eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.banki[mbank] 36 złotych rocznie za nieużywanie appki mobilnejRe: [mbank] 36 złotych rocznie za nieużywanie appki mobilnej
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!wsisiz.edu.pl!goblin3!goblin.stu.neva.r
    u!sewer!alphared!2.eu.feeder.erje.net!feeder.erje.net!newsreader4.netcologne.de
    !news.netcologne.de!peer02.ams1!peer.ams1.xlned.com!news.xlned.com!peer02.ams4!
    peer.am4.highwinds-media.com!news.highwinds-media.com!newsfeed.neostrada.pl!unt
    -exc-01.news.neostrada.pl!unt-spo-b-01.news.neostrada.pl!news.neostrada.pl.POST
    ED!not-for-mail
    Newsgroups: pl.biznes.banki
    From: Wojciech Bancer <w...@g...com>
    Subject: Re: [mbank] 36 złotych rocznie za nieużywanie appki mobilnej
    References: <8...@p...mekk.waw.pl>
    <s...@p...org> <m...@p...waw.pl>
    <s...@p...org> <m...@p...waw.pl>
    <s...@p...org> <m...@p...waw.pl>
    <s...@p...org> <m...@p...waw.pl>
    <s...@p...org> <m...@p...waw.pl>
    <s...@p...org>
    <rrnh8l$fmi$1@gioia.aioe.org>
    <s...@p...org>
    <5fe1b150$0$31099$65785112@news.neostrada.pl>
    <5fe26c78$0$558$65785112@news.neostrada.pl>
    <5fe3286e$0$526$65785112@news.neostrada.pl>
    <5fe334c1$0$529$65785112@news.neostrada.pl>
    <5fe338d1$0$540$65785112@news.neostrada.pl>
    <s...@p...org>
    <5fe75114$0$555$65785112@news.neostrada.pl>
    <5fe8a47f$0$553$65785112@news.neostrada.pl>
    <s...@p...org>
    <5fe90567$0$536$65785112@news.neostrada.pl>
    Organization: None
    Date: Mon, 28 Dec 2020 11:15:41 +0100
    User-Agent: slrn/1.0.3 (Darwin)
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    Message-ID: <s...@p...org>
    Lines: 61
    NNTP-Posting-Host: 85.221.154.248
    X-Trace: 1609150543 unt-rea-a-02.news.neostrada.pl 559 85.221.154.248:46745
    X-Complaints-To: a...@n...neostrada.pl
    X-Received-Bytes: 4851
    Xref: news-archive.icm.edu.pl pl.biznes.banki:654890
    [ ukryj nagłówki ]

    On 2020-12-27, Zdzichu500 <n...@n...org> wrote:

    [...]

    >>> tym do aplikacji bankowych). Do tego można instalować aplikacje spoza
    >>> oficjalnego sklepu. I jakoś cisza.
    >>
    >> https://niebezpiecznik.pl/post/uwaga-na-falszywe-sms
    -y-o-skierowaniu-na-kwarantanne-domowa/
    >> https://niebezpiecznik.pl/post/zlosliwe-aplikacje-na
    -androida-korzystaly-z-sensorow-ruchu-by-sie-ukryc/
    >> https://niebezpiecznik.pl/post/jak-przestepcy-ukradl
    i-10-000-pln-milosnikowi-kryptowalut-ciekawy-atak-na
    -klientow-posiadajacych-mobilne-aplikacje-polskich-b
    ankow/
    >
    > W żadnym z tych artykułów nie piszą by doszło do przełamania
    > zabezpieczeń w systemie i wycieku danych z aplikacji bankowych. Za to
    > podstawiają przestępcy fałszywą stronę do logowania co widnieje pod 3
    > linkiem:
    > "Wariant opisany przez ESET po wykryciu aplikacji banku X wyświetlał
    > fałszywe powiadomienia, rzekomo od banku X i podstawiał własną, fałszywą
    > stronę logowania do tego banku"
    > Co ciekawe pod 2 linkiem opisują trojana który robił zrzuty ekranu a do
    > tego jest osobne uprawnienie dla aplikacji. A nie jest to codzienne
    > uprawnienie bo nie przypominam sobie by kiedykolwiek któraś z aplikacji
    > u mnie prosiła o takie zezwolenie.

    Pamiętaj że starsze androidy nie prosiły o pozwolenie popupep, tylko
    miałeś info przy instalacji. Sam pamiętam aplikację latarka, która
    chciała wszystkie możliwe uprawnienia :-)

    Przy czym nja oczywiście uważam, że zarówno iOS jak i Android są o wiele
    bezpieczniejsze niż taki Windows, ale porównując to Android jest trochę
    zbyt otwarty, przez co łatwiej wcisnąć użytkownikowi socjotechniką coś
    szkodliwego.

    >> iOS ma trochę inną architekturę, a App Store inaczej zarządzany, przez
    >> to jest bardziej bezpieczny. Na iPhone nie zainstalujesz aplikacji spoza
    >> oficjalnych źródeł (czy to App Store, czy korporacyjny App Store w
    >> przypadku Enterprise). W Google i owszem, co go naraża na więcej ataków
    >> o których pisałeś.
    >
    > W sklepie dla iOS jest oczywiście mniej śmieci. Można (przynajmniej
    > teoretycznie) także instalować aplikacje spoza sklepu. Chociaż nie jest
    > to tak łatwe. Tak jest dystrybuowany emulator starych konsol bo nie
    > spełnia regulaminu sklepu więc w sklepie znaleźć się nie może:
    > https://applemobile.pl/uruchomic-emulator-psp-ios-be
    z-jailbreak/
    > Chociaż nie jest to oczywiście procedura dla zwykłego użytkownika iOS.
    > Ani nie wyobrażam sobie jak można socjotechniką kogoś nakłonić do takich
    > działań ale teoretycznie jest to możliwe.

    To powyżej, to model działania z aplikacjami podpisanymi certami enterprise,
    o którym napomnkąłem. Sam piszę też apki enterprise, wiec wiem jak wygląda taki
    proces publikacji. :)

    > Przeciętny użytkownik bezpieczniejszy będzie gdy korzysta z iPhonea ale
    > z Androidem też da się żyć.

    I tu się zgadzamy.
    Zwłaszcza że typowy użytkownik smartfona po fazie zachłystnięcia się,
    nie instaluje dziesiątek aplikacji tygodniowo.

    --
    Wojciech Bańcer
    w...@g...com

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1