eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiBezpieczenstwoRe: Bezpieczenstwo
  • Data: 2020-10-01 13:40:41
    Temat: Re: Bezpieczenstwo
    Od: Michal Jankowski <m...@f...edu.pl> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    W dniu 01.10.2020 o 13:28, Dominik Ałaszewski pisze:

    > A co do autoryzacji samej operacji: na 99,9% czynnik ludzki.
    > Kobieta zatwierdzała operację bez czytania, bo co się będzie
    > przemęczać. Zamiast przelewu na 1,50 autoryzowała pewnie
    > dodanie odbiorcy zaufanego.

    Żeby wykonać przelew na odbiorcę zaufanego złodziej musi zalogować się
    na konto ofiary ze swojej przeglądarki. Przeglądarka jest niezaufana,
    zatem bank powinien wysłać sms do ofiary.

    Czyli - ofiara musi nie tylko zalogować się na fałszywą stronę i
    zatwierdzić operację, ale jeszcze przekazać złodziejowi niezamówiony sms
    dodający przeglądarkę do zaufanych.

    MJ

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1