-
Data: 2019-08-04 16:18:48
Temat: Re: PSD2 mBank i pewnie nie tylko...
Od: Wojciech Bancer <w...@g...com> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On 2019-08-04, Szymon <...@w...pl> wrote:
[...]
>> A nie może być tak, że aplikacja zacznie używać owych funkcji dopiero
>> podczas ataku? Albo że będzie używać funkcji (teoretycznie
>> "nieszkodliwych"), które są błędnie obsługiwane przez system?
>> A procesor i w ogóle sprzęt. Czy wykluczasz możliwość, że sam procesor
>> posiada błędy, które pozwolą np. na podniesienie uprawnień? Albo
>> np. "młotkowanie" RAM, sprzęt Apple jest odporny na wszystko?
>
> Fałszywe aplikacje w appstore się pojawiają. Tutaj przykład takowej:
> https://niebezpiecznik.pl/post/zlosliwa-aplikacja-ap
ple-appstore/
Cytat z artykułu:
"Aplikacja, którą zaraz opiszemy, nie była "złośliwa" w sensie bycia
"trojanem"; nie wykradała treści SMS-ów, kontaktów czy zdjęć użytkowników,
co notorycznie robią aplikacje ze sklepy Google Play, nawet te ze znaczkiem
"Verified by Play Protect", które właśnie odkrył Lukas Stefanko.
"Nasza" aplikacja była po prostu "cwana" i stosując tzw. "black pattern"
starała się naciągnąć posiadaczy iPhonów na spore koszty. Co więcej,
w przeciwieństwie do aplikacji ze sklepu Google Play, które potrafią
okradać użytkowników Androida długimi (tygo)dniami, żywot tej aplikacji
iPhonowej był niezwykle krótki."
> Oczywiście jakaś tam ingerencja użytkownika też musi być. O ile jednak
> użytkownicy Windowsa są zazwyczaj czujni, o tyle przekonanie (już od
> dość dawna nieaktualne), iż na Maca nie ma wirusów, bezpieczny sprzęt,
> nie zawiesza się itp. itd. bywa bardzo złudne.
Nie mówimy o macu, tylko o iOS.
> W szczególności dotyczy to masowo używanych
>> systemów. Oczywiście pod pewnymi warunkach, takimi jak ustawienie
>> silnych haseł (ale nie mam tu na myśli żadnych aktualizacji, bo takie
>> teoretycznie nie byłyby potrzebne).
>
> Sposobem na atak mogłyby być aktualizacje. Taka "fałszywa aktualizacja"
> mogłaby dokonać niezbędnych hakerowi zmian w systemie.
Nie da się takiej aktualizacji przeprowadzić w iOS.
> Jednocześnie liczba aktualizacji jest na tyle duża, iż użytkownicy często
> automatycznie je akceptują lub instalują w tle.
Aktualizacje praktycznie tylko idą w tle, ale jedynie z platformy
App Store. Nie ma możliwości aktualizowania aplikacji "skąd bądź".
A ta z App Store przechodzi ten sam proces review, co wcześniejsze
wersje.
--
Wojciech Bańcer
w...@g...com
Następne wpisy z tego wątku
- 04.08.19 16:59 Szymon
- 04.08.19 17:58 Wojciech Bancer
- 04.08.19 19:25 Szymon
- 04.08.19 20:08 Marek
- 04.08.19 20:12 Wojciech Bancer
- 05.08.19 12:13 J.F.
- 05.08.19 12:44 Szymon
- 05.08.19 15:16 Wojciech Bancer
- 05.08.19 17:02 J.F.
- 05.08.19 22:31 Krzysztof Halasa
- 05.08.19 22:43 Krzysztof Halasa
- 05.08.19 23:19 Szymon
- 06.08.19 09:31 Dominik Ałaszewski
- 06.08.19 09:39 Wojciech Bancer
- 06.08.19 09:46 Wojciech Bancer
Najnowsze wątki z tej grupy
- "deficyt budżetowy [na 2026r. -przyp. JMJ] jest prognozowany na poziomie 271,7"Gzł, czyli 74.52G$
- Rozwód w Santanderze z prostokątną kobietą...
- PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- eksplozja cen i kosztów w Polsce
- Portfel bankiera -- dokąd przenieść?
- Czas to pieniądz...
- Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- przelew przychodzący Alior
- emerytura z USA
- citek i GP.
- Trzymacie pieniądze w bankach?
- Priority pass i fast track z visa platinum santandera.
- Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
Najnowsze wątki
- 2026-01-15 "deficyt budżetowy [na 2026r. -przyp. JMJ] jest prognozowany na poziomie 271,7"Gzł, czyli 74.52G$
- 2026-01-06 Rozwód w Santanderze z prostokątną kobietą...
- 2025-12-28 PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- 2025-12-21 UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- 2025-12-20 eksplozja cen i kosztów w Polsce
- 2025-12-18 Portfel bankiera -- dokąd przenieść?
- 2025-12-15 Czas to pieniądz...
- 2025-12-09 Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- 2025-12-06 Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- 2025-12-02 przelew przychodzący Alior
- 2025-11-10 emerytura z USA
- 2025-11-06 citek i GP.
- 2025-11-02 Trzymacie pieniądze w bankach?
- 2025-10-27 Priority pass i fast track z visa platinum santandera.
- 2025-10-27 Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym




Fakturzystka, fakturzysta