eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiPSD2 mBank i pewnie nie tylko... › Re: PSD2 mBank i pewnie nie tylko...
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!3.eu.feeder.erj
    e.net!feeder.erje.net!news.unit0.net!news.mixmin.net!aioe.org!.POSTED.mDowZNWX8
    DiDVhM3AhgHEQ.user.gioia.aioe.org!not-for-mail
    From: Szymon <...@w...pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: PSD2 mBank i pewnie nie tylko...
    Date: Sun, 4 Aug 2019 16:59:14 +0200
    Organization: Aioe.org NNTP Server
    Lines: 60
    Message-ID: <qi6rst$1dpi$1@gioia.aioe.org>
    References: <5d3ef4e4$0$500$65785112@news.neostrada.pl>
    <1i0qecnezy9fs$.11c22ha63epml$.dlg@40tude.net>
    <s...@p...org>
    <1imnhcquzcrbm$.1h35x2abrxg2e.dlg@40tude.net>
    <s...@p...org> <m...@p...waw.pl>
    <s...@p...org> <m...@p...waw.pl>
    <s...@p...org> <m...@p...waw.pl>
    <qi6i85$3bq$1@gioia.aioe.org>
    <s...@p...org>
    NNTP-Posting-Host: mDowZNWX8DiDVhM3AhgHEQ.user.gioia.aioe.org
    Mime-Version: 1.0
    Content-Type: text/plain; charset=utf-8; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Complaints-To: a...@a...org
    User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:60.0) Gecko/20100101
    Thunderbird/60.8.0
    X-Notice: Filtered by postfilter v. 0.9.2
    Content-Language: pl
    Xref: news-archive.icm.edu.pl pl.biznes.banki:644627
    [ ukryj nagłówki ]

    W dniu 2019-08-04 o 16:18, Wojciech Bancer pisze:
    >> Fałszywe aplikacje w appstore się pojawiają. Tutaj przykład takowej:
    >> https://niebezpiecznik.pl/post/zlosliwa-aplikacja-ap
    ple-appstore/
    >
    > Cytat z artykułu:
    > "Aplikacja, którą zaraz opiszemy, nie była "złośliwa" w sensie bycia
    > "trojanem"; nie wykradała treści SMS-ów, kontaktów czy zdjęć użytkowników,
    > co notorycznie robią aplikacje ze sklepy Google Play, nawet te ze znaczkiem
    > "Verified by Play Protect", które właśnie odkrył Lukas Stefanko.

    Nie twierdzę, że system X jest bezpieczniejszy od Y. Wydaje mi się
    jedynie, iż systemów nie do ruszenia - nie ma.

    > Nie mówimy o macu, tylko o iOS.

    Porównałem komputery, ale nie ma to większego znaczenia. Chodzi o pewien
    mechanizm działania. Możesz przyjrzeć się macowi, możesz iPhone'owi czy
    iPadowi... Zawsze najsłabszym ogniwem jest człowiek. Także w przypadku
    Windowsa/Androida.

    >> Sposobem na atak mogłyby być aktualizacje. Taka "fałszywa aktualizacja"
    >> mogłaby dokonać niezbędnych hakerowi zmian w systemie.
    >
    > Nie da się takiej aktualizacji przeprowadzić w iOS.

    Być może. Zdarzało się jednak, iż po aktualizacji "legalnej" system
    gorzej działał niż przed. Jednocześnie nie do końca wiadomo co one dają.
    Bardzo niewielu użytkowników jest w stanie wskazać "co się zmieniło?" po
    aktualizacji. Atak w tym kierunku byłby zatem skuteczny.
    "Nie da się" - odważna teza.

    >> Jednocześnie liczba aktualizacji jest na tyle duża, iż użytkownicy często
    >> automatycznie je akceptują lub instalują w tle.
    >
    > Aktualizacje praktycznie tylko idą w tle, ale jedynie z platformy
    > App Store. Nie ma możliwości aktualizowania aplikacji "skąd bądź".
    > A ta z App Store przechodzi ten sam proces review, co wcześniejsze
    > wersje.

    Jednak jak widać po wpisaniu "fałszywe aplikacje w Appstore" coraz
    więcej tego.

    Z kolejnego artykułu: Każda aplikacja dla systemu iOS przed pojawieniem
    się w App Store jest wcześniej poddawana procesowi weryfikacji, który ma
    odsiać programy naruszające regulamin sklepu. Niestety, mimo to
    deweloperom czasami udaje się przemycić tam szkodliwe oprogramowanie.

    Jak na razie nie wiadomo, jak duże szkody wyrządziła fałszywa aplikacja
    MyEtherWallet. Jej opis sugerował, że wszystkie dane podawane przez
    użytkowników zapisywane były wyłącznie w pamięci ich urządzeń, jednak
    nie wiadomo, czy była to prawda. Teoretycznie twórcy aplikacji mogli za
    jej pomocą zyskać dostęp do prywatnych kluczy użytkowników, a tym samym
    do środków zgromadzonych w ich wirtualnych portfelach.
    --------------------

    Zgadzam się z Twoją tezą z poprzedniego postu, iż ataki są w tej chwili
    skierowane przede wszystkim na użytkownika. To najtańszy i
    najskuteczniejszy sposób. Wydaje mi się, iż w tym momencie nie ma
    znaczenia z jakiego sprzętu czy systemu się korzysta. Zatem twierdzenie,
    że ten bardziej, a tamten mniej bezpieczny nie jest uprawnione.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1