-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed2.atman.pl!newsfeed.atman.pl!go
blin1!goblin.stu.neva.ru!newsfeed.neostrada.pl!unt-exc-01.news.neostrada.pl!unt
-spo-a-02.news.neostrada.pl!news.neostrada.pl.POSTED!not-for-mail
Subject: Re: mBank wycofuje listy haseł jednorazowych
Newsgroups: pl.biznes.banki
References: <5...@4...net>
<5...@g...com>
<m...@p...waw.pl> <5c4aeded$0$31099$65785112@news.neostrada.pl>
<m...@p...waw.pl>
From: Michał Jankowski <m...@f...edu.pl>
Date: Mon, 28 Jan 2019 12:53:27 +0100
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:52.0) Gecko/20100101
Thunderbird/52.2.1
MIME-Version: 1.0
In-Reply-To: <m...@p...waw.pl>
Content-Type: text/plain; charset=utf-8; format=flowed
Content-Language: pl-PL
Content-Transfer-Encoding: 8bit
Lines: 54
Message-ID: <5c4eed38$0$484$65785112@news.neostrada.pl>
Organization: Telekomunikacja Polska
NNTP-Posting-Host: 193.0.80.79
X-Trace: 1548676409 unt-rea-a-02.news.neostrada.pl 484 193.0.80.79:34712
X-Complaints-To: a...@n...neostrada.pl
Xref: news-archive.icm.edu.pl pl.biznes.banki:640681
[ ukryj nagłówki ]W dniu 25.01.2019 o 20:42, Krzysztof Halasa pisze:
> Michał Jankowski <m...@f...edu.pl> writes:
>
>> Jak się nie obrócić, dupa z tyłu.
>
> No niestety :-(
>
>> W zasadzie wymóg sms ORAZ zdrapka dawałby spore bezpieczeństwo...
>
> Podejrzewam że bankowcy to ocenili i odrzucili, niestety.
>
> W takiej sytuacja zdrapka chroni nas przed sytuacją, w której np.:
> a) ktoś nam "shackował" telefon i jednocześnie ma dostęp do naszego
> komputera, ale np. długo nie wykonujemy operacji wymagających
> zdrapki, i włamywacz mógłby siedzieć dzień i noc czekając na nasz
> ruch. Raczej nieistotny przypadek.
> b) ktoś wyłudził od operatora kartę SIM z naszym numerem, albo
> np. jest w stanie odbierać SMSy "za nas", warunek na komputer j.w.,
> (wtedy zorientujemy się że coś jest nie tak, bo nasz telefon nie
> dostanie prawidłowego SMSa i nie wpiszemy kodu ze zdrapki - chyba że
> ten ktoś potrafi sprawić, że dostanie).
> c) jakieś nie-internetowe scenariusze np. z interfejsem białkowym, ale
> może to bardziej kwestia procedur niż techniki.
>
> To jest niewątpliwie postęp, i w sytuacji wyłudzenia karty SIM nawet
> chyba znaczny, ale wciąż nie chroni nas to przed infekcją jednocześnie
> telefonu i komputera (czyli przed celowanym atakiem, bo szansa na to, że
> tylko przypadkowo mamy tego samego włamywacza w komputerze i telefonie
> jest, nawet uwzględniając paradoks dnia urodzin, raczej zbyt mała, by
> pokryć statystycznie koszty całego włamania).
Wydajemisie, że połączony atak typu - podmieńmy numery kont na
ekranie komputera i równocześnie ukradnijmy komuś numer telefonu na
dowód kolekcjonerski to jednak rzadko się zdarza. A zainfekowanie
telefonu, to w ogóle nie wiem...
>
> Nie znam (m)bankowych statystyk, ale podejrzewam, że głównym problemem
> tego typu są obecnie papierowe listy haseł połączone z włamem do peceta,
> wykonanym przez jakieś malware. Na to hasła SMSowe działają względnie
> dobrze (chyba że ktoś nie czyta dokładnie treści SMSów, to jest
> problem).
>
Z tym, że jeszcze niedawno sporo banków przysyłało smsy, w których nie
było co czytać. Np. w citibanku jeszcze w czerwcu sms miał treść
'Autoryzacja transakcji. Kod: 123456. Citi Handlowy'.
A w ogóle, to jeśli faktycznie dowody kolekcjonerskie są nie do
odróżnienia, to bierzemy taki dowód, idziemy do banku, zmieniamy wzór
podpisu i hulaj dusza. Co prawda marmurowy PKOBP ostatnio w kasie
wypłaca też na sms, ale przecież nie muszę mieć telefonu w ogóle...
MJ
Następne wpisy z tego wątku
- 28.01.19 13:56 n
- 08.02.19 17:41 Marek
- 08.02.19 18:01 J.F.
- 08.02.19 20:19 s...@g...com
- 10.02.19 22:46 Krzysztof Halasa
- 11.02.19 00:09 J.F.
- 11.02.19 04:19 s...@g...com
- 11.02.19 04:30 s...@g...com
- 11.02.19 11:25 J.F.
- 11.02.19 15:58 s...@g...com
- 11.02.19 16:11 J.F.
- 12.02.19 18:13 s...@g...com
- 12.02.19 20:43 J.F.
- 12.02.19 23:07 s...@g...com
- 13.02.19 18:10 Krzysztof Halasa
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...