Hirdetés

Új hozzászólás Aktív témák

  • szumoo@gmail

    tag

    válasz kovisoft #8778 üzenetére

    Általánosságban az asztali operációs rendszerek megfelelő víruskeresővel, tűzfallal biztonságosabbak (nem biztonságos csak biztonságosabb) adatvédelmi szempontból mint a mobilra ismeretlen forrásból beszerzett ROM-ok, megtetőzve azzal hogy mobilra 99%-ban nem használunk kiegészítő szoftveres védelmet.

    Az aláíró SMS-ek sajnos nagyon egyszerűen kijátszhatók:
    - Elég létrehozni egy kamu oldalt.
    - Mikor belépsz a e-bank fiókodba átirányítanak a kamu oldalra, az általad bepötyögött kód ismeretében belépnek az igazi fiókodba és az ottani adatokból feltöltik a kamu oldalt, így minden stimmelni fog.
    - Amikor utalsz akkor a valódi felületen más összeg, más bankszámla kerül megadásra.
    - Az aláíró SMS nem tartalmazza az utalás adatait ergo nyugodt szívvel bepötyögöd ezzel megadva a kódot hogy aláírják helyetted a hamis utalást.

    Ez asztali gépen is simán kivitelezhető de talán kicsivel könnyebb észrevenni.

    Viszont mobilon mindez sokkal egyszerűbb hiszen a böngészés és az aláíró SMS kezelése egy eszközön zajlik, egyszer kell megvárni hogy belépj, ellopni a jelszavaidat, utána a kövi fizetésed, minden megtakarításoddal együtt, mehet is egyben tovább egy másik számlára amint megérkezik.
    Persze közben megjött az aláíró SMS, csak épp nem pittyegett a készülék, viszont azonnal továbbküldte a benne lévő kódot.

    Ha a dedikált banki apk-t használom ami önmaga azonosít akkor még ennél is egyszerűbb a helyzet, le kell másolni a felületét, azt mutatni mikor elindítom és a háttérben továbbadni neki a begépelt adatokat.

    De én bevallottan paranoiás vagyok.

Új hozzászólás Aktív témák