Уязвимость Мобильного банка (Сбербанк Онлайн)

ZayatZ
От пользователя Mr.Psycho
то есть всё таки такие запросы получается. Ну а разве нет приложений-троянов, которые могут с телефона отправлять такие СМС в слепую, то есть владелец аппарата даже не увидит таких СМС. Очевидно такое приложение и стояло у автора, а при чем тут сбербанк, если автор не удосужился поставить антивирусное ПО?

дак сбер вроде хвастался, да и автор пишет - что приложение сбера оснащено мегаевристическим вирусоанализатором (ну запускается долго), которое надежно охраняет покой клиента.
6 / 0
Ksenya777
Про почту и ржд в точку :-( :-(
1 / 0
Mr.Psycho
От пользователя ZayatZ
дак сбер вроде хвастался, да и автор пишет - что приложение сбера оснащено мегаевристическим вирусоанализатором (ну запускается долго), которое надежно охраняет покой клиента.

сейчас идет речь не о приложении, как уже говорилось.

Повторюсь, моё предположение, у автора на телефоне стоял СМС грабер, которые без палева читал смс и отправлял их злоумышленнику, через него же злоумышленник с помощью СМС грабера отправлял запросы в банк от номера владельца держателя мобильного устройства. Логично?
1 / 1
7N
От пользователя Mr.Psycho
Очевидно такое приложение и стояло у автора, а при чем тут сбербанк, если автор не удосужился поставить антивирусное ПО?

ну это как продать дырявый кошелек и говорить "почему автор не удосужился сходить к портному и зашить дырку"
2 / 2
От пользователя Mr.Psycho
Ну а разве нет приложений-троянов, которые могут с телефона отправлять такие СМС в слепую, то есть владелец аппарата даже не увидит таких СМС. Очевидно такое приложение и стояло у автора, а при чем тут сбербанк, если автор не удосужился поставить антивирусное ПО?

А ну классно получается, это даже не ответственность мошенника или сбера, а вообще антивируса)))) супер. Антивирус может ведь еще не найти троян. Мошенники ведь для этого вири пишут, чтобы была работа у касперского или доктора вэба))) ну супер)) а если антивирь троян не нашел? То что? Он будет виноват...но никак не сбер?
4 / 0
э в a к y а т о p
От пользователя Audi80
Через службу с коротким номером. Все правила пользования есть на сайте сбера и в интернете. Потрудитесь поискать а не строчить мне. Ваше незнание не моя проблема

да, я уже ознакомился, ZayatZ кинул ссылку..
похоже все действительно не очень радужно :-(
но может разрешение на управление через смс нужно как то дополнительно получать?
3 / 0
Антирейсер
От пользователя 7N
ну это как продать дырявый кошелек и говорить "почему автор не удосужился сходить к портному и зашить дырку"

Отличная фраза. :hi: Прямо в точку.
Мистер Психо, вы случаем не работаете в Сбере? :-D

Я работал, в целом осведомлен о безопасности и уже не однократно писал - Антивирусник стоит, прием и отправка с коротких номеров забанено на стороне оператора, кроме номера 900. Левые приложения не ставил, джейлом никогда не пользовался, в чужие руки телефон не давал, в чужих сетях в кафе не сидел.
4 / 0
Mr.Psycho
От пользователя э в a к y а т о p
управление через смс нужно как то дополнительно получать?

ну вот пользователь, обычный пользователь андроид устройства ползает по сайтам, устанавливает всякие приложения и в какой-то момент попался на такое приложение, которое предоставляет доступ к СМС на телефоне, вот так скорее всего и было
2 / 0
Mr.Psycho
От пользователя Антирейсер™
Мистер Психо, вы случаем не работаете в Сбере? :-D

Я работал, в целом осведомлен о безопасности и уже не однократно писал - Антивирусник стоит, прием и отправка с коротких номеров забанено на стороне оператора, кроме номера 900. Левые приложения не ставил, джейлом никогда не пользовался, в чужие руки телефон не давал, в чужих сетях в кафе не сидел.

нет :-D

интересен сей факт, а симкарта на тебя зарегистрирована?
1 / 0
Master66
От пользователя Mr.Psycho
самый логичный вариант заполучения доступа к сберу онлайн это получить доступ к симкарте

если я правильно понимаю- то не постоянный доступ а разовый! если хоть раз утекло- то дальше уже без помощи СМС и происходят спорные списания.
Об этой дыре и речь вроде, а не о том что сами собой без ведома хозяина телефона отправляются СМС ибо хозяин телефона накосячил, тут речь именно о том что без вины Сбера подобные ситуации невозможны- а Сберу плевать.

На самом деле все просто- как только гос банки, страховые, РЖД, гос органы и прочие ловкие перцы начнут проигрывать суды за нарушение прав граждан- они сразу станут работать нормально )) да вот только суды у нас на страже интересов гос служащих стоят, а не на защите наших прав...
И вот эта проблемка уже идет на самый верх, и её обсуждение в таких темах тоже не приветствуется местной властью )))
От пользователя Антирейсер™
Были помню случаи, когда по украденному паспорту и сберкнижке снимали все со счетов. При этом сотрудник банка даже не сверял фотографию в паспорте и подпись из картотеки.

Если банк предоставляет такую услугу, причем она еще и платная, то он обязан обеспечить безопасность.

причем там еще были случаи и в обратную сторону когда фальшивое лицо приносило фальшивую платежку по которой снимало деньги с помощью безалаберного кассира- а потом когда начинались разборки то подпись оказывалась ненастоящая и Сбер очень очень сильно обижался на клиента за то что тот смог стребовать с банка все деньги за такое вот разгильдяйство )) а вот когда у Сбера получается послать подальше клиента в аналогичной ситуации, и вот как в этой теме когда нет платежки а есть интернет и карточка -то виноват именно клиент, а банк типа не при чем )) забавные они ребятки ))
0 / 2
э в a к y а т о p
От пользователя Mr.Psycho
ну вот пользователь, обычный пользователь андроид устройства ползает по сайтам, устанавливает всякие приложения и в какой-то момент попался на такое приложение, которое предоставляет доступ к СМС на телефоне, вот так скорее всего и было

нет, я говорил не об этом, а о том, что вот например я не хочу управлять своим счетом через смс, но хочу пользоватья онлайн банком.. возможно ли это в сбере?
0
Master66
От пользователя MARAUD3R
Сбербанк всегда будет оставаться на одной полке, рядом с Почтой России и РЖД

с ЖКХ, с судом, с приставами и со всеми остальными гос корпорациями и гос учреждениями РФ.
1 / 0
Антирейсер
Даже Юр. лица с их токенами не защищены от мошенников. Токен нужен для чего? Это просто сгенерированный ключ, который долбится на сервер безопасности банка, получает ответ, проверяется и создает туннель между 2-мя компами. На вид - безопасно, по факту по некоторой информации - туннель строится 1 раз за сессию и далее проверка никакая не идет. Ну да, для понимания - данная тачка прописана в Банке как тачка для доступа к услугам, там стоит опробированное банком антивирусное ПО, накатаны всякого рода политики безопасности. Отключены все СД,ДВД ромы, флопики, УСБ порты. На вид - круто. Но по факту - не очень :-D
0 / 2
От пользователя э в a к y а т о p
почему поэтому?

кардеров развелось полно
правда они пытаются все ж с америкосов бабки снять, но и у нас такие же есть
+при плохой наблюдательности возможно поставить хакерский сберонлайн
0
Антирейсер
От пользователя Mr.Psycho
интересен сей факт, а симкарта на тебя зарегистрирована?

Конечно на меня. И она работает. В чужие аппараты 146% ниразу ее не ставил. Могу сказать уверенно, так как почти 1 год назад поменял телефон и нано-симку на микро-симку . После этого ниразу даже не вынимал ее.
0
От пользователя э в a к y а т о p
например я не хочу управлять своим счетом через смс, н

Да просто если я хочу обычного уведомления по смс о состоянии счета без возможности управления им через короткий номер, т.е. без обратной связи через смс службу. Почему этой услуги нет по умолчанию. Почему управление по умолчанию - вкл. Да еще и без нормальной верификации. Подозревал что дыра но не думал что она в таких масштабах будет использоваться и главное что сберу будет плевать на тебя и твои проблемы в связи с этим
1 / 3
Mr.Psycho
От пользователя Антирейсер™
Даже Юр. лица с их токенами не защищены от мошенников. Токен нужен для чего?

без токена второй раз не зайдешь в систему сбер бизнес онлайн
0
Mr.Psycho
От пользователя Audi80
Почему управление по умолчанию - вкл. Да еще и без нормальной верификации

это скорее всего недоработка сбера
0
Антирейсер
От пользователя SV9TOI
при плохой наблюдательности возможно поставить хакерский сберонлайн

Можно даже зайти на сайт-клон банка и типа совершать операции.

Нам помню на курсах по безопасности приводили скриншоты таких Сбербанк-Онлайнов. Различие в 1 символе и ты уже на другом сайте.
3 / 0
Антирейсер
От пользователя Mr.Psycho
без токена второй раз не зайдешь в систему сбер бизнес онлайн

И не надо. Вирус начнет работать, когда туннель построен ;-)
0 / 3
э в a к y а т о p
От пользователя SV9TOI
кардеров развелось полно
правда они пытаются все ж с америкосов бабки снять, но и у нас такие же есть
+при плохой наблюдательности возможно поставить хакерский сберонлайн

крдеры - это те что воруют базы по картам и затем издают собственные карты и с них снимают деньги? в этом плане нужно не светить свою карту в инете, а для оплаты пользоваться отдельной картой на которю закидывать бапки с оснвого счета
при плохой наблюдательности проблемы не избежны, и не только с банками :-D

но вот тот факт что я могу с мобильника управлять счетом по смс мне совсем не по нраву :-( как бы это вырубить, но онлайн банк оставить
1 / 0
э в a к y а т о p
От пользователя Audi80
Почему управление по умолчанию - вкл

так возможно отключить управление по смс, но онлайн банк оставить? вы в курсе или нет?
0
Mr.Psycho
От пользователя Антирейсер™
И не надо. Вирус начнет работать, когда туннель построен ;-)

каким образом туда попадет вирус, вы не в курсе про нашу информационную безопасность на предприятии, так что не прокатит ;-) И кстати, ты утверждал что всё таки на твоём телефоне был обнаружен вирус, так ведь? Значит утечка информации о твоей сим была
0
Mr.Psycho
От пользователя Антирейсер™
Можно даже зайти на сайт-клон банка и типа совершать операции

ну чья это ошибка, банка или пользователя? что по вашему банки должны контролировать фишинговые сайты?
0 / 1
Mr.Psycho
От пользователя э в a к y а т о p
но вот тот факт что я могу с мобильника управлять счетом по смс мне совсем не по нраву

да и вправду это самый глупый, самый небезопасный способ, это тоже самое что с моей мобилы позвонят в сбер и скажут, переведите энную сумму на энный счет, хрень какая-то! :ultra:
0
Обсуждение этой темы закрыто модератором форума.