免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: maluyao
打印 上一主题 下一主题

[桌面系统] Linux + Firefox 登陆网上银行 (五一长假巨献) [复制链接]

论坛徽章:
0
51 [报告]
发表于 2006-05-12 18:38 |只看该作者
原帖由 contion 于 2006-5-12 17:25 发表
不要一直AJAX,前些年我本人一直都是搞这个的,那时候没有Google Map,也没有AJAX这个名称。

如果我出来一个字符框.不显示完全呢?
或者是一个FRAME不显示完全呢?
你抓屏有什么用?

论坛徽章:
0
52 [报告]
发表于 2006-05-12 18:40 |只看该作者
原帖由 contion 于 2006-5-12 17:27 发表


最大的问题就在于这里,攻击者不知道什么时候开始监视比较合适。开始请求网银地址即开始监视,这不好,因为用户可能打开网银首页之后,过了5分钟才开始输入账号/密码。
比较合理的可能是在网银登录窗口被激活 ...

不要老抓屏. 完全可以做到让抓屏无效.

论坛徽章:
0
53 [报告]
发表于 2006-05-14 09:22 |只看该作者
很好

论坛徽章:
1
2015年迎新春徽章
日期:2015-03-04 09:56:11
54 [报告]
发表于 2006-05-15 15:09 |只看该作者
用wine上ie好了,什么能用就用什么呢.

论坛徽章:
0
55 [报告]
发表于 2006-05-15 16:28 |只看该作者
您好,我们的网络银行目前基于IE来开发的,因为他牵涉到封闭系统协议的创建和安全控件的开发,我们一直以来也在尝试兼容其他的浏览器,但是这个开发的过程是需要时间的,我们已经把您的意见上传到我们的开发部门,谢谢您的意见,客户的需要是我们改进的动力,希望您继续支持我行。谢谢!

以上是招商银行给我的回复,haha

论坛徽章:
0
56 [报告]
发表于 2006-05-15 20:55 |只看该作者
问题的关键在于我们没有力量,如果能把加密协议分析出来,然后用上边的方法搞定,银行方面估计马上就会开发出支持Firefox 的东西了。否则,不知道等到什么年月。招行话谁然说得好听,但应该就是表面文章。

我刚刚吧工行和交行的dll 反汇编后都有几万行,一时分析不出来是怎么用的。


原帖由 aroundall 于 2006-5-15 16:28 发表
您好,我们的网络银行目前基于IE来开发的,因为他牵涉到封闭系统协议的创建和安全控件的开发,我们一直以来也在尝试兼容其他的浏览器,但是这个开发的过程是需要时间的,我们已经把您的意见上传到我们 ...

论坛徽章:
0
57 [报告]
发表于 2006-05-16 12:19 |只看该作者
楼主是强人啊,支持啦

论坛徽章:
0
58 [报告]
发表于 2006-05-17 21:39 |只看该作者
其实
只要木马运行在ring0,
就能或得键盘输入,
毕竟密码也只是ascii字符的组合(没有使用中文)

再配合上com或其它技术, 获得帐号,密码也不是难事.

这只是我的想法,没有实践过,也没有仔细研究过

论坛徽章:
0
59 [报告]
发表于 2006-05-19 16:09 |只看该作者
很好的文章!一定要顶.

论坛徽章:
0
60 [报告]
发表于 2006-05-19 17:59 |只看该作者
老马也曾经给我上过课,牛,支持一下
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP