-
Data: 2014-11-06 15:00:15
Temat: Re: Wirus m.in w MBanku
Od: Piotr Gałka <p...@c...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]
Użytkownik "az.anonim" <m...@g...com> napisał w wiadomości
news:605c27a8-2663-41c2-8a11-6d7c026e189b@googlegrou
ps.com...
Nowa wersja wirusa nie bawi się w podmienianie numeru rachunku w schowku
tylko wyszukuje w pamięci komputera 16-cyfrowych ciągów zawierających numery
kont następnie je podmieniając. Jak je podmieni to wysłany prze przeglądarkę
request do banku zawiera podmieniony numer.
Czyli jeśli masz wirusa to się nie dowiesz - chyba że zajrzysz w historię
rachunku.
Wiecej znajdziesz tutaj:
http://manager.money.pl/prosto-z-firm/artykul/mbank-
i-zwiazek-bankow-polskich-ostrzegaja,18,0,1652498.ht
ml
---------
Piszą, że jeżeli klient nie zauważy co sugeruje, że jest w stanie zauważyć,
czyli, że to się dzieje na ekranie.
Pokazują przykład z polem przeznaczonym do edycji numeru.
Moim zdaniem podczas realizacji zdefiniowanego przelewu informacja o numerze
konta powinna trafiać do komputera użytkownika, aby ją wyświetlić, ale już
nie powinna wracać do serwera banku, bo on ją przecież zna.
Biorąc pod uwagę, że ludzie ostatnio kompletnie nie dbają o minimalizację
ilości przesyłanych informacji mogę sobie wyobrazić, że ktoś lubi to
przesłać w tamtą i z powrotem, ale w takim przypadku bezwzględnie powinien
sprawdzić, czy zmianie uległo tylko to co miało prawo ulec zmianie (czyli
wpisany numer kodu jednorazowego) i odpowiednio zareagować.
Jeśli jest inaczej to ktoś nie pomyślał. Czyżby to oprogramowanie robili
studenci bo taniej?
P.G.
Następne wpisy z tego wątku
- 06.11.14 15:04 jj
- 06.11.14 15:39 az.anonim
- 06.11.14 17:09 xbartx
- 06.11.14 21:52 Piotr Gałka
- 07.11.14 11:57 forestdumb
- 07.11.14 13:08 MrMrooz
- 07.11.14 22:58 animka
- 07.11.14 23:58 animka
- 07.11.14 23:59 Budzik
- 08.11.14 00:35 animka
- 08.11.14 18:13 mx
- 08.11.14 21:34 Chris94
- 08.11.14 21:51 Kamil Jońca
- 08.11.14 22:59 Budzik
- 10.11.14 00:17 Chris94
Najnowsze wątki z tej grupy
- Citi -- rozwód
- limit 800zł z Euronetu
- Koniec swiata
- Allegro
- Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- silna zlotowka
- oszołomy paranoidalne
- Citi --> Velo
- Phishing obok nas.
- poznaj siłe swoich pieniędzy
- mBank i (nowe?) limity wypłat z bankomatów
- presja na aplikacje i blik
- Santander
- wydobywanie Bitcoinów jest aktualnie zajęciem po prostu nieopłacalnym. Jak wynika z opublikowanych danych, średni koszt wygenerowania jednego Bitcoina wynosi ok. 137 tysięcy dolarów.
Najnowsze wątki
- 2025-06-17 Citi -- rozwód
- 2025-06-13 limit 800zł z Euronetu
- 2025-06-10 Koniec swiata
- 2025-06-10 Allegro
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-03 Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- 2025-06-02 silna zlotowka
- 2025-05-29 oszołomy paranoidalne
- 2025-05-28 Citi --> Velo
- 2025-05-17 Phishing obok nas.
- 2025-05-17 poznaj siłe swoich pieniędzy
- 2025-05-16 mBank i (nowe?) limity wypłat z bankomatów
- 2025-05-12 presja na aplikacje i blik
- 2025-05-07 Santander