symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
Citibank versucht Disclosure gerichtlich zu verbieten
Veröffentlicht durch XTaran am Freitag 21. Februar, 14:13
Aus der Full-Disclosure Abteilung
Security Die Citibank versucht per Gericht (Fax der Anwälte als PDF), die Veröffentlichung einer von Studenten aus Cambridge (UK) gefundene Sicherheitslücken beim Umgang mit PINs an Geldautomaten rückgängig machen zu lassen. Mit diesen "Decimalisation table attacks for PIN cracking" (Paper als PDF) können Bank-Mitarbeiter sehr leicht an die PINs sämtlicher Bankkunden zu kommen. (Quelle: BugTraq)

Linux IDE Problem beim Write Back Caching | Druckausgabe | SIUG-Newsletter Februar 2003  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • versucht per Gericht
  • Fax der Anwälte als PDF
  • Paper als PDF
  • BugTraq
  • Mehr zu Security
  • Auch von XTaran
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    Was bringts? (Score:1)
    Von tL (dave bei control strich alt strich del punkt ze ha) am Friday 21. February, 15:44 MEW (#1)
    (User #981 Info) http://www.control-alt-del.ch
    Was bringts? Das advisory ist raus, die Wahrscheinlichkeit dass es ein "Böser" gesehen hat ist da. Das Ding jetzt wieder offline zu zwingen würde genau nichts bringen.

    Immer das gleiche. Security by obscurity (schreibt man das so?)


    tL

    --
    Keine Angst vor M$-Saftware! Ungeladen ist sie völlig harmlos.
    Re:Was bringts? (Score:1)
    Von Gandalf am Friday 21. February, 20:08 MEW (#2)
    (User #544 Info)
    Ich denke, der Versuch, die Veröffentlichung zu verbieten ist sogar kontraproduktiv. Ich zum Beispiel - nicht dass ich davon genug verstehe um es nutzen zu können - bin dank dieses Versuchs der Citybank (und Symlink natürlich :) auf dieses Papier aufmerksam geworden.
    Vielleicht geht es der Citybank eher darum, dass es nicht an die Öffentlichkeit kommt und soviel Druck entsteht, als dass für viel Geld ein sichereres Verfahren eingeführt werden müsste. Dass die 'bösen Häcker' das Papier schon kennen, müsste ihnen meines Erachtens eigentlich klar sein.

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen