-
Data: 2019-08-06 09:39:25
Temat: Re: PSD2 mBank i pewnie nie tylko...
Od: Wojciech Bancer <w...@g...com> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On 2019-08-05, Krzysztof Halasa <k...@p...waw.pl> wrote:
[...]
>> Absolutnie nie. Podstawowym wektorem ataku jest człowiek i próba jego
>> zmianipulowania.
>
> Obecnie. Ale te problemy można wyeliminować stosunkowo łatwo (jeśli
> jeszcze występują) - problemów ze sprzętem i systemem nie da się
> skutecznie wyeliminować w sensownym czasie, zresztą ich liczba wydaje
> się rosnąć.
Mogą się pojawić problemy ze sprzętem, których nie da się załatać (obecnie
chyba to Spoiler, ale nie dotyczy procków mobilnych), ale raczej nie
z oprogramowaniem. A i nie są istotne "wszystkie" błędy, tylko
błędy które można wykorzystać przez złośliwy atak. Nie wystarczy
"dziura w sprzęcie". Większość błędów sprzętowo-systemowych może
być wykorzystana jedynie "lokalnie" i przy bardzo dużej wiedzy
o docelowym systemie ofiary, więc są nie do wykorzystania na masową
skalę.
[...]
> Praktyka niczego takiego nie może pokazać. Praktyka może pokazać, że
> obecnie wysiłki złodziei są skierowane w listy papierowe itp. - ponieważ
> są najłatwiejsze do pokonania (wystarczy nieświadomy user). Ale jeśli to
> źródło wyschnie, to złodzieje podepną się do innego. Tak było zawsze
> i nie ma powodu by teraz nagle miało się to zmienić.
Zapominasz o starej, dobrej zasadzie: zabezpieczenie jest na tyle dobre,
na ile opłaca się go złamać. Jak na przełamanie zabezpieczeń wydasz 1mln$,
zadziała przez dobę i uda Ci się w tym czasie może skubnąć ofiary na 100k$,
to się to nie opłaca. Przy takich kosztach to się już wybiera ofiary
świadomie (np. targetuje się osoby mające duże portfele BTC).
Z dużą dozą pewności można stwierdzić, że większość ataujących "za pomocą
fałszywych SMS/maili" na masową skalę nie ma wiedzy/środków by przeprowadzić
bardziej zaawansowane ataki.
>>> A procesor i w ogóle sprzęt. Czy wykluczasz możliwość, że sam procesor
>>> posiada błędy, które pozwolą np. na podniesienie uprawnień? Albo
>>> np. "młotkowanie" RAM, sprzęt Apple jest odporny na wszystko?
>>
>> Teoretyznie nie. Ale praktycznie tak. Ataki z wykorzystaniem tego
>> rodzaju błędów są nieopłacalne.
>
> Skąd taki pomysł? Mówimy o włamaniach bankowych, pojedyncze włamanie
> to mogą być setki tysięcy "zysku".
Jak chcesz wykorzystać bład systemu, to musisz mieć człowieka,
który ten błąd odkryje (bo raczej na te odkryte to już nic nie
wymyślisz), zatrudnić ludzi którzy zbiorą informacje o celu,
odkryją słabe punktu (potencjalnie przekupstwo). Tak na dzień
dobry to ja widzę, że setki tysięcy to masz na dzień dobry
"kosztów". Jak nie więcej.
Pamiętaj że sam błąd nie wystarczy, musisz jeszcze mieć spełnione
warunki do jego wykorzystania (np. dostęp lokalny do konkretnej
maszyy i dużo czasu). Jak Twój jedyny dostęp to interfejs www,
to błędu sprzętowego nie wykorzystasz.
Życie to nie film, gdzie Tom Cruise sobie przepełznie wentylacją
i wisząc 20 cm nad ziemią, efektownie wsadzi pendrive w komputer,
który zacznie mu sam ochoczo przesyłać wszystko co sobie tamten
zażyczył. :)
--
Wojciech Bańcer
w...@g...com
Następne wpisy z tego wątku
- 06.08.19 09:46 Wojciech Bancer
- 06.08.19 09:53 Wojciech Bancer
- 06.08.19 10:20 Pete
- 06.08.19 10:52 J.F.
- 06.08.19 11:02 Dominik Ałaszewski
- 06.08.19 12:41 Wojciech Bancer
- 06.08.19 12:50 Wojciech Bancer
- 06.08.19 13:22 J.F.
- 06.08.19 13:28 J.F.
- 06.08.19 14:31 Dominik Ałaszewski
- 06.08.19 15:14 Krzysztof Halasa
- 06.08.19 15:28 Krzysztof Halasa
- 06.08.19 15:37 Krzysztof Halasa
- 06.08.19 16:29 Wojciech Bancer
- 06.08.19 16:49 Wojciech Bancer
Najnowsze wątki z tej grupy
- "deficyt budżetowy [na 2026r. -przyp. JMJ] jest prognozowany na poziomie 271,7"Gzł, czyli 74.52G$
- Rozwód w Santanderze z prostokątną kobietą...
- PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- eksplozja cen i kosztów w Polsce
- Portfel bankiera -- dokąd przenieść?
- Czas to pieniądz...
- Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- przelew przychodzący Alior
- emerytura z USA
- citek i GP.
- Trzymacie pieniądze w bankach?
- Priority pass i fast track z visa platinum santandera.
- Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
Najnowsze wątki
- 2026-01-15 "deficyt budżetowy [na 2026r. -przyp. JMJ] jest prognozowany na poziomie 271,7"Gzł, czyli 74.52G$
- 2026-01-06 Rozwód w Santanderze z prostokątną kobietą...
- 2025-12-28 PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- 2025-12-21 UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- 2025-12-20 eksplozja cen i kosztów w Polsce
- 2025-12-18 Portfel bankiera -- dokąd przenieść?
- 2025-12-15 Czas to pieniądz...
- 2025-12-09 Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- 2025-12-06 Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- 2025-12-02 przelew przychodzący Alior
- 2025-11-10 emerytura z USA
- 2025-11-06 citek i GP.
- 2025-11-02 Trzymacie pieniądze w bankach?
- 2025-10-27 Priority pass i fast track z visa platinum santandera.
- 2025-10-27 Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym




5 Najlepszych Programów do Księgowości w Chmurze - Ranking i Porównanie [2025]