-
21. Data: 2015-09-23 11:23:31
Temat: Re: Security by mediocrity
Od: Jacek Politowski <s...@n...istnieje>
In article <a...@n...neostrada.pl>
Marek <f...@f...com> wrote:
> On Tue, 22 Sep 2015 17:28:51 +0200, Sebastian
> Biały<h...@p...onet.pl> wrote:
>> b) to tylko złodziej tożsamości, na pewno nie zna nawet numeru buta
>> prezesa banku
> Czy słyszałeś o jakimkolwiek przypadku aby taki telefon wykonał
> "rzeczywisty" złodziej tożsamości?
Tylko w mediach, ale popularnych a nie branżowych, więc to może już
nie tylko "PoC".
http://technowinki.onet.pl/oprogramowanie/gluchy-tel
efon-uwazaj-na-swoje-konto-bankowe/2f2ebc
--
Jacek Politowski
-
22. Data: 2015-09-23 11:43:54
Temat: Re: Security by mediocrity
Od: Miroo <b...@b...brak.i.juz>
W dniu 2015-09-23 o 11:23, Jacek Politowski pisze:
>> Czy słyszałeś o jakimkolwiek przypadku aby taki telefon wykonał
>> "rzeczywisty" złodziej tożsamości?
>
> Tylko w mediach, ale popularnych a nie branżowych, więc to może już
> nie tylko "PoC".
> http://technowinki.onet.pl/oprogramowanie/gluchy-tel
efon-uwazaj-na-swoje-konto-bankowe/2f2ebc
cytat z tego artykułu:
Banki nigdy nie dzwonią z numerów zastrzeżonych i w celu uniknięcia
oszustw jak wyżej opisane dzwonią z numeru podanego na stronie internetowej.
Pozdrawiam
-
23. Data: 2015-09-23 11:48:28
Temat: Re: Security by mediocrity
Od: Kris <k...@g...com>
W dniu środa, 23 września 2015 11:44:21 UTC+2 użytkownik Miroo napisał:
> Banki nigdy nie dzwonią z numerów zastrzeżonych
onetowskie bzdury
-
24. Data: 2015-09-23 12:19:13
Temat: Re: Security by mediocrity
Od: Marek <f...@f...com>
On Wed, 23 Sep 2015 09:23:31 +0000 (UTC), Jacek Politowski
<s...@n...istnieje> wrote:
> Tylko w mediach, ale popularnych a nie branżowych, więc to może już
> nie tylko "PoC".
> http://technowinki.onet.pl/oprogramowanie/gluchy-tel
efon-uwazaj-na-swoje-konto-bankowe/2f2ebc
Cytat z tego artykułu:
" Banki nigdy nie dzwonią z numerów zastrzeżonych i w celu uniknięcia
oszustw jak wyżej opisane dzwonią z numeru podanego na stronie
internetowej."
Powyższe poddaje w wątpliwość rzetelność tego artykułu. Nie twierdzę,
że taki atak nie jest możliwy, ale jeśli byłby powszechny już żaden
bank nieodważyłby się zadzwonić z ukrytego nr.
--
Marek
-
25. Data: 2015-09-23 12:22:28
Temat: Re: Security by mediocrity
Od: Marek <f...@f...com>
On Wed, 23 Sep 2015 02:48:28 -0700 (PDT), Kris <k...@g...com>
wrote:
> > Banki nigdy nie dzwonią z numerów zastrzeżonych
> onetowskie bzdury
Stąd mam podejrzenie, że jest to tzw. w gwarze dziennikarskiej
artykuł z dupy, czyli wymyślony na potrzeby spełniania założonej na
akord ilości oczekiwanych artykułów od "dziennikarzy" przez ich
redakcję.
--
Marek
-
26. Data: 2015-09-23 18:08:48
Temat: Re: Security by mediocrity
Od: Sebastian Biały <h...@p...onet.pl>
On 2015-09-22 23:23, MarcinF wrote:
> Strasznie dużo napisałeś o dzwonieniu z zastrzeżonego numeru, tymczasem
> to nie ma wielkiego znaczenia.
Ma znaczenie wizerunkowe. Za chwile będą dzwonić z prepaidów z indyjskim
akcentem - podasz im dane z powody zmiany jakiegoś plusa w nazwie
usługi? Może do razu haslo internetowe podasz - a idę o zakład że jak
bym poprosił to kilka tysięcy osób poda bez zastanowienia się nawet
dzwoniąc przez domofon. Bank rozcieńcza jakość robiąc takie dziadostwo.
-
27. Data: 2015-09-23 18:21:04
Temat: Re: Security by mediocrity
Od: Sebastian Biały <h...@p...onet.pl>
On 2015-09-23 00:17, Marek wrote:
> Czy słyszałeś o jakimkolwiek przypadku aby taki telefon wykonał
> "rzeczywisty" złodziej tożsamości?
