Enfin, ton exemple a besoin d'une attaque DNS pour marcher... Même si ton exemple est valable, j'aimerais avoir les statistiques de ce genre d'attaque ?
A mon avis, c'est très faible
Pour avoir bosse dans l'authentification forte pour l'eBanking, et developpe une rustine contre le mitma, ton avis est faux.
J'ai pas les chiffres precis des attaques, mais c'etait demande par les clients.
Ok, les banquiers sont tres frileux, mais ils sont aussi pret de leurs sous, et s'ils en ont pas besoin, ils vont pas le payer...
En plus, l'avantage avec un faux noms DNS, c'est que tu peux balancer 10000 pourriels et espérer que deux ou trois couillons tombent dans le panneau.
Ca depend de la cible attaquee.
Pas mal de banques ont des systemes de One Time Password (password unique changeant en permanence au cours du temps), et la, a part du mitma synchrone, ya pas grand chose comme moyen d'attaque.
[^] # Re: C'est pas après l'EULA que je râle perso...
Posté par thedude . En réponse au journal Mozilla et Linux. Évalué à 2.
A mon avis, c'est très faible
Pour avoir bosse dans l'authentification forte pour l'eBanking, et developpe une rustine contre le mitma, ton avis est faux.
J'ai pas les chiffres precis des attaques, mais c'etait demande par les clients.
Ok, les banquiers sont tres frileux, mais ils sont aussi pret de leurs sous, et s'ils en ont pas besoin, ils vont pas le payer...
En plus, l'avantage avec un faux noms DNS, c'est que tu peux balancer 10000 pourriels et espérer que deux ou trois couillons tombent dans le panneau.
Ca depend de la cible attaquee.
Pas mal de banques ont des systemes de One Time Password (password unique changeant en permanence au cours du temps), et la, a part du mitma synchrone, ya pas grand chose comme moyen d'attaque.