-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!3.eu.feeder.erj
e.net!feeder.erje.net!news.unit0.net!news.mixmin.net!aioe.org!.POSTED.mDowZNWX8
DiDVhM3AhgHEQ.user.gioia.aioe.org!not-for-mail
From: Szymon <...@w...pl>
Newsgroups: pl.biznes.banki
Subject: Re: PSD2 mBank i pewnie nie tylko...
Date: Sun, 4 Aug 2019 16:59:14 +0200
Organization: Aioe.org NNTP Server
Lines: 60
Message-ID: <qi6rst$1dpi$1@gioia.aioe.org>
References: <5d3ef4e4$0$500$65785112@news.neostrada.pl>
<1i0qecnezy9fs$.11c22ha63epml$.dlg@40tude.net>
<s...@p...org>
<1imnhcquzcrbm$.1h35x2abrxg2e.dlg@40tude.net>
<s...@p...org> <m...@p...waw.pl>
<s...@p...org> <m...@p...waw.pl>
<s...@p...org> <m...@p...waw.pl>
<qi6i85$3bq$1@gioia.aioe.org>
<s...@p...org>
NNTP-Posting-Host: mDowZNWX8DiDVhM3AhgHEQ.user.gioia.aioe.org
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8; format=flowed
Content-Transfer-Encoding: 8bit
X-Complaints-To: a...@a...org
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:60.0) Gecko/20100101
Thunderbird/60.8.0
X-Notice: Filtered by postfilter v. 0.9.2
Content-Language: pl
Xref: news-archive.icm.edu.pl pl.biznes.banki:644627
[ ukryj nagłówki ]W dniu 2019-08-04 o 16:18, Wojciech Bancer pisze:
>> Fałszywe aplikacje w appstore się pojawiają. Tutaj przykład takowej:
>> https://niebezpiecznik.pl/post/zlosliwa-aplikacja-ap
ple-appstore/
>
> Cytat z artykułu:
> "Aplikacja, którą zaraz opiszemy, nie była "złośliwa" w sensie bycia
> "trojanem"; nie wykradała treści SMS-ów, kontaktów czy zdjęć użytkowników,
> co notorycznie robią aplikacje ze sklepy Google Play, nawet te ze znaczkiem
> "Verified by Play Protect", które właśnie odkrył Lukas Stefanko.
Nie twierdzę, że system X jest bezpieczniejszy od Y. Wydaje mi się
jedynie, iż systemów nie do ruszenia - nie ma.
> Nie mówimy o macu, tylko o iOS.
Porównałem komputery, ale nie ma to większego znaczenia. Chodzi o pewien
mechanizm działania. Możesz przyjrzeć się macowi, możesz iPhone'owi czy
iPadowi... Zawsze najsłabszym ogniwem jest człowiek. Także w przypadku
Windowsa/Androida.
>> Sposobem na atak mogłyby być aktualizacje. Taka "fałszywa aktualizacja"
>> mogłaby dokonać niezbędnych hakerowi zmian w systemie.
>
> Nie da się takiej aktualizacji przeprowadzić w iOS.
Być może. Zdarzało się jednak, iż po aktualizacji "legalnej" system
gorzej działał niż przed. Jednocześnie nie do końca wiadomo co one dają.
Bardzo niewielu użytkowników jest w stanie wskazać "co się zmieniło?" po
aktualizacji. Atak w tym kierunku byłby zatem skuteczny.
"Nie da się" - odważna teza.
>> Jednocześnie liczba aktualizacji jest na tyle duża, iż użytkownicy często
>> automatycznie je akceptują lub instalują w tle.
>
> Aktualizacje praktycznie tylko idą w tle, ale jedynie z platformy
> App Store. Nie ma możliwości aktualizowania aplikacji "skąd bądź".
> A ta z App Store przechodzi ten sam proces review, co wcześniejsze
> wersje.
Jednak jak widać po wpisaniu "fałszywe aplikacje w Appstore" coraz
więcej tego.
Z kolejnego artykułu: Każda aplikacja dla systemu iOS przed pojawieniem
się w App Store jest wcześniej poddawana procesowi weryfikacji, który ma
odsiać programy naruszające regulamin sklepu. Niestety, mimo to
deweloperom czasami udaje się przemycić tam szkodliwe oprogramowanie.
Jak na razie nie wiadomo, jak duże szkody wyrządziła fałszywa aplikacja
MyEtherWallet. Jej opis sugerował, że wszystkie dane podawane przez
użytkowników zapisywane były wyłącznie w pamięci ich urządzeń, jednak
nie wiadomo, czy była to prawda. Teoretycznie twórcy aplikacji mogli za
jej pomocą zyskać dostęp do prywatnych kluczy użytkowników, a tym samym
do środków zgromadzonych w ich wirtualnych portfelach.
--------------------
Zgadzam się z Twoją tezą z poprzedniego postu, iż ataki są w tej chwili
skierowane przede wszystkim na użytkownika. To najtańszy i
najskuteczniejszy sposób. Wydaje mi się, iż w tym momencie nie ma
znaczenia z jakiego sprzętu czy systemu się korzysta. Zatem twierdzenie,
że ten bardziej, a tamten mniej bezpieczny nie jest uprawnione.
Następne wpisy z tego wątku
- 04.08.19 17:58 Wojciech Bancer
- 04.08.19 19:25 Szymon
- 04.08.19 20:08 Marek
- 04.08.19 20:12 Wojciech Bancer
- 05.08.19 12:13 J.F.
- 05.08.19 12:44 Szymon
- 05.08.19 15:16 Wojciech Bancer
- 05.08.19 17:02 J.F.
- 05.08.19 22:31 Krzysztof Halasa
- 05.08.19 22:43 Krzysztof Halasa
- 05.08.19 23:19 Szymon
- 06.08.19 09:31 Dominik Ałaszewski
- 06.08.19 09:39 Wojciech Bancer
- 06.08.19 09:46 Wojciech Bancer
- 06.08.19 09:53 Wojciech Bancer
Najnowsze wątki z tej grupy
- złoty słaby
- Okresowa weryfikacja klienta w mBanku
- stopa depozytowa
- Masz konto w Alior Bank? Eksperci ostrzegają
- OT Chleba naszego powszedniego...
- Dają gdzieś więcej niż 3,5%?
- Ekspert Zdalnej Obsługi Klienta Zamożnego
- wojna wojno a kredyt trzeba spłacać
- Citi... zmiany warunków umowy o kartę kredytową Citibank?
- Millenium czyli DEBILE bankowości
- Chess
- Vitruvian Man - parts 7-11a
- Re: Prawo móżdżek...
- frankowicze odcinek NNN
- O wisienkach
Najnowsze wątki
- 2024-06-13 złoty słaby
- 2024-06-11 Okresowa weryfikacja klienta w mBanku
- 2024-06-10 stopa depozytowa
- 2024-06-06 Masz konto w Alior Bank? Eksperci ostrzegają
- 2024-06-05 OT Chleba naszego powszedniego...
- 2024-06-02 Dają gdzieś więcej niż 3,5%?
- 2024-05-27 Ekspert Zdalnej Obsługi Klienta Zamożnego
- 2024-05-18 wojna wojno a kredyt trzeba spłacać
- 2024-05-16 Citi... zmiany warunków umowy o kartę kredytową Citibank?
- 2024-05-15 Millenium czyli DEBILE bankowości
- 2024-05-07 Chess
- 2024-05-07 Vitruvian Man - parts 7-11a
- 2024-05-06 Re: Prawo móżdżek...
- 2024-04-29 frankowicze odcinek NNN
- 2024-04-25 O wisienkach