Potrebbe puntare a un punto le regole di connessione del firewall per prevenire MiTM

1

Ho un Linux eseguito come firewall tra il mio PC e il router Internet.

Ora, se il mio PC Windows è infetto da Banking Trojan che intercetta le attività bancarie online e reindirizza i traffici al centro di controllo degli attaccanti.

Consentitemi di avere un account con Citibank e conosco l'indirizzo IP dell'indirizzo web bancario online di Citibank. Ora vado al firewall ed eseguo uno script che DENY collega tutti tranne l'indirizzo IP Citibank. Ho persino l'indirizzo web e l'IP di Citibank nel mio file hosts di Windows.

Se effettuo una transazione online sul sito Web di Citibank, invierò un numero di autenticazione della transazione tramite SMS per confermare la transazione.

In tal caso, sono al sicuro dall'attacco Men-in-The-Middle con impostazioni del firewall così restrittive?

    
posta mootmoot 06.09.2017 - 18:47
fonte

1 risposta

1

I tuoi metodi ti proteggeranno dallo scenario esatto che descrivi, ma gli attaccanti non devono attaccarti nel modo in cui specifichi. Minime modifiche nel modo in cui funziona il trojan bancario ti lasceranno vulnerabile.

Se il trojan ti appartiene proprio al MITM anziché trasferirti su un sito esterno, puoi modificare i dettagli di una transazione legittima in modo che un semplice codice di autenticazione inviato tramite SMS non sia di aiuto. Anche i cattivi possono dirottare anche numeri di telefono e trojan.

    
risposta data 02.09.2018 - 10:00
fonte

Leggi altre domande sui tag