Abuse Melding

Je hebt een klacht over de onderstaande posting:

18-03-2009, 15:39 door Anoniem

Waarde collega's Denk vooral niet dat alle info die zich in de request en response pakketjes bevinden versleuteld zijn.. Moet je eens indenken dat zo'n pinautomaat aan het interne netwerk van de bank hangt. Dit zou het voor een aanvaller vele malen makkelijker maken dan wanneer hij/zij fysiek toegang nodig heeft tot het apparaat of het interne netwerk (bijvoorbeeld gesloten lijn) waar de data overheen gaat. Over het algemeen gaat de pin geëncrypteerd over de lijn, maar denk bijvoorbeeld aan het pasnummer, verloopdatum ervan en je rekening balans. Hoe waardevol is die info? Het kan gebruikt worden om een kaart te dupliceren of voor handtekening-gebasseerde transacties of online aankopen. Het kan ook leiden tot identiteit diefstal. De aanvaller kan gewoon passief de data van de lijn sniffen zonder dat er ook maar 1 alarmbel gaat rinkelen.. De PIN code zelf, als deze gedecrypt wordt, kan gebruikt worden met de overige clear text info uit de overdracht om vanaf een willekeurige automaat geld op te nemen. ...

Beschrijf je klacht (Optioneel):

captcha