-
Data: 2018-02-23 12:03:39
Temat: Re: anatomia ataku
Od: "J.F." <j...@p...onet.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Użytkownik "Wojciech Bancer" napisał w wiadomości grup
dyskusyjnych:slrnp8vkhu.18a4.wojciech.bancer@pl-test
.org...
On 2018-02-23, Krzysztof Halasa <k...@p...waw.pl> wrote:
>> Mogła oddczytać SMS, owszem - dlatego nie powinno się używać haseł
>> SMS
>> w połączeniu z telefonem, na którym uruchamiamy podejrzane
>> oprogramowanie (inna sprawa - które nie jest podejrzane).
>Ja tylko zauważam, że w mBanku operacje wykonywane aplikacją bankową
>w telefonie nie są autoryzowane SMSami.
>Więc jeśli atakujący odczytał SMS to na skutek operacji dokonanej
>na interfejsie webowym.
"bowiem jedna z nich była również... typowym koniem trojańskim, który
prosił o nadzwyczajnie duże uprawnienia posiadacza urządzenia i
,,nasłuchiwał" aplikacje bankowe w poszukiwaniu potrzebnych do
wykonania ataku danych. "
"Cyberprzestępcy mając takie uprawnienia, jakie zostają nadane
aplikacji mogli nie tylko analizować aplikacje bankowe (nawet pod
kątem sald kont, które były do nich przypisane), ale również korzystać
z mikrofonu oraz kamer. "
Ze dwa razy sie tam pisze wprost o aplikacji, ale to moze byc zwykle
przeklamanie.
No i nie pisza, ze aplikacji uzyto do przelewu.
Mogla byc droga mieszana - troche w aplikacji, a troche przez
przegladarke ... czy w ogole samodzielnie przez program, choc obecnie
musialby sie chyba przedrzec przez te wszystkie javascripty.
W aplikacji mbanku nie podaje sie nr klienta ... chyba, ze trojan
podsluchal przy instalacji.
A haslo jest inne niz do strony www.
Zastanawia mnie jednak szybkosc, z jaka trojan wylapal pieniadze na
koncie ... a moze po prostu czuwal nad przegladarką ?
J.
--
Wojciech Bańcer
w...@g...com
Następne wpisy z tego wątku
- 23.02.18 13:57 Michał Jankowski
- 23.02.18 14:07 J.F.
- 23.02.18 15:21 Michał Jankowski
- 23.02.18 17:02 Piotr Gałka
- 23.02.18 17:22 Wojciech Bancer
- 23.02.18 19:42 Marek
- 23.02.18 19:50 Marek
- 23.02.18 20:18 J.F.
- 24.02.18 18:52 Waldek
- 25.02.18 01:58 Eneuel Leszek Ciszewski
- 25.02.18 13:56 Waldek
- 26.02.18 03:09 Eneuel Leszek Ciszewski
- 27.02.18 23:36 Waldek
- 28.02.18 01:10 Eneuel Leszek Ciszewski
- 28.02.18 01:13 Eneuel Leszek Ciszewski
Najnowsze wątki z tej grupy
- Rozwód w Santanderze z prostokątną kobietą...
- PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- eksplozja cen i kosztów w Polsce
- Portfel bankiera -- dokąd przenieść?
- Czas to pieniądz...
- Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- przelew przychodzący Alior
- emerytura z USA
- citek i GP.
- Trzymacie pieniądze w bankach?
- Priority pass i fast track z visa platinum santandera.
- Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- logowanie VW
Najnowsze wątki
- 2026-01-06 Rozwód w Santanderze z prostokątną kobietą...
- 2025-12-28 PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- 2025-12-21 UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- 2025-12-20 eksplozja cen i kosztów w Polsce
- 2025-12-18 Portfel bankiera -- dokąd przenieść?
- 2025-12-15 Czas to pieniądz...
- 2025-12-09 Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- 2025-12-06 Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- 2025-12-02 przelew przychodzący Alior
- 2025-11-10 emerytura z USA
- 2025-11-06 citek i GP.
- 2025-11-02 Trzymacie pieniądze w bankach?
- 2025-10-27 Priority pass i fast track z visa platinum santandera.
- 2025-10-27 Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- 2025-10-27 logowanie VW




5 Najlepszych Programów do Księgowości w Chmurze - Ranking i Porównanie [2025]