Akceptuję i chcę ukryć komunikat Fly4free.pl korzysta z technologii, takich jak pliki cookies, do zbierania i przetwarzania danych osobowych w celu automatycznego personalizowania treści i reklam oraz analizowania ruchu na stronie. Technologię tę wykorzystują również nasi partnerzy. Szczegółowe informacje dotyczące plików cookies oraz zasad przetwarzania danych osobowych znajdują się w Polityce prywatności. Zapoznaj się z tymi informacjami przed korzystaniem z Fly4free.pl. Jeżeli nie wyrażasz zgody, aby pliki cookies były zapisywane na Twoim komputerze, powinieneś zmienić ustawienia swojej przeglądarki internetowej.



Napisz nowy temat Odpowiedz  [ 76 posty(ów) ]  Idź do strony Poprzednia  1, 2, 3, 4  Następna
Autor Wiadomość
#21 PostWysłany: 23 Cze 2024 08:49 

Rejestracja: 05 Paź 2022
Posty: 1205
Loty: 6
Kilometry: 12 016
srebrny
Co do bezpieczeństwa w różnych bankach:

W PKO BP nie da się mieć zainstalowanej ich aplikacji IKO na dwóch telefonach z tym samym numerem. Trzeba najpierw ręcznie wyrejestrować stary telefon.

Chciałem mieć na dwóch telefonach ale się nie dało, wtedy byłem zły, ale może tak jest jednak lepiej...
_________________
Czy The Office US jest najlepszym serialem komediowym?
Zdania są podzielone. Niektórzy mówią, że tak, inni że owszem.
Góra
 Profil Relacje PM off  
      
Tydzień na wyspie Kos w 4⭐ hotelu z wyżywieniem za 1518 PLN 🤍💙✈️ Wylot z Katowic Tydzień na wyspie Kos w 4⭐ hotelu z wyżywieniem za 1518 PLN 🤍💙✈️ Wylot z Katowic
Zanzibar 🌴 7 dni w 4* hotelu z wyżywieniem za 4899 PLN 😎 Bezpośrednie loty z bagażem 🧳 Zanzibar 🌴 7 dni w 4* hotelu z wyżywieniem za 4899 PLN 😎 Bezpośrednie loty z bagażem 🧳
#22 PostWysłany: 23 Cze 2024 09:05 
Awatar użytkownika

Rejestracja: 20 Lip 2012
Posty: 11571
HON fly4free
Każda bank ma wdrożone różne poziomy bezpieczeństwa. Ostatnio dodawałem w telefonie z Androidem kolejny odcisk palca. Niektóre aplikacje wykryły taką zmianę w biometrii i pozwoliły zalogować się tylko za pomocą hasła - trzeba było ponownie włączyć logowanie biometrią w ustawieniach apki. Tak było np. z mBank. Ale niektórym apkom taka zmiana "nie przeszkadza".

Ja nadal obstawiam zainfekowany telefon. Złośliwe oprogramowanie bez problemu potrafi przechwycić SMSy i nie wyświetlić go użytkownikowi. Podstawienie strony logowania praktycznie do dowolnego banku w Polsce jest już od dawna.
Góra
 Profil Relacje PM off  
      
#23 PostWysłany: 23 Cze 2024 09:43 
Awatar użytkownika

Rejestracja: 06 Sty 2013
Posty: 2433
srebrny
skrzat napisał(a):
Złośliwe oprogramowanie bez problemu potrafi przechwycić SMSy i nie wyświetlić go użytkownikowi.

Przy iOS i pospolitej kradzieży to mało prawdopodobne.

@michcioj
Jeśli dojdziesz jak do tego doszło podziel się z nami.
Możesz też się skonsultować np. z Niebezpiecznikiem, znają i opisują tego typu oszustwa.
_________________
Image
Góra
 Profil Relacje PM off
Japonka76 lubi ten post.
 
      
#24 PostWysłany: 23 Cze 2024 10:29 
Awatar użytkownika

Rejestracja: 20 Lip 2012
Posty: 11571
HON fly4free
@Hose wystarczy pobrać "złośliwą" apkę z oficjalnego sklepu, np. jakimś cudem Apple umieścił "złośliwy klon" menedżera haseł Lastpass: https://www.pcmag.com/news/beware-there ... -app-store

EDIT:
Niedawno było głośno o trojanie GoldPickaxe, który wykrada "twarz" użytkownika, aby później wykorzystać ją do uwierzytelniania biometrycznego.
https://www.darkreading.com/application ... s-ai-swaps
Góra
 Profil Relacje PM off  
      
#25 PostWysłany: 23 Cze 2024 11:18 
Moderator forum

Rejestracja: 03 Kwi 2016
Posty: 991
@skrzat

To są jednostkowe przypadki na cały świat. Taka złośliwa aplikacja musiałaby nie tylko być nastawiona na polskie banki, to i jednocześnie wykorzystywać jakieś nieznane luki w iOS, bo nigdzie nie słyszałem o lukach pozwalających na dostęp do treści SMS-ów (czytanie, przekazywanie dalej i usuwanie). Ktoś taki prędzej niż kraść kilkaset euro, sprzedałby wiedzę o takiej luce producentowi Pegasusa 😉. Między bajki włożyłbym podmianę strony logowania banku, bo o takiej dziurze w iOS byłoby głośno (musiałabo obchodzić filtr niebezpiecznych domen, ingerować w działanie Safari, może też w działanie usługi DNS).

Hipotetyczna infekcja nie wyjaśnia obejścia punktu 3. z mojego poprzedniego posta.

Jaki bank działał na nowym odcisku palca bez konieczności ponownej aktywacji logowania biometrycznego? Pochwaliłeś mBank, a kogo należy zblame’ować? To jest mega luka, bo wystarczy znać kod do telefonu by wejść do niby zabezpieczonej aplikacji i autoryzować transakcje.
Góra
 Profil Relacje PM off  
      
#26 PostWysłany: 23 Cze 2024 11:58 

Rejestracja: 20 Cze 2017
Posty: 96
niebieski
piotrkr napisał(a):
Co do bezpieczeństwa w różnych bankach:
W PKO BP nie da się mieć zainstalowanej ich aplikacji IKO na dwóch telefonach z tym samym numerem. Trzeba najpierw ręcznie wyrejestrować stary telefon.


W PKO to nie da się na jednym telefonie zainstalować jednocześnie apki z Inteligo i z PKO (mam w obydwóch tych bankach konto podpięte pod ten sam numer telefonu).
Nie da się - trzeba wybierać.
Góra
 Profil Relacje PM off  
      
#27 PostWysłany: 23 Cze 2024 12:37 
Awatar użytkownika

Rejestracja: 11 Sty 2012
Posty: 4940
platynowy
Nie mowie ze tak bylo, a poza tym juz dawno nie siedze w tych tematach, ale na githubie juz dawno umieszczono stara wersje Pegasusa. Ci co maja knowhow zapewne operuja o wiele nowszymi.
https://github.com/jonathandata1/pegasus_spyware
_________________
navigare necesse est
Image
Góra
 Profil Relacje PM off  
      
#28 PostWysłany: 23 Cze 2024 12:49 
Moderator forum

Rejestracja: 03 Kwi 2016
Posty: 991
Pegasus by nie zautoryzował zmiany urządzenia służącego do mobilnej autoryzacji.
Góra
 Profil Relacje PM off  
      
#29 PostWysłany: 23 Cze 2024 18:54 
Awatar użytkownika

Rejestracja: 20 Lip 2012
Posty: 11571
HON fly4free
BTW ponowna aktywacja aplikacji, po zmianie w biometrii (np. dodanie kolejnego palca lub twarzy) wymaga podania nr tel, nazwiska panieńskiego matki i PESELu. PESEL jest widoczny w KRS dla członków zarządów spółek, fundacji czy stowarzyszeń, a także ich księgowych, biegłych rewidentów czy pełnomocników. Nazwisko panieńskie czasami jest zgodne z nazwiskiem syna/córki.
Oczywiście przychodzi SMS, ale to chyba nie problem na odczytanie go :)

Sam jestem ciekaw, jaki byl sposób złodziei.
Góra
 Profil Relacje PM off  
      
#30 PostWysłany: 23 Cze 2024 19:10 
Moderator forum

Rejestracja: 03 Kwi 2016
Posty: 991
skrzat napisał(a):
BTW ponowna aktywacja aplikacji, po zmianie w biometrii (np. dodanie kolejnego palca lub twarzy.

