eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.banki(info press) Wieści bankowe i okoliceRe: (info press) Wieści bankowe i okolice
  • Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!not
    -for-mail
    From: "kashmiri" <n...@n...com>
    Newsgroups: pl.biznes.banki
    Subject: Re: (info press) Wieści bankowe i okolice
    Date: Wed, 12 May 2010 15:27:58 +0400
    Organization: http://onet.pl
    Lines: 42
    Message-ID: <hse3bt$t7p$1@news.onet.pl>
    References: <hsdk93$k2b$2@inews.gazeta.pl> <8...@a...kjonca>
    <hsdlv2$k2b$6@inews.gazeta.pl>
    NNTP-Posting-Host: 94-43-133-249.dsl.utg.ge
    Mime-Version: 1.0
    Content-Type: text/plain; charset="UTF-8"
    Content-Transfer-Encoding: quoted-printable
    X-Trace: news.onet.pl 1273663677 29945 94.43.133.249 (12 May 2010 11:27:57 GMT)
    X-Complaints-To: n...@o...pl
    NNTP-Posting-Date: Wed, 12 May 2010 11:27:57 +0000 (UTC)
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Newsreader: Microsoft Outlook Express 6.00.2900.5931
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.5931
    Xref: news-archive.icm.edu.pl pl.biznes.banki:527092
    [ ukryj nagłówki ]

    xbartx <b...@h...net> dared to write:
    > Dnia Wed, 12 May 2010 09:17:00 +0200, Kamil Jońca napisał(a):
    >
    >> Akurat tutaj nie wiem jak można by to wykorzystać do ataku na hasła (ale
    >> dlugo nad tym ine myślałem)
    >
    > Np mbank. Do tej pory musiałeś wejść w posiadanie login/hasło no i
    > telefonu aby kodem coś zatwierdzić. Teraz wystarczy login/hasło jakimś
    > trojanem uzyskać i ustawić się wieczorem pod domem ofiary i o 3 lub 4 nad
    > ranem wykonać koszyk przelewów przy pomocy jednego smsa.
    >
    >
    >> Natomiast, żaden z banki(et)eró nie odpowiedział mi do tej pory na
    >> pytanie. A co jeśli ja używam serwisu transakcyjnego na telefonie który
    >> jest jednocześnie zarejestrowany do otrzymywania haseł?
    >>
    >> Bo oczywiście na możliwośc zdefiniowania _odrębnego_ numeru do
    >> otrzymywania haseł, żaden z banków nie wpadł. KJ
    >
    > Ale w czym tu jest problem? Ja o ile dobrze kojarzę, jak korzystałem z
    > internetu na telefonie (stara nokia e61) to dostałem kilka razy smsa,
    > więc to kwestia przełączenia się i jego odebrania.

    W większości telefonów nie da się "przełączyć". Trzeba zamknąć aplikację www, przejść
    do skrzynki sms, odczytać i *zapamiętać* hasło, wrócić do aplikacji www, otworzyć
    system transakcyjny, zalogować się, odnaleźć transakcję, wpisać zapamiętane
    hasło......

    k.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1