Stáhnu si soukromý klíč aplikace. Buď z disku, je-li chráněn heslem, počkám na restart/výpadek, až se root přihlásí a heslo mu šlohnu, nebo si ten klíč vytáhnu z /dev/kmem.
„Dalším příkladem je malware v podobě trojských koní. Botnety mají celosvětově miliony infikovaných počítačů, ale dodnes nikdo nedokázal s velkým úspěchem nainstalovat modifikovanou verzi třebas Firefoxu nebo MS IE, která by lhala o certifikátech a zjednodušila tak phishing. Nebo aby rovnou tajně schovávala „www.csas.cz za www.intruder.cz“ A to se bavíme o SW, který je na každém druhém počítači na internetu a je jen v několika málo verzích.“
Jo, to mě fascinuje. Možná je to díky tomu, že tam je ještě další kanál (auth. SMS, čipovka…), takže by si stejně nepomohl. Ale tuhle jsem slyšel o kradení hesel na PayPal a Facebook.