W którym banku zmiana w biometrii telefonu wymusza ponowną aktywację całej aplikacji? Wymusza ponowne włączenie użycia biometrii do logowania i autoryzacji, ale z ponownym parowaniem aplikacji z kontem nigdzie się nie spotkałem.
Góra
 Profil Relacje PM off  
      
#31 PostWysłany: 23 Cze 2024 19:15 
Awatar użytkownika

Rejestracja: 20 Lip 2012
Posty: 11571
HON fly4free
@ume zrobię w wolnej chwili test apek bankowych/fintechowych po dodaniu kolejnego palca.
Góra
 Profil Relacje PM off
ume lubi ten post.
 
      
#32 PostWysłany: 23 Cze 2024 21:15 
Awatar użytkownika

Rejestracja: 07 Lip 2016
Posty: 1131
srebrny
skrzat napisał(a):
BTW ponowna aktywacja aplikacji, po zmianie w biometrii (np. dodanie kolejnego palca lub twarzy) wymaga podania nr tel, nazwiska panieńskiego matki i PESELu. PESEL jest widoczny w KRS dla członków zarządów spółek, fundacji czy stowarzyszeń, a także ich księgowych, biegłych rewidentów czy pełnomocników.


PESEL jest też m.in(!)
- w księgach wieczystych dostępnych internetowo
- w wielu ciemniejszych czeluściach netu - głównie w efekcie masowym zassaniu danych z ZUS PUE (długotrwała dziura z ZUS), o czym wielokrotnie pisał Niebezpiecznik
Góra
 Profil Relacje PM off  
      
#33 PostWysłany: 23 Cze 2024 22:23 
Moderator forum

Rejestracja: 03 Kwi 2016
Posty: 991
PESEL chyba jest po to, aby jednoznacznie wskazać o którego klienta chodzi, a nie jako coś tajnego, bo sam identyfikator i podane najpopularniejsze nazwisko Nowak dość szybko by pozwoliły trafić poprawną parę. Czyli zabezpieczenie nie tyle konkretnego klienta, lecz systemu banku przed losowym podejmowaniem próby aktywacji. Tak przynajmniej rozumiem użycie PESEL-u podczas aktywacji.
Góra
 Profil Relacje PM off  
      
#34 PostWysłany: 24 Cze 2024 10:38 

Rejestracja: 16 Paź 2015
Posty: 5337
złoty
boots napisał(a):
Idź od razu na policję, tam podpiszesz wszystkie potrzebne dokumenty.

Żadne wszystkie

Do zawiadomienia co najwyżej druk zgody poszkodowanego na zwolnienie z tajemnicy bankowej.

@michcioj nie zdziwię się jak zabezpieczą do badań przez biegłego twojego Apple iPhone.
Ktoś tu nieco miesza czy nie pisze całej prawdy.

@ume są banki, które do chargeback nie wymagają zawiadomienia o przestępstwie.


Ostatnio edytowany przez dg72, 24 Cze 2024 10:41, edytowano w sumie 1 raz
Góra
 Profil Relacje PM off  
      
#35 PostWysłany: 24 Cze 2024 10:39 

Rejestracja: 29 Cze 2015
Posty: 9058
srebrny
Cytuj:
Żadne wszystkie

A jakie nie?
Góra
 Profil Relacje PM off  
      
#36 PostWysłany: 24 Cze 2024 10:45 

Rejestracja: 16 Paź 2015
Posty: 5337
złoty
Napisałem, tylko ten jeden.
Dostanie co najwyżej potwierdzenie złożenia zawiadomienia, choć powinien czekać na formalne powiadomienie o wszczęciu postępowania.

