eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiSecurity by mediocrity
Ilość wypowiedzi w tym wątku: 37

  • 21. Data: 2015-09-23 11:23:31
    Temat: Re: Security by mediocrity
    Od: Jacek Politowski <s...@n...istnieje>

    In article <a...@n...neostrada.pl>
    Marek <f...@f...com> wrote:
    > On Tue, 22 Sep 2015 17:28:51 +0200, Sebastian
    > Biały<h...@p...onet.pl> wrote:

    >> b) to tylko złodziej tożsamości, na pewno nie zna nawet numeru buta
    >> prezesa banku

    > Czy słyszałeś o jakimkolwiek przypadku aby taki telefon wykonał
    > "rzeczywisty" złodziej tożsamości?

    Tylko w mediach, ale popularnych a nie branżowych, więc to może już
    nie tylko "PoC".
    http://technowinki.onet.pl/oprogramowanie/gluchy-tel
    efon-uwazaj-na-swoje-konto-bankowe/2f2ebc


    --
    Jacek Politowski


  • 22. Data: 2015-09-23 11:43:54
    Temat: Re: Security by mediocrity
    Od: Miroo <b...@b...brak.i.juz>

    W dniu 2015-09-23 o 11:23, Jacek Politowski pisze:
    >> Czy słyszałeś o jakimkolwiek przypadku aby taki telefon wykonał
    >> "rzeczywisty" złodziej tożsamości?
    >
    > Tylko w mediach, ale popularnych a nie branżowych, więc to może już
    > nie tylko "PoC".
    > http://technowinki.onet.pl/oprogramowanie/gluchy-tel
    efon-uwazaj-na-swoje-konto-bankowe/2f2ebc

    cytat z tego artykułu:
    Banki nigdy nie dzwonią z numerów zastrzeżonych i w celu uniknięcia
    oszustw jak wyżej opisane dzwonią z numeru podanego na stronie internetowej.

    Pozdrawiam


  • 23. Data: 2015-09-23 11:48:28
    Temat: Re: Security by mediocrity
    Od: Kris <k...@g...com>

    W dniu środa, 23 września 2015 11:44:21 UTC+2 użytkownik Miroo napisał:

    > Banki nigdy nie dzwonią z numerów zastrzeżonych
    onetowskie bzdury


  • 24. Data: 2015-09-23 12:19:13
    Temat: Re: Security by mediocrity
    Od: Marek <f...@f...com>

    On Wed, 23 Sep 2015 09:23:31 +0000 (UTC), Jacek Politowski
    <s...@n...istnieje> wrote:
    > Tylko w mediach, ale popularnych a nie branżowych, więc to może już
    > nie tylko "PoC".
    > http://technowinki.onet.pl/oprogramowanie/gluchy-tel
    efon-uwazaj-na-swoje-konto-bankowe/2f2ebc

    Cytat z tego artykułu:
    " Banki nigdy nie dzwonią z numerów zastrzeżonych i w celu uniknięcia
    oszustw jak wyżej opisane dzwonią z numeru podanego na stronie
    internetowej."

    Powyższe poddaje w wątpliwość rzetelność tego artykułu. Nie twierdzę,
    że taki atak nie jest możliwy, ale jeśli byłby powszechny już żaden
    bank nieodważyłby się zadzwonić z ukrytego nr.

    --
    Marek


  • 25. Data: 2015-09-23 12:22:28
    Temat: Re: Security by mediocrity
    Od: Marek <f...@f...com>

    On Wed, 23 Sep 2015 02:48:28 -0700 (PDT), Kris <k...@g...com>
    wrote:
    > > Banki nigdy nie dzwonią z numerów zastrzeżonych
    > onetowskie bzdury

    Stąd mam podejrzenie, że jest to tzw. w gwarze dziennikarskiej
    artykuł z dupy, czyli wymyślony na potrzeby spełniania założonej na
    akord ilości oczekiwanych artykułów od "dziennikarzy" przez ich
    redakcję.

    --
    Marek


  • 26. Data: 2015-09-23 18:08:48
    Temat: Re: Security by mediocrity
    Od: Sebastian Biały <h...@p...onet.pl>

    On 2015-09-22 23:23, MarcinF wrote:
    > Strasznie dużo napisałeś o dzwonieniu z zastrzeżonego numeru, tymczasem
    > to nie ma wielkiego znaczenia.

    Ma znaczenie wizerunkowe. Za chwile będą dzwonić z prepaidów z indyjskim
    akcentem - podasz im dane z powody zmiany jakiegoś plusa w nazwie
    usługi? Może do razu haslo internetowe podasz - a idę o zakład że jak
    bym poprosił to kilka tysięcy osób poda bez zastanowienia się nawet
    dzwoniąc przez domofon. Bank rozcieńcza jakość robiąc takie dziadostwo.


  • 27. Data: 2015-09-23 18:21:04
    Temat: Re: Security by mediocrity
    Od: Sebastian Biały <h...@p...onet.pl>

    On 2015-09-23 00:17, Marek wrote:
    > Czy słyszałeś o jakimkolwiek przypadku aby taki telefon wykonał
    > "rzeczywisty" złodziej tożsamości?

