-
Data: 2019-01-26 14:38:04
Temat: Re: Gdzie należy zgłosić próbę wymszenia haraczu....
Od: Wojciech Bancer <w...@g...com> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On 2019-01-25, Robert Tomasik <r...@g...pl> wrote:
[...]
>> Tylko jeśli weryfikujesz podpis i nadawcę podpisu (czyli praktycznie nigdy).
>> Można wysłać maila podpisanego przez kogoś innego, podając we "from" cokolwiek
>> się chce i nikt nie zwróci na to uwagi.
>
> Jak masz nowego kontrahenta i zweryfikujesz jego e-maila, to sobie
> dodajesz do grupy, od której program zmienia maile na jaki Twój ulubiony
> kolor.
Ależ to jest do obejścia w 5 minut. Można wysłać maila z dowolnym adresem
e-mail, tak jak można wysłać SMSa z różnymi nadawcami.
> Jak nie zmieni, to się zastanawiasz czemu. Ja akurat przerzucam
> te emaile do lokalnego katalogu, ale rozwiązań pewnie z tuzin można
> wymyślić.
I tylko o ile jest rozpowszechnione sprawdzanie "kłódki" w przeglądarce,
to nie jest rozpowszechniona tego typu higiena w klientach poczty.
Co więcej, klient poczty nie gwarantuje w jaki sposób Twój email
zostanie odebrany, czy wygląd będzie zgodny z intencją nadawcy,
a podmienić treść tuż przed wyświetleniem (a więc już po kontroli
podpisem) może dowolne rozszerzenie w kliencie poczty (tak jak ma
to miejsce w rozszerzeniach przeglądarek).
> Po za tym wiele tego typu ataków, to było robionych przez urządzenia /
> programy do seryjnego wysyłania dokumentów i one w ogóle nie obsługują
> podpisywania / szyfrowania. Ale oczywiście faktem jest, ze jak ludzie by
> zaczęli to częściej używać, to pewnie i sprawcy by zmienili sposoby.
Zmierzam raczej do tego, że literalnie nie ma żadnej techniczej wyższości
"podpisanego maila" nad "podpisanym PDFem", a ten drugi przynajmniej
gwarantuje że odbiorca zobaczy to co chce nadawca, w formie takiej jak
chce, nawet jak to wydrukuje.
>> Na zdalnym serwerze, z dostępem po łączu szyfrowanym?
>> To już musi być bardzo smart wirus, targetujący na konkretne rozwiązanie.
>
> Nie. Ale do pdf-a może być dołączony złośliwy kod.
Który w nowoczesnych przeglądarkach nic nie zrobi.
> Do czystek e-maila już trudniej coś takiego wymyślić.
Kiedyś się dało, tak jak kiedyś się dało zrobić PDFa, który przy
otwarciu zarażał. Zarówno współczesne mailery jak i PDF readery
blokują tego typu akcje.
--
Wojciech Bańcer
w...@g...com
Następne wpisy z tego wątku
- 26.01.19 17:30 Stokrotka
- 26.01.19 17:35 Stokrotka
- 26.01.19 17:38 Stokrotka
- 26.01.19 20:16 Robert Tomasik
- 27.01.19 09:18 Sonn
- 30.01.19 14:19 Tomasz Kaczanowski
- 30.01.19 14:25 u2
- 04.02.19 10:10 Tomasz Kaczanowski
- 04.02.19 10:38 A. Filip
- 07.02.19 15:18 Tomasz Kaczanowski
Najnowsze wątki z tej grupy
- Wybory
- Czy negowanie usańskiego lądowania na księżycu jest karalne?
- Zabójcze zwycięstwo policji nad maczetownikiem [Sosnowiec]
- Danina dla artystów, tworców i producentów od zakupu sprzętu elektronicznego.
- Kolejni bezrobotni inżynierowie na zasiłkach...
- MILLER ZAORAŁ PRO-UKRAIŃSKIEGO REDAKTORA
- Żurek i maszyna
- Dziwne... :)
- Mołdawia. Demokratura zastępuje demokrację.
- Prawicowa influencerka Candace Owens zapowiada walkę do końca ,,dla całego świata" [z parą prezydencką Macron]
- Next.Gazeta informuje, że od 2029 roku (lub 2030 roku) cyfrowe euro stanie się prawnym środkiem płatniczym w całej UE
- Ukraińscy kibice [w trakcie meczu] wzywali do zabijania Serbów
- Przejechałbym babę...
- Re: Temat: obowiazkowe kaski
- I kolejny inżynier...
Najnowsze wątki
- 2025-07-31 Wybory
- 2025-07-31 Czy negowanie usańskiego lądowania na księżycu jest karalne?
- 2025-07-31 Zabójcze zwycięstwo policji nad maczetownikiem [Sosnowiec]
- 2025-07-30 Danina dla artystów, tworców i producentów od zakupu sprzętu elektronicznego.
- 2025-07-30 Kolejni bezrobotni inżynierowie na zasiłkach...
- 2025-07-30 MILLER ZAORAŁ PRO-UKRAIŃSKIEGO REDAKTORA
- 2025-07-28 Żurek i maszyna
- 2025-07-27 Dziwne... :)
- 2025-07-26 Mołdawia. Demokratura zastępuje demokrację.
- 2025-07-26 Prawicowa influencerka Candace Owens zapowiada walkę do końca ,,dla całego świata" [z parą prezydencką Macron]
- 2025-07-26 Next.Gazeta informuje, że od 2029 roku (lub 2030 roku) cyfrowe euro stanie się prawnym środkiem płatniczym w całej UE
- 2025-07-26 Ukraińscy kibice [w trakcie meczu] wzywali do zabijania Serbów
- 2025-07-26 Przejechałbym babę...
- 2025-07-26 Re: Temat: obowiazkowe kaski
- 2025-07-25 I kolejny inżynier...