-
Data: 2019-08-04 16:13:56
Temat: Re: PSD2 mBank i pewnie nie tylko...
Od: Wojciech Bancer <w...@g...com> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On 2019-08-04, Krzysztof Halasa <k...@p...waw.pl> wrote:
[...]
>> Ale jak chciałbyś je wysłać? Mailem? Aplikacja mailowa nie wie co
>> z taką treścią zrobić. SMS? To samo. A aplikacja bankowa nie przyjmuje
>> treści drogą mailową, czy SMS.
>
> Tzn. nie ma żadnych aplikacji, które wiedzą, co się robi z treścią?
> Iphony w ogóle nie otrzymują treści z zewnątrz?
> Wiem, że są problemy z byle przesłaniem im pliku przez BT, ale chyba bez
> przesady.
Otrzymują. Aplikacja od SMSów dostanie SMSa, aplikacja od poczty
dostanie maila. I co dalej? Bo ani aplikacja od SMSów, ani aplikacja
od poczty nie mają dostępu do danych aplikacji bankowej.
>> Jeśli wykluczymy potencjalne błędy systemu, to owszem, nie można.
>
> No ale (nie tyle potencjalne, co raczej rzeczywiste, choć być może
> jeszcze nieznane) błędy różnych części systemu to właśnie podstawowy
> wektor ataku.
Absolutnie nie. Podstawowym wektorem ataku jest człowiek i próba jego
zmianipulowania. Wykorzystywanie błędów systemu to jest promil promila
przypadków. I teraz rzecz w tym, że komputery pozwalają zmanipulowanemu
człowiekowi działać o wiele dalej i głębiej niż smartfony.
>> Aplikacja systemu iOS nie może sobie swobodnie korzystać z wszystkich
>> fukcji dostępu do systemu operacyjnego, ma bardzo ograniczony
>> i wydzielony zestaw instrukcji (opisany jako SDK). I takie rzeczy
>> jak próba skorzystania z niedozwolonych funkcji są wykrywane przez
>> automaty na etapie wrzucania do AppStore. A bez dostępu do takich
>> funkcji nie uda Ci się napisać żadnej złośliwej aplikacji.
>
> A nie może być tak, że aplikacja zacznie używać owych funkcji dopiero
> podczas ataku?
Nie może. Kod aplikacji jest przeglądany a etapie jego wrzucenia, więc
jeśli ślad takiego wywołania się pojawi w kodzie, to zostanie ona
odrzucona.
> Albo że będzie używać funkcji (teoretycznie "nieszkodliwych"), które
> są błędnie obsługiwane przez system?
Jak na razie praktyka pokazuje, że to jest nie do zrobienia na masową
skalę, przez co jest to problem jedynie teoretyczny lub też problem
bardzo bogatych osób w które celuje ktoś personalnie.
> A procesor i w ogóle sprzęt. Czy wykluczasz możliwość, że sam procesor
> posiada błędy, które pozwolą np. na podniesienie uprawnień? Albo
> np. "młotkowanie" RAM, sprzęt Apple jest odporny na wszystko?
Teoretyznie nie. Ale praktycznie tak. Ataki z wykorzystaniem tego
rodzaju błędów są nieopłacalne.
> Tak teoretycznie, to wiele współczesnych systemów jest całkowicie
> odpornych na wszelkie ataki (pomijając te związane z fizycznym
> dostępem do sprzętu).
Znaczna większość ataków to manipulacja człowiekiem, a nie błędami
sprzętu.
--
Wojciech Bańcer
w...@g...com
Następne wpisy z tego wątku
- 04.08.19 16:18 Wojciech Bancer
- 04.08.19 16:59 Szymon
- 04.08.19 17:58 Wojciech Bancer
- 04.08.19 19:25 Szymon
- 04.08.19 20:08 Marek
- 04.08.19 20:12 Wojciech Bancer
- 05.08.19 12:13 J.F.
- 05.08.19 12:44 Szymon
- 05.08.19 15:16 Wojciech Bancer
- 05.08.19 17:02 J.F.
- 05.08.19 22:31 Krzysztof Halasa
- 05.08.19 22:43 Krzysztof Halasa
- 05.08.19 23:19 Szymon
- 06.08.19 09:31 Dominik Ałaszewski
- 06.08.19 09:39 Wojciech Bancer
Najnowsze wątki z tej grupy
- "deficyt budżetowy [na 2026r. -przyp. JMJ] jest prognozowany na poziomie 271,7"Gzł, czyli 74.52G$
- Rozwód w Santanderze z prostokątną kobietą...
- PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- eksplozja cen i kosztów w Polsce
- Portfel bankiera -- dokąd przenieść?
- Czas to pieniądz...
- Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- przelew przychodzący Alior
- emerytura z USA
- citek i GP.
- Trzymacie pieniądze w bankach?
- Priority pass i fast track z visa platinum santandera.
- Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
Najnowsze wątki
- 2026-01-15 "deficyt budżetowy [na 2026r. -przyp. JMJ] jest prognozowany na poziomie 271,7"Gzł, czyli 74.52G$
- 2026-01-06 Rozwód w Santanderze z prostokątną kobietą...
- 2025-12-28 PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- 2025-12-21 UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- 2025-12-20 eksplozja cen i kosztów w Polsce
- 2025-12-18 Portfel bankiera -- dokąd przenieść?
- 2025-12-15 Czas to pieniądz...
- 2025-12-09 Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- 2025-12-06 Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- 2025-12-02 przelew przychodzący Alior
- 2025-11-10 emerytura z USA
- 2025-11-06 citek i GP.
- 2025-11-02 Trzymacie pieniądze w bankach?
- 2025-10-27 Priority pass i fast track z visa platinum santandera.
- 2025-10-27 Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym




Fakturzystka, fakturzysta