Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
и показывая, как бы он (стандарт) мог «сломать» эти вектора, если бы банки его применяли.
2. Вообще-то, суть этой истории — не про социальную инженерию, а про DNS-туннель. Скажите, а если бы лично вам поставили задачу настроить сеть так, чтобы исключить утечку информации — вы бы про DNS вспомнили?
3. При чем тут Adobe Acrobat и Flash, если проблема — в собственном клиенте банка, человеческом факторе — и недостаточно параноидальной настройке ОС? Где вообще в этой истории встретились акробат с флэшем?
DNS сервер их расшифровывает и отдает обратные команды. Задача решена — доступ в внутреннюю сеть получен :)
Атаки на банковские системы