-
Data: 2014-11-06 15:00:15
Temat: Re: Wirus m.in w MBanku
Od: Piotr Gałka <p...@c...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]
Użytkownik "az.anonim" <m...@g...com> napisał w wiadomości
news:605c27a8-2663-41c2-8a11-6d7c026e189b@googlegrou
ps.com...
Nowa wersja wirusa nie bawi się w podmienianie numeru rachunku w schowku
tylko wyszukuje w pamięci komputera 16-cyfrowych ciągów zawierających numery
kont następnie je podmieniając. Jak je podmieni to wysłany prze przeglądarkę
request do banku zawiera podmieniony numer.
Czyli jeśli masz wirusa to się nie dowiesz - chyba że zajrzysz w historię
rachunku.
Wiecej znajdziesz tutaj:
http://manager.money.pl/prosto-z-firm/artykul/mbank-
i-zwiazek-bankow-polskich-ostrzegaja,18,0,1652498.ht
ml
---------
Piszą, że jeżeli klient nie zauważy co sugeruje, że jest w stanie zauważyć,
czyli, że to się dzieje na ekranie.
Pokazują przykład z polem przeznaczonym do edycji numeru.
Moim zdaniem podczas realizacji zdefiniowanego przelewu informacja o numerze
konta powinna trafiać do komputera użytkownika, aby ją wyświetlić, ale już
nie powinna wracać do serwera banku, bo on ją przecież zna.
Biorąc pod uwagę, że ludzie ostatnio kompletnie nie dbają o minimalizację
ilości przesyłanych informacji mogę sobie wyobrazić, że ktoś lubi to
przesłać w tamtą i z powrotem, ale w takim przypadku bezwzględnie powinien
sprawdzić, czy zmianie uległo tylko to co miało prawo ulec zmianie (czyli
wpisany numer kodu jednorazowego) i odpowiednio zareagować.
Jeśli jest inaczej to ktoś nie pomyślał. Czyżby to oprogramowanie robili
studenci bo taniej?
P.G.
Następne wpisy z tego wątku
- 06.11.14 15:04 jj
- 06.11.14 15:39 az.anonim
- 06.11.14 17:09 xbartx
- 06.11.14 21:52 Piotr Gałka
- 07.11.14 11:57 forestdumb
- 07.11.14 13:08 MrMrooz
- 07.11.14 22:58 animka
- 07.11.14 23:58 animka
- 07.11.14 23:59 Budzik
- 08.11.14 00:35 animka
- 08.11.14 18:13 mx
- 08.11.14 21:34 Chris94
- 08.11.14 21:51 Kamil Jońca
- 08.11.14 22:59 Budzik
- 10.11.14 00:17 Chris94
Najnowsze wątki z tej grupy
- Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- przelew przychodzący Alior
- emerytura z USA
- citek i GP.
- Trzymacie pieniądze w bankach?
- Priority pass i fast track z visa platinum santandera.
- Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- logowanie VW
- Taka CISZA a z banków ZNIKAJĄ PIENIĄDZE
- BLIK a Sprawa Polska
- BNP Paribas likwiduje rachunki GOoptima
- Problemy z logowaniem do mBanku w Firefoxie
- Aion zmienił się w UniCredit
- Tusk znowu sprzyja BANKSTEROM
Najnowsze wątki
- 2025-12-09 Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- 2025-12-06 Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- 2025-12-02 przelew przychodzący Alior
- 2025-11-10 emerytura z USA
- 2025-11-06 citek i GP.
- 2025-11-02 Trzymacie pieniądze w bankach?
- 2025-10-27 Priority pass i fast track z visa platinum santandera.
- 2025-10-27 Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- 2025-10-27 logowanie VW
- 2025-10-27 Taka CISZA a z banków ZNIKAJĄ PIENIĄDZE
- 2025-10-18 BLIK a Sprawa Polska
- 2025-10-15 BNP Paribas likwiduje rachunki GOoptima
- 2025-10-10 Problemy z logowaniem do mBanku w Firefoxie
- 2025-10-09 Aion zmienił się w UniCredit
- 2025-10-07 Tusk znowu sprzyja BANKSTEROM




2035 rok coraz mniej realny? Europa traci tempo w wyścigu o elektromobilność