• XSS.stack #1 – первый литературный журнал от юзеров форума

Банковский Безопасный USB-Токен

MylifeSuck

CD-диск
Пользователь
Регистрация
27.06.2019
Сообщения
16
Реакции
0
безопасный USB-токен работает на всех пользователях на одной машине? Если жертва имеет USB-токен, вставленный в maschine, и вошел в банковский счет, могу ли я подключиться к его maschine(rdp) с другим пользователем andlogin на банковский сайт?
 
безопасный USB-токен работает на всех пользователях на одной машине? Если жертва имеет USB-токен, вставленный в maschine, и вошел в банковский счет, могу ли я подключиться к его maschine(rdp) с другим пользователем andlogin на банковский сайт?
нет
 
Ты про электронный сертификат забыл, который настраивается под конкретного пользователя машины. Поэтому нет.
Не в сертификате здесь дело, он хранится в общем хранилище и будет валиден если виден токен, другое дело что в сеансе RDP токен не будет виден, поскольку винда ограничивает такой функционал, на то он и токен..
 
Не в сертификате здесь дело, он хранится в общем хранилище и будет валиден если виден токен, другое дело что в сеансе RDP токен не будет виден, поскольку винда ограничивает такой функционал, на то он и токен..
Сертификат не будет виден на всех пользователях машины, а только на том пользователе в хранилище которого он был занесен.
 
как мне известно при подключении через стандартные RDP софт USB токена видит что это удаленный юзер, и ограничивает функционал завязанных на токен программ, но ты можешь попробовать использовать не стандартный RDP а другие способы удаленного управления (аля тимвивер, рададмин), не факт что софт токена распознает такое удаленное подключение
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх