eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.banki[mbank] 36 złotych rocznie za nieużywanie appki mobilnejRe: [mbank] 36 złotychrocznie za nieużywanieappki mobilnej
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!3.eu.feeder.erj
    e.net!feeder.erje.net!weretis.net!feeder8.news.weretis.net!news.mixmin.net!aioe
    .org!peer02.ams4!peer.am4.highwinds-media.com!news.highwinds-media.com!newsfeed
    .neostrada.pl!unt-exc-02.news.neostrada.pl!unt-spo-b-01.news.neostrada.pl!news.
    neostrada.pl.POSTED!not-for-mail
    From: Krzysztof Halasa <k...@p...waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: [mbank] 36 złotychrocznie za nieużywanieappki mobilnej
    References: <8...@p...mekk.waw.pl>
    <5fd26353$0$558$65785112@news.neostrada.pl> <8...@a...kjonca>
    <5fd28f64$0$541$65785112@news.neostrada.pl>
    <s...@p...org>
    <rqvlbp$1akb$1@gioia.aioe.org>
    <s...@p...org> <m...@p...waw.pl>
    <5fd70fb2$0$543$65785112@news.neostrada.pl>
    <5fd73804$0$524$65785112@news.neostrada.pl>
    <s...@p...org> <m...@p...waw.pl>
    <s...@p...org> <m...@p...waw.pl>
    <s...@p...org> <m...@p...waw.pl>
    <s...@p...org> <m...@p...waw.pl>
    <s...@p...org> <m...@p...waw.pl>
    <s...@p...org>
    Date: Sun, 20 Dec 2020 15:12:20 +0100
    Message-ID: <m...@p...waw.pl>
    Cancel-Lock: sha1:5QSUfIMVLmEPaLw7OjHPhsHC6KU=
    MIME-Version: 1.0
    Content-Type: text/plain; charset=utf-8
    Content-Transfer-Encoding: 8bit
    Lines: 36
    Organization: Telekomunikacja Polska
    NNTP-Posting-Host: 195.187.100.13
    X-Trace: 1608473548 unt-rea-a-02.news.neostrada.pl 538 195.187.100.13:30070
    X-Complaints-To: a...@n...neostrada.pl
    X-Received-Bytes: 3159
    Xref: news-archive.icm.edu.pl pl.biznes.banki:654753
    [ ukryj nagłówki ]

    Wojciech Bancer <w...@g...com> writes:

    > Ale o jakich konkretnie kluczasz mówisz? I co miałyby dać?

    O kluczach kryptograficznych, wykorzystywanych przez apkę banku.
    Takie klucze można wyciągnąć z pamięci RAM telefonu (podczas pracy
    aplikacji) lub z systemu plików. W obu przypadkach potrzebne są prawa
    roota (lub usera związanego z aplikacją, ale to wymagałoby przejęcia
    samej apki, więc jest mało praktyczne, przynajmniej "globalnie").
    Klucze są oczywiście inne w każdym urządzeniu.

    Co to miałoby dać? Zasadniczo, to daje "wszystko" - możliwość podszycia
    się pod dany egzemplarz aplikacji.

    >> Pojedyncze modele urządzeń. Nie pojedyncze egzemplarze.
    >
    > Nie same modele, a kombinacja "model + wersja oprogramowania/nakładek
    > i wbudowanych aplikacji".

    No pomyśl chwilę. Oczywiście że nie.
    W przypadku PC + MS Windows - myślisz że malware musi brać pod uwagę
    dokładną wersję Windows (pomijam już sprzęt) i wersję nakładek itd.?
    Bez żartów.

    > Nie "wyłączonych" a z ustawionym PIN (ekran blokady).

    Nawet jeśli tak będzie w konkretnym przypadku (wymaga to spełnienia
    szeregu warunków), to w żadnym razie nie powoduje, że tak jest zawsze,
    albo przynajmniej w typowym przypadku.

    No chyba że masz wiarę w coś takiego, że obecnie wykorzystywane telefony
    są generalnie odporne na ataki zdalne, oraz jednocześnie na ataki
    np. przez spreparowaną apkę (jakąkolwiek) + (lokalne już) przejęcie praw
    roota. To ja już na to nie pomogę.
    --
    Krzysztof Hałasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1