Jak bank nie wymaga zwykłe marnowanie czasu.
Do tego można nawet na kilka miesięcy zostać bez smartfona, laptopa itp.
Góra
 Profil Relacje PM off
Slavekk lubi ten post.
 
      
#37 PostWysłany: 24 Cze 2024 10:48 

Rejestracja: 29 Cze 2015
Posty: 9058
srebrny
Cytuj:
Napisałem, tylko ten jeden.

Napisałeś, że:
Cytuj:
Żadne wszystkie

Nie rozumiem, co ty znowu wypisujesz. Podpisze tam wszystkie dokumenty, jakie na tym etapie są potrzebne. A reklamację w banku przecież już złożył i została odrzucona.
Góra
 Profil Relacje PM off  
      
#38 PostWysłany: 24 Cze 2024 10:51 

Rejestracja: 16 Paź 2015
Posty: 5337
złoty
Nie umiesz czytać ze zrozumieniem to trudno.

Nie składa się reklamacji tylko pisemny wniosek o chargeback.
Góra
 Profil Relacje PM off
marek2011 lubi ten post.
 
      
#39 PostWysłany: 24 Cze 2024 11:00 
Moderator forum

Rejestracja: 03 Kwi 2016
Posty: 991
Nie rozumiem na co jakaś zgoda poszkodowanego, skoro prokurator zwalnia z tajemnicy i żadna zgoda mu nie jest do tego potrzebna. Ale mniejsza o to.

@dg72
Pisałem o zgłoszeniu jako o czymś równoległym, bez związku przyczynowo-skutkowego.

Z telefonem wyłożyłeś kawę na ławę, ja tylko próbowałem nakierować @michcioj na trop. Wymienionych przeze mnie 3 zabezpieczeń nie obejdzie się bez zaawansowanego trojana na poziomie Pegasusa lub czegoś znacznie prostszego: znajomości lub obserwacji „ofiary” oraz fizycznego dostępu do telefonu. Niestety, słyszałem o takich przypadkach z realu, gdy domownik lub współpracownik dokonał kradzieży podglądając wcześniej PIN (do nich można dodać inne przypadki, np. telefon zostawiony w szafce na basenie itp).

@boots
Relację @michcioj zrozumiałem tak, że reklamacja jeszcze nie została ostatecznie rozwiązana, bo brakuje konkretów, które powinny znaleźć się w odpowiedzi, np.
- w jaki sposób i na jakim urządzeniu aktywowano drugą aplikację,
- w jaki sposób ta aktywacja została zautoryzowana (jak mniemam SMS-em, ale to wymaga jednoznacznego potwierdzenia przez bank)
- jak doszło do zmiany urządzenia służącego do mobilnej autoryzacji (potrzeba do tego dotychczasowej aplikacji),
- jak następnie dokonano autoryzacji założenia karty, a później transakcji w mPay i Revolucie.

Dużo tego, więc samo stwierdzenie, że nie widzą problemu, bo była autoryzacja to bardzo ogólna odpowiedź, jeśli takiej udzielili to trzeba się odwołać i domagać powyższych szczegółów.
Góra
 Profil Relacje PM off  
      
#40 PostWysłany: 24 Cze 2024 11:15 

Rejestracja: 16 Paź 2015
Posty: 5337
złoty
@ume

Dla banku pisemna zgoda strony umowy czyli poszkodowanego jest równie ważna czy wiążąca jak prokuratora.

Do tego, co jest mega ważne, znacznie przyśpiesza bieg postępowania.
Góra
 Profil Relacje PM off
ume lubi ten post.
 
      
Wyświetl posty z poprzednich:  Sortuj według  
Napisz nowy temat Odpowiedz  [ 76 posty(ów) ]  Idź do strony Poprzednia  1, 2, 3, 4  Następna

Wszystkie czasy w strefie UTC + 1 godzina (czas letni)


Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 11 gości


Nie możesz zakładać nowych tematów na tym forum
Nie możesz odpowiadać w tematach na tym forum
Nie możesz edytować swoich postów na tym forum
Nie możesz usuwać swoich postów na tym forum
Nie możesz dodawać załączników na tym forum

Przeszukaj temat:
  
phpBB® Forum Software © phpBB Group