[ cest @ 29.10.2002. 11:43 ] @
OK, Novi sam ovde, Ima li neko ideju gde bi ova tema bolje stojala? Koji su rizici i mere predostroznosti u vezi placanja VISA karticama preko web servisa. |
[ cest @ 29.10.2002. 11:43 ] @
[ Ivan Dimkovic @ 29.10.2002. 11:53 ] @
Pa... rizika ima, ali ako je sistem dovoljno siguran rizici su manji od placanja u restoranima, npr :)
Dakle - neke osnovne stvari: 1. Web server mora imati SSL (obavezno) 2. Za SSL mora imati validan sertifikat (recimo verisign) 3. Trebalo bi kupovati kod poznatijih web prodavnica koje imaju dosta musterija i vrlo sigurne sisteme za cuvanje podataka o korisnicima 4. Tvoj komp bi morao da bude virus-free i trojan-free 5. Tvoja internet veza bi trebalo da bude razumno sigurna (bez sharinga, sniffovanja do ISP-a, itd..) 6. Tvoj komp bi trebao da bude osiguran kako druge osobe ne bi mogle doci do tvojih privatnih podataka Ako su svi ovi uslovi ispunjeni, onda je kupovina vrlo sigurna i moze se reci da je dosta sigurnija od placanja karticom "uzivo" - jedino sigurnije mesto je ATM masina :) [ B o j a n @ 29.10.2002. 17:07 ] @
Citat: 5. Tvoja internet veza bi trebalo da bude razumno sigurna (bez sharinga, sniffovanja do ISP-a, itd..) Sa SSL-om je ovaj problem vec resen. Jedino ako moze da razbija 128-o bitni algoritam L;) [ Ivan Dimkovic @ 29.10.2002. 18:48 ] @
Pa... jeste donekle tacno.. ali postoji metoda napada zvana "osoba izmedju" - teoretski bi neko mogao da se predstavi kao trusted SSL source i da izigrava posrednika.
[ cest @ 29.10.2002. 22:32 ] @
Mislim da se vidi (<- odavde levo) da ispunjavam vecinu uslova,
E, sad, kako proveriti, tj proveravati pa i registrovati snifing, kao najverovatniju metodu? Ima li nacina za ovo. Kakav sharing je u pitanju? Nesto na nivou LAN-a (ako ga imam) ili na nekom drugom nivou? Sta da mislim o PAY-PAL servicu i slicnim? Da li je dobro da ne saljem cesto kod svoje kartice mrezom ili je bolje da ga zna sto manje ljudi? Koji su razlozi za i protiv PAY-PAll servisa? Ne mislim da 'osoba izmedju' moze da ugrozi stvarno opreznog coveka, koliko je kvaka u hvatanju na brzinu...? Sta misle ostali? [ Dragoslav Krunić @ 29.10.2002. 22:56 ] @
Ajd da se i ja uključim ovde i da odgovorim za PayPal - o PayPal-u misli sve najgore i kloni se tih prevaranata. Toliko.
[ cest @ 29.10.2002. 23:08 ] @
AJDE! Pay Pal?
![]() Kako to? Meni ih je preporucio tip (iz USA) koji prakticno zivi od njih!? Moze li to malo konkretnije? Da nije greska do tebe? [ Dragoslav Krunić @ 29.10.2002. 23:23 ] @
Ima ovde na forumu ljudi koji su prevareni od strane PayPal-a, dok ih na Internetu možeš naći nebrojeno mnogo. Uostalom, evo ti jedan jako koristan link, pa ti prosudi sam:
http://www.paypalwarning.com/ [ cest @ 29.10.2002. 23:45 ] @
???
![]() Da ne poverujes! Moram da javim ortaku... ![]() [ B o j a n @ 30.10.2002. 00:04 ] @
Citat: Ivan Dimkovic: ali postoji metoda napada zvana "osoba izmedju" Sve je to u teoriji, znas ti koliko moras uslova da poklopis istovremeno da bi ZAISTA to uspelo. U prevodu, nikad! C'monnnnn, get a life! [ ventura @ 30.10.2002. 01:14 ] @
Bezi od PayPal-a ako boga znas..
Ja sam ostao kratak za nekih $3000 total od njih... Uostalom, pogledaj www.paypalwarning.com pa ces videti da nisam i jedini... [ Gojko Vujovic @ 30.10.2002. 01:30 ] @
Paypal samo ne voli prevarante..
Tj lepo pise da ne smes biti drzavljanin Jugoslavije pa makar imao i prebivaliste u nekoj od dozvoljenih zemalja. Nepostovanje AUP povlaci zamrzavanje racuna. [Ovu poruku je menjao Gojko Vujovic dana 31.10.2002. u 01:08 GMT] [ ventura @ 30.10.2002. 08:15 ] @
Nije na moje ime racun ni bio, vec na racun firme... A odgovoran za racun je bio americki drzavljanin...
Kad su suspendovali racun poslati su im SVI dokumenti, vozacka, pasosi, kopije racuna... Ma sve sto su trazili.. A pre toga racun je bio verifikovan SSN-om, jednom kreditnom karticom, i sa 2 bankovna racuna... Inace, nacin na koji radi PayPal (radio mozad, jer ih je sad kupio eBay), je taj sto uvek drze suspendovano 5%-10% dvojih accounta, i kako oni kazu, procedura za odmrzavanje tih racuna traje u najboljem slucaju mesec dana... E pa sad ti vidi i oni 1% od svojih racuna da zamrznu, i stave te pare u neku banku, i uzimaju kamatu, a tebi naravno nista ne daju.. Ma to su ti oni supci, pa najveci... A mozda je i to da su imali overdebt, i da nisu vise bili likvidni, pa su zatvarali racune kao zbog sigurnosti... A ja inace nisam imao niti jedan jedini complaint na mene... [ cest @ 30.10.2002. 21:56 ] @
Prema pravilima Marfijevog zakona,
Ako nesto ide dovoljno dobro, to je ili privid ili prevara. Zar ne? [ caboom @ 21.01.2003. 11:50 ] @
Citat: Sve je to u teoriji, znas ti koliko moras uslova da poklopis istovremeno da bi ZAISTA to uspelo. U prevodu, nikad! sve zavisi koliko je nekome stalo... dakle ne vidim sta bi sprecilo nekog skilled administratora, koji sedi u tvom nadprovajderu i ima poseban pik na tebe, da to uradi. naravno, morao bi da potrosi veliku kolicinu svog vremena, ali naravno, sve zavisi koliko je nekome stalo. paranoja u ogranicenim kolicinama uopste nije naodmet. [ Triple X @ 21.04.2004. 17:09 ] @
Citat: cest: AJDE! Pay Pal?:( Kako to? Meni ih je preporucio tip (iz USA) koji prakticno zivi od njih!? Živi od paypala? Možet to malo pojasniti? [ yolja624 @ 21.04.2004. 22:55 ] @
@triple X
... zaposlen u PayPal??? logicna pretpostavka ![]() Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.
|