-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!wsisiz.edu.pl!goblin3!goblin.stu.neva.r
u!sewer!alphared!2.eu.feeder.erje.net!feeder.erje.net!newsreader4.netcologne.de
!news.netcologne.de!peer02.ams1!peer.ams1.xlned.com!news.xlned.com!peer02.ams4!
peer.am4.highwinds-media.com!news.highwinds-media.com!newsfeed.neostrada.pl!unt
-exc-01.news.neostrada.pl!unt-spo-b-01.news.neostrada.pl!news.neostrada.pl.POST
ED!not-for-mail
Newsgroups: pl.biznes.banki
From: Wojciech Bancer <w...@g...com>
Subject: Re: [mbank] 36 złotych rocznie za nieużywanie appki mobilnej
References: <8...@p...mekk.waw.pl>
<s...@p...org> <m...@p...waw.pl>
<s...@p...org> <m...@p...waw.pl>
<s...@p...org> <m...@p...waw.pl>
<s...@p...org> <m...@p...waw.pl>
<s...@p...org> <m...@p...waw.pl>
<s...@p...org>
<rrnh8l$fmi$1@gioia.aioe.org>
<s...@p...org>
<5fe1b150$0$31099$65785112@news.neostrada.pl>
<5fe26c78$0$558$65785112@news.neostrada.pl>
<5fe3286e$0$526$65785112@news.neostrada.pl>
<5fe334c1$0$529$65785112@news.neostrada.pl>
<5fe338d1$0$540$65785112@news.neostrada.pl>
<s...@p...org>
<5fe75114$0$555$65785112@news.neostrada.pl>
<5fe8a47f$0$553$65785112@news.neostrada.pl>
<s...@p...org>
<5fe90567$0$536$65785112@news.neostrada.pl>
Organization: None
Date: Mon, 28 Dec 2020 11:15:41 +0100
User-Agent: slrn/1.0.3 (Darwin)
Mime-Version: 1.0
Content-Type: text/plain; charset=iso-8859-2
Content-Transfer-Encoding: 8bit
Message-ID: <s...@p...org>
Lines: 61
NNTP-Posting-Host: 85.221.154.248
X-Trace: 1609150543 unt-rea-a-02.news.neostrada.pl 559 85.221.154.248:46745
X-Complaints-To: a...@n...neostrada.pl
X-Received-Bytes: 4851
Xref: news-archive.icm.edu.pl pl.biznes.banki:654890
[ ukryj nagłówki ]On 2020-12-27, Zdzichu500 <n...@n...org> wrote:
[...]
>>> tym do aplikacji bankowych). Do tego można instalować aplikacje spoza
>>> oficjalnego sklepu. I jakoś cisza.
>>
>> https://niebezpiecznik.pl/post/uwaga-na-falszywe-sms
-y-o-skierowaniu-na-kwarantanne-domowa/
>> https://niebezpiecznik.pl/post/zlosliwe-aplikacje-na
-androida-korzystaly-z-sensorow-ruchu-by-sie-ukryc/
>> https://niebezpiecznik.pl/post/jak-przestepcy-ukradl
i-10-000-pln-milosnikowi-kryptowalut-ciekawy-atak-na
-klientow-posiadajacych-mobilne-aplikacje-polskich-b
ankow/
>
> W żadnym z tych artykułów nie piszą by doszło do przełamania
> zabezpieczeń w systemie i wycieku danych z aplikacji bankowych. Za to
> podstawiają przestępcy fałszywą stronę do logowania co widnieje pod 3
> linkiem:
> "Wariant opisany przez ESET po wykryciu aplikacji banku X wyświetlał
> fałszywe powiadomienia, rzekomo od banku X i podstawiał własną, fałszywą
> stronę logowania do tego banku"
> Co ciekawe pod 2 linkiem opisują trojana który robił zrzuty ekranu a do
> tego jest osobne uprawnienie dla aplikacji. A nie jest to codzienne
> uprawnienie bo nie przypominam sobie by kiedykolwiek któraś z aplikacji
> u mnie prosiła o takie zezwolenie.
Pamiętaj że starsze androidy nie prosiły o pozwolenie popupep, tylko
miałeś info przy instalacji. Sam pamiętam aplikację latarka, która
chciała wszystkie możliwe uprawnienia :-)
Przy czym nja oczywiście uważam, że zarówno iOS jak i Android są o wiele
bezpieczniejsze niż taki Windows, ale porównując to Android jest trochę
zbyt otwarty, przez co łatwiej wcisnąć użytkownikowi socjotechniką coś
szkodliwego.
