-
Data: 2019-08-04 16:59:14
Temat: Re: PSD2 mBank i pewnie nie tylko...
Od: Szymon <...@w...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu 2019-08-04 o 16:18, Wojciech Bancer pisze:
>> Fałszywe aplikacje w appstore się pojawiają. Tutaj przykład takowej:
>> https://niebezpiecznik.pl/post/zlosliwa-aplikacja-ap
ple-appstore/
>
> Cytat z artykułu:
> "Aplikacja, którą zaraz opiszemy, nie była "złośliwa" w sensie bycia
> "trojanem"; nie wykradała treści SMS-ów, kontaktów czy zdjęć użytkowników,
> co notorycznie robią aplikacje ze sklepy Google Play, nawet te ze znaczkiem
> "Verified by Play Protect", które właśnie odkrył Lukas Stefanko.
Nie twierdzę, że system X jest bezpieczniejszy od Y. Wydaje mi się
jedynie, iż systemów nie do ruszenia - nie ma.
> Nie mówimy o macu, tylko o iOS.
Porównałem komputery, ale nie ma to większego znaczenia. Chodzi o pewien
mechanizm działania. Możesz przyjrzeć się macowi, możesz iPhone'owi czy
iPadowi... Zawsze najsłabszym ogniwem jest człowiek. Także w przypadku
Windowsa/Androida.
>> Sposobem na atak mogłyby być aktualizacje. Taka "fałszywa aktualizacja"
>> mogłaby dokonać niezbędnych hakerowi zmian w systemie.
>
> Nie da się takiej aktualizacji przeprowadzić w iOS.
Być może. Zdarzało się jednak, iż po aktualizacji "legalnej" system
gorzej działał niż przed. Jednocześnie nie do końca wiadomo co one dają.
Bardzo niewielu użytkowników jest w stanie wskazać "co się zmieniło?" po
aktualizacji. Atak w tym kierunku byłby zatem skuteczny.
"Nie da się" - odważna teza.
>> Jednocześnie liczba aktualizacji jest na tyle duża, iż użytkownicy często
>> automatycznie je akceptują lub instalują w tle.
>
> Aktualizacje praktycznie tylko idą w tle, ale jedynie z platformy
> App Store. Nie ma możliwości aktualizowania aplikacji "skąd bądź".
> A ta z App Store przechodzi ten sam proces review, co wcześniejsze
> wersje.
Jednak jak widać po wpisaniu "fałszywe aplikacje w Appstore" coraz
więcej tego.
Z kolejnego artykułu: Każda aplikacja dla systemu iOS przed pojawieniem
się w App Store jest wcześniej poddawana procesowi weryfikacji, który ma
odsiać programy naruszające regulamin sklepu. Niestety, mimo to
deweloperom czasami udaje się przemycić tam szkodliwe oprogramowanie.
Jak na razie nie wiadomo, jak duże szkody wyrządziła fałszywa aplikacja
MyEtherWallet. Jej opis sugerował, że wszystkie dane podawane przez
użytkowników zapisywane były wyłącznie w pamięci ich urządzeń, jednak
nie wiadomo, czy była to prawda. Teoretycznie twórcy aplikacji mogli za
jej pomocą zyskać dostęp do prywatnych kluczy użytkowników, a tym samym
do środków zgromadzonych w ich wirtualnych portfelach.
--------------------
Zgadzam się z Twoją tezą z poprzedniego postu, iż ataki są w tej chwili
skierowane przede wszystkim na użytkownika. To najtańszy i
najskuteczniejszy sposób. Wydaje mi się, iż w tym momencie nie ma
znaczenia z jakiego sprzętu czy systemu się korzysta. Zatem twierdzenie,
że ten bardziej, a tamten mniej bezpieczny nie jest uprawnione.
Następne wpisy z tego wątku
- 04.08.19 17:58 Wojciech Bancer
- 04.08.19 19:25 Szymon
- 04.08.19 20:08 Marek
- 04.08.19 20:12 Wojciech Bancer
- 05.08.19 12:13 J.F.
- 05.08.19 12:44 Szymon
- 05.08.19 15:16 Wojciech Bancer
- 05.08.19 17:02 J.F.
- 05.08.19 22:31 Krzysztof Halasa
- 05.08.19 22:43 Krzysztof Halasa
- 05.08.19 23:19 Szymon
- 06.08.19 09:31 Dominik Ałaszewski
- 06.08.19 09:39 Wojciech Bancer
- 06.08.19 09:46 Wojciech Bancer
- 06.08.19 09:53 Wojciech Bancer
Najnowsze wątki z tej grupy
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
Najnowsze wątki
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże