|
Vores udgangspunkt har været almindeligt dansk web-bankbruger. Han logger ind i web-banken med sit brugernummer. Han indtaster sin underskriftskode og angiver placeringen af sin underskriftsfil. Han er nu logget ind og kan se sine konti. Her kikker brugeren på posteringerne på en af kontiene. Til slut forlader han web-banken. Men mens brugeren loggede ind kørte Back-Orifice i baggrunden og opsamlede tastetrykkene. Disse henter crackeren. Crackeren henter også underskriftsfilen. Når crackeren har tid og lyst logger han ind med det opsamlede brugernummer. Crackeren bruger også den opsamlede underskriftskode og underskiftsfil, som han har lagt på sin egen maskine. Her får crackeren en kontooversigt. Crackeren laver nu en overførsel. I dette eksempel på kr. 1,- Han bekræfter overførslen med den opsamlede underskriftskode. Af dette kontoudtog kan crackeren se, at overførslen er gennemført. |