    To oczywista technika stosowana od lat 70-tych. Dzwonisz i zaskoczenia
    podają Ci klucze, hasła, certyfikaty, uprawnienia, w dowolnej korporacji
    to działa bez pudla na dowolnym poziomie zarządzania. Nikt nie pyta po
    co, wystarczy tylko że popieprzysz o nagrywaniu rozmowy i glosem zombi
    wyłożysz jakąs rymowankę, powołasz sie na kogoś. Sugerujesz że skoro da
    się tak oszukać większośc na około to klienci banków nie będą atakowani?
    Bo co, złodzieje się wystraszą? Przeciętny klient banku ma IQ na
    poziomie średnim w tym kraju. I dalej, wychowany w PRLu, boi się jak do
    niego dzwonią z banku. Wyśpiewa wszystko.

    > Skoro jesteś taki przewrażliwiony, to co by Ci dała prezentacja nr
    > telefonu dzwoniącego, którą można zespoofować viopem?

    Nic. I tak nie uwierzę. Ale zejście do poziomu numerów zastrzeżonych
    jest zejściem pod muł na dnie i rozwalenie sobie łba o skałe
    macierzystą. Dziadostwo należy tępić. Możliwie bezpośrednio i tępymi
    narzedziami z dużym rozmachem.


  • 28. Data: 2015-09-23 19:15:39
    Temat: Re: Security by mediocrity
    Od: Wojciech Bancer <p...@p...pl>

    On 2015-09-23, Sebastian Biały <h...@p...onet.pl> wrote:

    [...]

    > Bo co, złodzieje się wystraszą? Przeciętny klient banku ma IQ na
    > poziomie średnim w tym kraju. I dalej, wychowany w PRLu, boi się jak do
    > niego dzwonią z banku. Wyśpiewa wszystko.

    Ale złodziej żeby taki numer odwalić, to musi się przygotować.
    Nie bardzo widzę sens/potrzebę robienia tego w przypadku typowego, randomowego
    Kowalskiego. Zbyt mały zysk.

    --
    Wojciech Bańcer
    p...@p...pl


  • 29. Data: 2015-09-23 19:35:06
    Temat: Re: Security by mediocrity
    Od: Sebastian Biały <h...@p...onet.pl>

    On 2015-09-23 19:15, Wojciech Bancer wrote:
    >> Bo co, złodzieje się wystraszą? Przeciętny klient banku ma IQ na
    >> poziomie średnim w tym kraju. I dalej, wychowany w PRLu, boi się jak do
    >> niego dzwonią z banku. Wyśpiewa wszystko.
    > Ale złodziej żeby taki numer odwalić, to musi się przygotować.

    No wlasnie nie. Zobacz, brak spoofowania numeru banku, jakaś idiotyczna
    wyklepana formułka. Zero przygotowań poza poćwiczeniem mowy zombie. Może
    siedzieć po drugiej stronie ulicy bo wyjął Twój wyciąg z kosza na śmieci.

    > Nie bardzo widzę sens/potrzebę robienia tego w przypadku typowego, randomowego
    > Kowalskiego. Zbyt mały zysk.

    Kowalscy, nawet z przeciętnym IQ czasem chwalą się spadkami itp. Fake
    telefon z banku miał już moj kolega - ale łatwo się zorientował.
    Zadzwonili do niego z grzeczna prośbą aby zdjął blokadę z karty. Pechowo
    chwile wcześniej był w Bułgarii i kilka razy stracil kartę z oczu.
    Pechowo (dla nich tym razem) był techniczny. Bank równa z takimi ludzmi
    nie dbając nawet o takie duperele jak numer telefonu.


  • 30. Data: 2015-09-23 20:53:24
    Temat: Re: Security by mediocrity
    Od: Wojciech Bancer <p...@p...pl>

    On 2015-09-23, Sebastian Biały <h...@p...onet.pl> wrote:
    > On 2015-09-23 19:15, Wojciech Bancer wrote:
    >>> Bo co, złodzieje się wystraszą? Przeciętny klient banku ma IQ na
    >>> poziomie średnim w tym kraju. I dalej, wychowany w PRLu, boi się jak do
    >>> niego dzwonią z banku. Wyśpiewa wszystko.
    >> Ale złodziej żeby taki numer odwalić, to musi się przygotować.
    >
    > No wlasnie nie. Zobacz, brak spoofowania numeru banku, jakaś idiotyczna
    > wyklepana formułka. Zero przygotowań poza poćwiczeniem mowy zombie. Może
    > siedzieć po drugiej stronie ulicy bo wyjął Twój wyciąg z kosza na śmieci.

    Peszkowo, bo wyciągi mam elektroniczne :)

    >> Nie bardzo widzę sens/potrzebę robienia tego w przypadku typowego, randomowego
    >> Kowalskiego. Zbyt mały zysk.
    >
    > Kowalscy, nawet z przeciętnym IQ czasem chwalą się spadkami itp. Fake
    > telefon z banku miał już moj kolega - ale łatwo się zorientował.

    Ale znasz jakieś przypadki, w których to jest problem, czy tak, o po prostu
    paranoja Cię dopadła? IMHO jakby to był duży odsetek, to by coś z tym zrobili.

    --
    Wojciech Bańcer
    p...@p...pl

strony : 1 . 2 . [ 3 ] . 4


Szukaj w grupach

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1