>> iOS ma trochę inną architekturę, a App Store inaczej zarządzany, przez
>> to jest bardziej bezpieczny. Na iPhone nie zainstalujesz aplikacji spoza
>> oficjalnych źródeł (czy to App Store, czy korporacyjny App Store w
>> przypadku Enterprise). W Google i owszem, co go naraża na więcej ataków
>> o których pisałeś.
>
> W sklepie dla iOS jest oczywiście mniej śmieci. Można (przynajmniej
> teoretycznie) także instalować aplikacje spoza sklepu. Chociaż nie jest
> to tak łatwe. Tak jest dystrybuowany emulator starych konsol bo nie
> spełnia regulaminu sklepu więc w sklepie znaleźć się nie może:
> https://applemobile.pl/uruchomic-emulator-psp-ios-be
z-jailbreak/
> Chociaż nie jest to oczywiście procedura dla zwykłego użytkownika iOS.
> Ani nie wyobrażam sobie jak można socjotechniką kogoś nakłonić do takich
> działań ale teoretycznie jest to możliwe.
To powyżej, to model działania z aplikacjami podpisanymi certami enterprise,
o którym napomnkąłem. Sam piszę też apki enterprise, wiec wiem jak wygląda taki
proces publikacji. :)
> Przeciętny użytkownik bezpieczniejszy będzie gdy korzysta z iPhonea ale
> z Androidem też da się żyć.
I tu się zgadzamy.
Zwłaszcza że typowy użytkownik smartfona po fazie zachłystnięcia się,
nie instaluje dziesiątek aplikacji tygodniowo.
--
Wojciech Bańcer
w...@g...com
Następne wpisy z tego wątku
- 28.12.20 12:20 _Master_
- 28.12.20 13:16 Wojciech Bancer
- 28.12.20 13:56 Alf/red/
- 28.12.20 15:05 _Master_
- 28.12.20 16:13 Liwiusz
- 28.12.20 16:23 Krzysztof Halasa
- 28.12.20 16:24 Krzysztof Halasa
- 28.12.20 16:30 Krzysztof Halasa
- 28.12.20 16:46 Krzysztof Halasa
- 28.12.20 17:37 _Master_
- 28.12.20 20:40 Zdzichu500
- 28.12.20 21:16 Zdzichu500
- 28.12.20 22:02 Krzysztof Halasa
- 29.12.20 15:24 Wojciech Bancer
- 29.12.20 15:26 Wojciech Bancer
Najnowsze wątki z tej grupy
- Podatek od "konta wspólnego"
- konto w kraju trzecim
- Zamykanie konta tylko listem lub w placówce
- Banki zarabiają na Tobie FORTUNĘ - sprawdź JAK! [+ mój komentarz]
- Mentzen na Next Block Expo: Bitcoin to wolność!
- 42 MILIARDY ZŁOTYCH ZYSKU W ROK. DLACZEGO BANKI TYLE ZARABIAJĄ W POLSCE?
- O co chodzi Aliorowi?
- mBąk jest wczorajszy.
- AION przejety
- Ile pieniędzy ma bank?
- Zwrot towaru i kasy od sprzedawcy a zmiana plastiku
- Szaleństwo w BOS-iu - 8,1% :D
- Drogie mieszkania, drogie kredyty i ogromne zyski banków. Czy rząd ma rozwiązanie?
- Obcokrajowcy w bankach
- Wysokie ceny nieruchomości... ;)
Najnowsze wątki
- 2025-03-31 Podatek od "konta wspólnego"
- 2025-03-30 konto w kraju trzecim
- 2025-03-28 Zamykanie konta tylko listem lub w placówce
- 2025-03-21 Banki zarabiają na Tobie FORTUNĘ - sprawdź JAK! [+ mój komentarz]
- 2025-03-20 Mentzen na Next Block Expo: Bitcoin to wolność!
- 2025-03-18 42 MILIARDY ZŁOTYCH ZYSKU W ROK. DLACZEGO BANKI TYLE ZARABIAJĄ W POLSCE?
- 2025-03-12 O co chodzi Aliorowi?
- 2025-03-10 mBąk jest wczorajszy.
- 2025-03-07 AION przejety
- 2025-03-05 Ile pieniędzy ma bank?
- 2025-03-04 Zwrot towaru i kasy od sprzedawcy a zmiana plastiku
- 2025-03-03 Szaleństwo w BOS-iu - 8,1% :D
- 2025-02-22 Drogie mieszkania, drogie kredyty i ogromne zyski banków. Czy rząd ma rozwiązanie?
- 2025-02-18 Obcokrajowcy w bankach
- 2025-02-13 Wysokie ceny nieruchomości... ;)