allora premesso che mi sono appena inserito nella conversazione e non conosco il contesto, di fatto pensare che un attacco man in middle non sia efficace grazie ad una connessione cifrata è da persone che tipicamente parlano senza sapere cosa dicono.
Ora questo è un passo passo che ti spiega per filo e per segno come fare:
http://www.blackhat.com/presentation...hi-valleri.pdf

Sarebbe carino che parlassi di quello sai, gente che scrive con tanta decisione stupidagini, dovrebbe prima contare sino a 10.000

Spero vivamente che tu non sia un informatico


Ultima modifica di Garrone_71 : 03-05-2010 alle ore 21:00. Motivo: Rimossi contenuti "accesi". Prego moderare i toni, questo e' un forum finanziario libero ma che chiede il dovuto rispetto.
merdina non è connesso   Rispondi citando
Vecchio 03-05-2010, 22:14   #56 (permalink)
Utente Senior
 
Data registrazione: May 2009
Messaggi: 166
Citazione:
Originalmente inviato da merdina Visualizza messaggio
Allora premesso che mi sono appena inserito nella conversazione e non conosco il contesto,



ok.



Ultima modifica di wilds68 : 03-05-2010 alle ore 22:35.
wilds68 non è connesso   Rispondi citando
Vecchio 19-06-2010, 20:08   #57 (permalink)
Utente Senior
 
Data registrazione: Jan 2008
Messaggi: 4,824
Riprendo questa vostra discussione,in relazione ai vari attacchi che si possono ricevere sulla sicurezza,specialmente dal lato DNS.Vorrei chiedervi se riuscite a connettervi con il sito www.doxpara.com per fare il test della vulnerabilità.Oggi non ci riesco e vorrei escludere ogni pericolo. Gli attacchi che si possono ricevere sono svariati: e quel sito era una sicurezza per verificare DNS Cache Poisoning

Immagini allegate
 

Ultima modifica di Caos : 19-06-2010 alle ore 20:32.
Caos non è connesso   Rispondi citando
Vecchio 20-06-2010, 17:11   #58 (permalink)
GGB: Est!, Est?, Est.....
 
L'avatar di EDESMO
 
Data registrazione: Mar 2010
Messaggi: 367
Citazione:
Originalmente inviato da Caos Visualizza messaggio
riuscite a connettervi
ho provato ora, ora,
no! non mi connette!

peccato è/era una ottima prova!
EDESMO non è connesso   Rispondi citando
Rispondi

Segnalibri

« Discussione precedente | Nuova discussione »

Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti)
 
Strumenti discussione Cerca in questa discussione
Cerca in questa discussione:

Ricerca avanzata

Regole messaggi
Tu non puoi inviare nuove discussioni
Tu non puoi replicare
Tu non puoi inviare allegati
Tu non puoi modificare i tuoi messaggi

Il codice BB è Attivato
Le faccine sono Attivato
Il codice [IMG] è Attivato
Il codice HTML è Disattivato
Trackbacks are Attivato
Pingbacks are Attivato
Refbacks are Disattivato


Discussioni simili
Discussione Autore discussione Forum Risposte Ultimo messaggio
Sicurezza informatica
Sicurezza PC
superbaffone PC, Tecnologia e Web, Sicurezza informatica 1 07-10-2009 19:55
Sicurezza informatica
Sicurezza-Pen-Drive
Goofy PC, Tecnologia e Web, Sicurezza informatica 0 21-08-2009 11:12
ETF
Sicurezza ETF
Duel Piazza Affari 1 01-10-2008 09:41


Tutti gli orari sono GMT +2. Adesso sono le 12:00.


vBulletin®
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.6.0
(C) Copyright InvestireOggi 2000-2010