<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Paweł Goleń, blog - Formularz komentarzy &quot;No to ile można ukraść?&quot;</title>
    <link>https://archive.mroczna-zaloga.org/</link>
    <description>Paweł Goleń, blog - Zrzędzenie starego zgreda</description>
    <dc:language>pl</dc:language>
    <generator>Serendipity  - http://www.s9y.org/</generator>
    <pubDate>Sat, 15 Mar 2025 22:15:35 GMT</pubDate>

    <image>
        <url>https://archive.mroczna-zaloga.org/templates/bulletproof/img/s9y_banner_small.png</url>
        <title>RSS: Paweł Goleń, blog - Formularz komentarzy &quot;No to ile można ukraść?&quot; - Paweł Goleń, blog - Zrzędzenie starego zgreda</title>
        <link>https://archive.mroczna-zaloga.org/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Filip: No to ile można ukraść?</title>
    <link>https://archive.mroczna-zaloga.org/archives/1237-no-to-ile-mozna-ukrasc.html#c21608</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1237-no-to-ile-mozna-ukrasc.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1237</wfw:comment>

    

    <author>nospam@example.com (Filip)</author>
    <content:encoded>
    No faktycznie przy takich szansach lepiej iść pożebrać :)  
    </content:encoded>

    <pubDate>Thu, 29 May 2014 23:13:55 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1237-guid.html#c21608</guid>
    
</item>
<item>
    <title>Przemek: No to ile można ukraść?</title>
    <link>https://archive.mroczna-zaloga.org/archives/1237-no-to-ile-mozna-ukrasc.html#c19304</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1237-no-to-ile-mozna-ukrasc.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1237</wfw:comment>

    

    <author>nospam@example.com (Przemek)</author>
    <content:encoded>
    Dla uzupełnienia: Moje liczba na samym końcu mówią o scenariuszach z malware na komputerze lub komórce (ZeuS/SpyEye/ZITMO w popularnych wariantach).  
    </content:encoded>

    <pubDate>Mon, 19 May 2014 11:12:00 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1237-guid.html#c19304</guid>
    
</item>
<item>
    <title>Paweł Goleń: No to ile można ukraść?</title>
    <link>https://archive.mroczna-zaloga.org/archives/1237-no-to-ile-mozna-ukrasc.html#c19111</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1237-no-to-ile-mozna-ukrasc.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1237</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Zakładam 5 a nie 3 próby. Czyli ostatecznie prawdopodobieństwo to suma prawdopodobieństw sukcesu w pierwszej, sukcesu w drugiej, (...). Ponieważ prawdopodobieństwo porażki jest bardzo bliskie 1, więc w uproszczeniu przyjąłem 5x 1/1000000 czyli 1/200000.  
    </content:encoded>

    <pubDate>Sun, 18 May 2014 11:31:33 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1237-guid.html#c19111</guid>
    
</item>
<item>
    <title>rozie: No to ile można ukraść?</title>
    <link>https://archive.mroczna-zaloga.org/archives/1237-no-to-ile-mozna-ukrasc.html#c19108</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1237-no-to-ile-mozna-ukrasc.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1237</wfw:comment>

    

    <author>nospam@example.com (rozie)</author>
    <content:encoded>
    Z drugiej strony IIRC na Pingwinariach dawno temu było o tym, że można kupić komplety login, hasło, stan konta, więc nie ma co robić średniej po średniej po średniej, tylko można przejść do ostatniego kroku.

I to jest ten moment, kiedy okazuje się, że stosunkowo niskie limity + dywersyfikacja po kontach mają sens, bo to pierwsze znacznie obniży w praktyce wartość oczekiwaną wygranej przestępcy, a drugie zwyczajnie może zniechęcić do podejmowania prób.

BTW skąd szansa powodzenia ataku 1/200000? Jeśli sa 3 próby to chyba (1/1000000)+(999999/1000000)*(1/999998)+(999997/999998)*(1/999997)  
    </content:encoded>

    <pubDate>Sun, 18 May 2014 10:58:32 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1237-guid.html#c19108</guid>
    
</item>
<item>
    <title>Paweł Goleń: No to ile można ukraść?</title>
    <link>https://archive.mroczna-zaloga.org/archives/1237-no-to-ile-mozna-ukrasc.html#c19042</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1237-no-to-ile-mozna-ukrasc.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1237</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Dokładnie. Może nie zaznaczyłem tego wystarczająco dokładnie, ale przyjmując 15% zarażeń chciałem pokazać, że nawet w przypadku ataku o tak mało prawdopodobnej skali scenariusz wyprowadzenia środków polegający na odgadnięciu kodu SMS składającego się z 6 cyfr jest bardzo nieefektywny.

Są metody bardziej skuteczne, gdzie, po przejęciu konta (MitM, malware), sukces jest dużo bardziej prawdopodobny (w zależności od metody). Jestem sobie w stanie wyobrazić atak ze skutecznością 100% (podmiana rachunku docelowego na inny, ale prezentowany w ten sam sposób w SMS). Fakt, w tym scenariuszu jest ograniczenie na kwotę. Jeszcze ciekawiej jest przy podpisie cyfrowym - Hasperbot.  
    </content:encoded>

    <pubDate>Sun, 18 May 2014 09:03:55 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1237-guid.html#c19042</guid>
    
</item>
<item>
    <title>Przemek: No to ile można ukraść?</title>
    <link>https://archive.mroczna-zaloga.org/archives/1237-no-to-ile-mozna-ukrasc.html#c19041</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1237-no-to-ile-mozna-ukrasc.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1237</wfw:comment>

    

    <author>nospam@example.com (Przemek)</author>
    <content:encoded>
    15% skutecznie zarażonych i którym przejęto konto (dane pozwalające się zalogować na konto) to bardzo, ale bardzo dużo - informacje w Internecie opierają się głównie o unikalne adresy IP i dane z całego świata, a nie w każdym regionie jest tak samo źle/dobrze.  Realnie (moim zdaniem i wg. informacji jakie posiadam) zarażonych jest dużo mniej niż 1% - ok. 1 promila klientów, a średnio 1 na 14 z nich udaje się okraść. Ta średnia jest również jest bardzo zawyżana gdyż znam przypadki, gdzie nie jest to 1 na 14 tylko np. 1 na 1000 więc różnice są olbrzymie.  
    </content:encoded>

    <pubDate>Sat, 17 May 2014 23:11:43 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1237-guid.html#c19041</guid>
    
</item>

</channel>
</rss>