Abuse Melding

Je hebt een klacht over de onderstaande posting:

10-04-2007, 08:29 door Anoniem

Hmm...even een Trojan bakken dat c:windowssystem32driversetchosts aanpast zodat https://mijn.post.bank naar mijn lugubere phishingsite verwijst op een gehacked Russisch servertje met IP-adres ... Tegelijkertijd moet de Trojan een self-signed root-certificaat in de Trusted Root Certification Authorities van IE gooien. Zodra dan via https naar mijn.post.bank wordt gegaan, wordt er netjes een phishing .bank site getoond zonder enige SSL-waarschuwing. Ja ja, .bank is alleen te registreren door banken. Ha, laat me niet lachen! Bovenstaand scenario werkt dan nog steeds, zonder registratie van een .bank domein. En je bent in dit scenario toch ook het haasje. Kortom, een slecht plan van F-Secure. Ik dacht dat ze daar toch beter nadachten over security? Of raden ze bij F-Secure soms ook hun eigen product aan zodat een scenario zoals ik nu schets wordt herkend door hun eigen product?

Beschrijf je klacht (Optioneel):

captcha