-
1. Data: 2009-08-27 20:38:44
Temat: Hasła SMS
Od: Clegan <c...@g...com>
http://www.heise-online.pl/news/Otwartozrodlowy-proj
ekt-ataku-na-GSM--/9956
Ciekawym ile w tym prawdy, może ktoś wie ? (sam specjalistą nie jestem)
-
2. Data: 2009-08-27 20:58:57
Temat: Re: Hasła SMS
Od: Jacek Osiecki <j...@c...pl>
Dnia Thu, 27 Aug 2009 13:38:44 -0700 (PDT), Clegan napisał(a):
> http://www.heise-online.pl/news/Otwartozrodlowy-proj
ekt-ataku-na-GSM--/9956
> Ciekawym ile w tym prawdy, może ktoś wie ? (sam specjalistą nie jestem)
Ale jeśli do kogoś nagle przyjdzie hasło SMS, to chyba dojdzie do wniosku że
ktoś coś miesza - i pierwszą naturalną reakcją jest telefon do banku i
zablokowanie kanału elektronicznego...
Pozdrawiam,
--
Jacek Osiecki j...@c...pl GG:3828944
I don't want something I need. I want something I want.
-
3. Data: 2009-08-27 21:07:06
Temat: Re: Hasła SMS
Od: k...@o...pl
> Dnia Thu, 27 Aug 2009 13:38:44 -0700 (PDT), Clegan napisał(a):
> > http://www.heise-online.pl/news/Otwartozrodlowy-proj
ekt-ataku-na-GSM--/9956
> > Ciekawym ile w tym prawdy, może ktoś wie ? (sam specjalistą nie jestem)
>
> Ale jeśli do kogoś nagle przyjdzie hasło SMS, to chyba dojdzie do wniosku że
> ktoś coś miesza - i pierwszą naturalną reakcją jest telefon do banku i
> zablokowanie kanału elektronicznego...
a jesli ten ktos np. spi? albo rozmawia przez zestaw słuchawkowy = nie widzi
ekranu komórki? w obu przypadkach nie jest swiadomy ze przyszlo hasło sms...
--
Wysłano z serwisu OnetNiusy: http://niusy.onet.pl
-
4. Data: 2009-08-27 21:36:16
Temat: Re: Hasła SMS
Od: Clegan <c...@g...com>
On 27 Sie, 22:58, Jacek Osiecki <j...@c...pl> wrote:
> Dnia Thu, 27 Aug 2009 13:38:44 -0700 (PDT), Clegan napisał(a):
>
> >http://www.heise-online.pl/news/Otwartozrodlowy-pro
jekt-ataku-na-GSM-...
> > Ciekawym ile w tym prawdy, może ktoś wie ? (sam specjalistą nie jestem)
>
> Ale jeśli do kogoś nagle przyjdzie hasło SMS, to chyba dojdzie do wniosku że
> ktoś coś miesza - i pierwszą naturalną reakcją jest telefon do banku i
> zablokowanie kanału elektronicznego...
No tak tylko, że zanim się dodzwoni czy zaloguje to będzie po
sprawie.
-
5. Data: 2009-08-28 05:49:13
Temat: Re: Hasła SMS
Od: Mithos <f...@a...pl>
Jacek Osiecki pisze:
> Ale jeśli do kogoś nagle przyjdzie hasło SMS, to chyba dojdzie do wniosku że
> ktoś coś miesza - i pierwszą naturalną reakcją jest telefon do banku i
> zablokowanie kanału elektronicznego...
Poza tym jeszcze trzeba znać hasło i login aby się do banku dostać.
--
Mithos
-
6. Data: 2009-08-28 06:59:57
Temat: Re: Hasła SMS
Od: "Mariusz " <m...@g...pl>
Clegan <c...@g...com> napisał(a):
> http://www.heise-online.pl/news/Otwartozrodlowy-proj
ekt-ataku-na-GSM--/9956
> Ciekawym ile w tym prawdy, mo=BFe kto=B6 wie ? (sam specjalist=B1 nie jeste=
> m)
To ze ktos moze podsluchac Twoj kod sms - i nic wiecej. Nawet pomimo tego jest
to tylko jedna z "warstw" zabezpieczen i przy np. mbanku praktycznie niewiele
daje. "Hacker" musialby dodatkowo przejac sesje z bankiem, badz znac haslo do
konta i do tego znac numer telefonu na ktory haslo ma zostac przeslane.
No, ale tak czy siak, jest to zlamanie jednej z warstw zabezpieczen.
--
Wysłano z serwisu Usenet w portalu Gazeta.pl -> http://www.gazeta.pl/usenet/
-
7. Data: 2009-08-28 08:40:04
Temat: Re: Hasła SMS
Od: Krzysiek <k...@o...pl>
On 28 Sie, 08:59, "Mariusz " <m...@g...pl> wrote:
> To ze ktos moze podsluchac Twoj kod sms - i nic wiecej. Nawet pomimo tego jest
> to tylko jedna z "warstw" zabezpieczen i przy np. mbanku praktycznie niewiele
> daje. "Hacker" musialby dodatkowo przejac sesje z bankiem, badz znac haslo do
> konta i do tego znac numer telefonu na ktory haslo ma zostac przeslane.
Sms podejrzeć "ktoś tam" mógł zawsze.
Teraz będzie po prostu łatwiej.
smskod był włąśnie po to by zabezpieczyć się w sytuacji gdy ktoś zna
już login i hasło do banku.
Teraz "wystarczy" że sprawdzi dodatkowo jaki numer telefonu jest
ustawiony przy jakiś tam usługach(jesli jest to przez net możliwe) i
prawdopodobnie jest to ten sam numer na który przychodzą hasła sms
- więc już wie który numer "podsłuchiwać".
-
8. Data: 2009-08-28 16:45:25
Temat: Re: Hasła SMS
Od: Rafał <a...@m...invalid>
Krzysiek wrote:
> prawdopodobnie jest to ten sam numer na który przychodzą hasła sms
> - więc już wie który numer "podsłuchiwać".
No i tu ma problem, bo musi się znajdować w obszarze btsa tego klienta.
Powodzenia.
--
Raf
-
9. Data: 2009-08-29 12:02:10
Temat: Re: Hasła SMS
Od: MarcinF <m...@i...pl>
Rafał wrote:
> No i tu ma problem, bo musi się znajdować w obszarze btsa tego klienta.
> Powodzenia.
majac login i haslo do interfejsu transakcyjnego zwykle ma sie tez
dane klienta, a tym samym i bts'a z ktorego najprawdopodobniej
poleci sms z kodem
-
10. Data: 2009-08-29 12:04:50
Temat: Re: Hasła SMS
Od: MarcinF <m...@i...pl>
Mariusz wrote:
>"Hacker" musialby dodatkowo przejac sesje z bankiem, badz znac haslo do
> konta i do tego znac numer telefonu na ktory haslo ma zostac przeslane.
login i haslo przejmuje sie keyloggerem, a numer telefonu zwykle jest widoczny
po zalogowaniu do interfejsu