-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!3.eu.feeder.erj
e.net!feeder.erje.net!eternal-september.org!feeder.eternal-september.org!aioe.o
rg!peer01.ams4!peer.am4.highwinds-media.com!news.highwinds-media.com!newsfeed.n
eostrada.pl!unt-exc-02.news.neostrada.pl!unt-spo-a-01.news.neostrada.pl!news.ne
ostrada.pl.POSTED!not-for-mail
Subject: Re: Bezpieczenstwo
Newsgroups: pl.biznes.banki
References: <5f75ba82$0$31100$65785112@news.neostrada.pl>
<5f75bd41$0$522$65785112@news.neostrada.pl>
<5f75c03b$0$17351$65785112@news.neostrada.pl> <m...@p...waw.pl>
From: Michal Jankowski <m...@f...edu.pl>
Date: Thu, 1 Oct 2020 16:27:02 +0200
User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64; rv:68.0) Gecko/20100101
Thunderbird/68.12.0
MIME-Version: 1.0
In-Reply-To: <m...@p...waw.pl>
Content-Type: text/plain; charset=utf-8; format=flowed
Content-Language: pl
Content-Transfer-Encoding: 8bit
Lines: 20
Message-ID: <5f75e73a$0$17355$65785112@news.neostrada.pl>
Organization: Telekomunikacja Polska
NNTP-Posting-Host: 89.64.69.230
X-Trace: 1601562426 unt-rea-a-01.news.neostrada.pl 17355 89.64.69.230:19845
X-Complaints-To: a...@n...neostrada.pl
X-Received-Bytes: 1778
X-Received-Body-CRC: 2538828022
Xref: news-archive.icm.edu.pl pl.biznes.banki:653380
[ ukryj nagłówki ]W dniu 01.10.2020 o 15:41, Krzysztof Halasa pisze:
> Michal Jankowski <m...@f...edu.pl> writes:
>
>> Czyli - ofiara musi nie tylko zalogować się na fałszywą stronę i
>> zatwierdzić operację, ale jeszcze przekazać złodziejowi niezamówiony
>> sms dodający przeglądarkę do zaufanych.
>
> SMS mógł być "zamówiony", wystarczy np. włączyć kasowanie ciastek po
> zakończeniu sesji, i zawsze na wejściu dostajemy SMSa. Sesja mogła być
> podtrzymywana przez wiele godzin.
Czyja sesja? W twoim scenariuszu bank musi wysłać trzy smsy:
1. sms startujący prawdziwą sesję klientki
2. sms zatwierdzający dodanie zaufanego odbiorcy (błędnie zrozumiany
przez klientkę jako zatwierdzenie przelewu złotówki)
3. sms startujący sesję złodzieja
MJ
Następne wpisy z tego wątku
- 01.10.20 16:28 Michal Jankowski
- 01.10.20 18:09 Arek
- 01.10.20 19:38 LEPEK
- 01.10.20 21:29 Krzysztof Halasa
- 01.10.20 21:31 Krzysztof Halasa
- 02.10.20 02:01 Eneuel Leszek Ciszewski
- 02.10.20 02:05 Eneuel Leszek Ciszewski
- 03.11.20 20:09 LEPEK
- 03.11.20 20:22 Kamil Jońca
Najnowsze wątki z tej grupy
- cinkciarz.pl
- cashback
- Zmienny cvv
- Aktualizacja daty ważności kart?
- W jakim banku rachunek oszczędnościowy?
- Karty mBąka.
- Polskie złoto na uchodźstwie
- Citi -- rozwód
- limit 800zł z Euronetu
- Koniec swiata
- Allegro
- Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- silna zlotowka
- oszołomy paranoidalne
Najnowsze wątki
- 2025-07-28 cinkciarz.pl
- 2025-07-21 cashback
- 2025-07-15 Zmienny cvv
- 2025-07-14 Aktualizacja daty ważności kart?
- 2025-07-09 W jakim banku rachunek oszczędnościowy?
- 2025-06-26 Karty mBąka.
- 2025-06-25 Polskie złoto na uchodźstwie
- 2025-06-17 Citi -- rozwód
- 2025-06-13 limit 800zł z Euronetu
- 2025-06-10 Koniec swiata
- 2025-06-10 Allegro
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-03 Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- 2025-06-02 silna zlotowka