To oczywista technika stosowana od lat 70-tych. Dzwonisz i zaskoczenia
podają Ci klucze, hasła, certyfikaty, uprawnienia, w dowolnej korporacji
to działa bez pudla na dowolnym poziomie zarządzania. Nikt nie pyta po
co, wystarczy tylko że popieprzysz o nagrywaniu rozmowy i glosem zombi
wyłożysz jakąs rymowankę, powołasz sie na kogoś. Sugerujesz że skoro da
się tak oszukać większośc na około to klienci banków nie będą atakowani?
Bo co, złodzieje się wystraszą? Przeciętny klient banku ma IQ na
poziomie średnim w tym kraju. I dalej, wychowany w PRLu, boi się jak do
niego dzwonią z banku. Wyśpiewa wszystko.
> Skoro jesteś taki przewrażliwiony, to co by Ci dała prezentacja nr
> telefonu dzwoniącego, którą można zespoofować viopem?
Nic. I tak nie uwierzę. Ale zejście do poziomu numerów zastrzeżonych
jest zejściem pod muł na dnie i rozwalenie sobie łba o skałe
macierzystą. Dziadostwo należy tępić. Możliwie bezpośrednio i tępymi
narzedziami z dużym rozmachem.
-
28. Data: 2015-09-23 19:15:39
Temat: Re: Security by mediocrity
Od: Wojciech Bancer <p...@p...pl>
On 2015-09-23, Sebastian Biały <h...@p...onet.pl> wrote:
[...]
> Bo co, złodzieje się wystraszą? Przeciętny klient banku ma IQ na
> poziomie średnim w tym kraju. I dalej, wychowany w PRLu, boi się jak do
> niego dzwonią z banku. Wyśpiewa wszystko.
Ale złodziej żeby taki numer odwalić, to musi się przygotować.
Nie bardzo widzę sens/potrzebę robienia tego w przypadku typowego, randomowego
Kowalskiego. Zbyt mały zysk.
--
Wojciech Bańcer
p...@p...pl
-
29. Data: 2015-09-23 19:35:06
Temat: Re: Security by mediocrity
Od: Sebastian Biały <h...@p...onet.pl>
On 2015-09-23 19:15, Wojciech Bancer wrote:
>> Bo co, złodzieje się wystraszą? Przeciętny klient banku ma IQ na
>> poziomie średnim w tym kraju. I dalej, wychowany w PRLu, boi się jak do
>> niego dzwonią z banku. Wyśpiewa wszystko.
> Ale złodziej żeby taki numer odwalić, to musi się przygotować.
No wlasnie nie. Zobacz, brak spoofowania numeru banku, jakaś idiotyczna
wyklepana formułka. Zero przygotowań poza poćwiczeniem mowy zombie. Może
siedzieć po drugiej stronie ulicy bo wyjął Twój wyciąg z kosza na śmieci.
> Nie bardzo widzę sens/potrzebę robienia tego w przypadku typowego, randomowego
> Kowalskiego. Zbyt mały zysk.
Kowalscy, nawet z przeciętnym IQ czasem chwalą się spadkami itp. Fake
telefon z banku miał już moj kolega - ale łatwo się zorientował.
Zadzwonili do niego z grzeczna prośbą aby zdjął blokadę z karty. Pechowo
chwile wcześniej był w Bułgarii i kilka razy stracil kartę z oczu.
Pechowo (dla nich tym razem) był techniczny. Bank równa z takimi ludzmi
nie dbając nawet o takie duperele jak numer telefonu.
-
30. Data: 2015-09-23 20:53:24
Temat: Re: Security by mediocrity
Od: Wojciech Bancer <p...@p...pl>
On 2015-09-23, Sebastian Biały <h...@p...onet.pl> wrote:
> On 2015-09-23 19:15, Wojciech Bancer wrote:
>>> Bo co, złodzieje się wystraszą? Przeciętny klient banku ma IQ na
>>> poziomie średnim w tym kraju. I dalej, wychowany w PRLu, boi się jak do
>>> niego dzwonią z banku. Wyśpiewa wszystko.
>> Ale złodziej żeby taki numer odwalić, to musi się przygotować.
>
> No wlasnie nie. Zobacz, brak spoofowania numeru banku, jakaś idiotyczna
> wyklepana formułka. Zero przygotowań poza poćwiczeniem mowy zombie. Może
> siedzieć po drugiej stronie ulicy bo wyjął Twój wyciąg z kosza na śmieci.
Peszkowo, bo wyciągi mam elektroniczne :)
>> Nie bardzo widzę sens/potrzebę robienia tego w przypadku typowego, randomowego
>> Kowalskiego. Zbyt mały zysk.
>
> Kowalscy, nawet z przeciętnym IQ czasem chwalą się spadkami itp. Fake
> telefon z banku miał już moj kolega - ale łatwo się zorientował.
Ale znasz jakieś przypadki, w których to jest problem, czy tak, o po prostu
paranoja Cię dopadła? IMHO jakby to był duży odsetek, to by coś z tym zrobili.
--
Wojciech Bańcer
p...@p...pl