eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.banki[mbank] 36 złotych rocznie za nieużywanie appki mobilnejRe: [mbank] 36 złotychrocznie za nieużywanieappki mobilnej
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!3.eu.feeder.erj
    e.net!feeder.erje.net!news.uzoreto.com!aioe.org!peer03.ams4!peer.am4.highwinds-
    media.com!news.highwinds-media.com!newsfeed.neostrada.pl!unt-exc-02.news.neostr
    ada.pl!unt-spo-b-01.news.neostrada.pl!news.neostrada.pl.POSTED!not-for-mail
    From: Krzysztof Halasa <k...@p...waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: [mbank] 36 złotychrocznie za nieużywanieappki mobilnej
    References: <8...@p...mekk.waw.pl>
    <5fd22eca$0$536$65785112@news.neostrada.pl> <8...@a...kjonca>
    <5fd23919$0$526$65785112@news.neostrada.pl> <8...@a...kjonca>
    <5fd26353$0$558$65785112@news.neostrada.pl> <8...@a...kjonca>
    <5fd28f64$0$541$65785112@news.neostrada.pl>
    <s...@p...org>
    <rqvlbp$1akb$1@gioia.aioe.org>
    <s...@p...org> <m...@p...waw.pl>
    <5fd70fb2$0$543$65785112@news.neostrada.pl>
    <5fd73804$0$524$65785112@news.neostrada.pl>
    <s...@p...org> <m...@p...waw.pl>
    <s...@p...org> <m...@p...waw.pl>
    <s...@p...org> <m...@p...waw.pl>
    <s...@p...org>
    Date: Fri, 18 Dec 2020 16:52:54 +0100
    Message-ID: <m...@p...waw.pl>
    Cancel-Lock: sha1:AgQUTYaRzXiimtqE/HGxGjn4GAs=
    MIME-Version: 1.0
    Content-Type: text/plain; charset=utf-8
    Content-Transfer-Encoding: 8bit
    Lines: 37
    Organization: Telekomunikacja Polska
    NNTP-Posting-Host: 195.187.100.13
    X-Trace: 1608306775 unt-rea-a-02.news.neostrada.pl 553 195.187.100.13:15618
    X-Complaints-To: a...@n...neostrada.pl
    X-Received-Bytes: 3196
    Xref: news-archive.icm.edu.pl pl.biznes.banki:654714
    [ ukryj nagłówki ]

    Wojciech Bancer <w...@g...com> writes:

    >>> 1. Aplikacja wymaga odrębnego kodu.
    >> To bez znaczenia w obliczu przejęcia kontroli nad systemem.
    >
    > Oczywiście że ma to znaczenie.
    > To że przejmiesz dostęp do systemu, to jeszcze nie oznacza że
    > jesteś w stanie wywołać wszystko magicznie.

    Tzn. czego nie jestem zrobić?

    >>> 2. Wiedza potrzebna do takiego przejęcia wyklucza większość (jakieś 99%)
    >>> z naszego społeczeństwa jako "target" takiego ataku.
    >>
    >> Nie widzę na jakiej zasadzie. Bo że wyklucza jako wykonawców, to
    >> oczywiście tak.
    >
    > Na takiej, że to się nie opłaca.

    A, w sensie że 99% nie ma pieniędzy? Wątpię, poza tym chyba rozumiesz że
    to nie jest tak, że 2 takie same ataki są dwa razy droższe niż 1.

    > No ale idea polega na tym, żeby uczynić to mało opłacalnym
    > lub nieopłacalnym. Socjotechnikę i podmianki www opłaca się stosować
    > bo "a może ktoś się złapie". Włam na telefon już niespecjalnie, trzeba
    > starannie profilować ofiarę i dużo więcej o niej wiedzieć.

    A akcje z duplikatem karty SIM? Samo znacząco większe ryzyko już
    wystarczy (przynajmniej niektórzy uzyskiwali karty SIM osobiście
    w "salonie" operatora - to chyba desperacja). Przejęcie telefonu jest
    praktycznie bezpieczne dla atakującego. Szczerze mówiąc, nie wiem co
    trzeba wiedzieć o ofierze - nie widzę większych jakościowych różnic
    w stosunku do "podmianki www".
    To wcale nie musi być "celowane", właśnie z tego powodu, że nie mamy
    dwóch oddzielnych kanałów.
    --
    Krzysztof Hałasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1