-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed2.atman.pl!newsfeed.atman.pl!go
blin2!goblin1!goblin.stu.neva.ru!newsfeed.neostrada.pl!unt-exc-01.news.neostrad
a.pl!unt-spo-b-01.news.neostrada.pl!news.neostrada.pl.POSTED!not-for-mail
From: "J.F." <j...@p...onet.pl>
Newsgroups: pl.biznes.banki
References: <gae5wdhnb93t.18lw49eli6gb7$.dlg@40tude.net>
<gae5wdhnb93t.18lw49eli6gb7$.dlg@40tude.net>
<a...@n...neostrada.pl>
<p6nkhv$nq$1$rathann@news.chmurka.net> <m...@p...waw.pl>
<s...@p...org>
In-Reply-To: <s...@p...org>
Subject: Re: anatomia ataku
Date: Fri, 23 Feb 2018 12:03:39 +0100
MIME-Version: 1.0
Content-Type: text/plain; format=flowed; charset="UTF-8"; reply-type=original
Content-Transfer-Encoding: 8bit
X-Priority: 3
X-MSMail-Priority: Normal
Importance: Normal
X-Newsreader: Microsoft Windows Live Mail 16.4.3528.331
X-MimeOLE: Produced By Microsoft MimeOLE V16.4.3528.331
Lines: 52
Message-ID: <5a8ff50c$0$584$65785112@news.neostrada.pl>
Organization: Telekomunikacja Polska
NNTP-Posting-Host: 83.26.123.234
X-Trace: 1519383820 unt-rea-a-02.news.neostrada.pl 584 83.26.123.234:52799
X-Complaints-To: a...@n...neostrada.pl
Xref: news-archive.icm.edu.pl pl.biznes.banki:635723
[ ukryj nagłówki ]Użytkownik "Wojciech Bancer" napisał w wiadomości grup
dyskusyjnych:slrnp8vkhu.18a4.wojciech.bancer@pl-test
.org...
On 2018-02-23, Krzysztof Halasa <k...@p...waw.pl> wrote:
>> Mogła oddczytać SMS, owszem - dlatego nie powinno się używać haseł
>> SMS
>> w połączeniu z telefonem, na którym uruchamiamy podejrzane
>> oprogramowanie (inna sprawa - które nie jest podejrzane).
>Ja tylko zauważam, że w mBanku operacje wykonywane aplikacją bankową
>w telefonie nie są autoryzowane SMSami.
>Więc jeśli atakujący odczytał SMS to na skutek operacji dokonanej
>na interfejsie webowym.
"bowiem jedna z nich była również... typowym koniem trojańskim, który
prosił o nadzwyczajnie duże uprawnienia posiadacza urządzenia i
,,nasłuchiwał" aplikacje bankowe w poszukiwaniu potrzebnych do
wykonania ataku danych. "
"Cyberprzestępcy mając takie uprawnienia, jakie zostają nadane
aplikacji mogli nie tylko analizować aplikacje bankowe (nawet pod
kątem sald kont, które były do nich przypisane), ale również korzystać
z mikrofonu oraz kamer. "
Ze dwa razy sie tam pisze wprost o aplikacji, ale to moze byc zwykle
przeklamanie.
No i nie pisza, ze aplikacji uzyto do przelewu.
Mogla byc droga mieszana - troche w aplikacji, a troche przez
przegladarke ... czy w ogole samodzielnie przez program, choc obecnie
musialby sie chyba przedrzec przez te wszystkie javascripty.
W aplikacji mbanku nie podaje sie nr klienta ... chyba, ze trojan
podsluchal przy instalacji.
A haslo jest inne niz do strony www.
Zastanawia mnie jednak szybkosc, z jaka trojan wylapal pieniadze na
koncie ... a moze po prostu czuwal nad przegladarką ?
J.
--
Wojciech Bańcer
w...@g...com
Następne wpisy z tego wątku
- 23.02.18 13:57 Michał Jankowski
- 23.02.18 14:07 J.F.
- 23.02.18 15:21 Michał Jankowski
- 23.02.18 17:02 Piotr Gałka
- 23.02.18 17:22 Wojciech Bancer
- 23.02.18 19:42 Marek
- 23.02.18 19:50 Marek
- 23.02.18 20:18 J.F.
- 24.02.18 18:52 Waldek
- 25.02.18 01:58 Eneuel Leszek Ciszewski
- 25.02.18 13:56 Waldek
- 26.02.18 03:09 Eneuel Leszek Ciszewski
- 27.02.18 23:36 Waldek
- 28.02.18 01:10 Eneuel Leszek Ciszewski
- 28.02.18 01:13 Eneuel Leszek Ciszewski
Najnowsze wątki z tej grupy
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
Najnowsze wątki
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże