Использование мобильных банков. Особенности.

ISM
От пользователя z;k
запретите - работать не будет

Запретил приложению Сбербанка доступ к телефонной книге. Возможность платить людям из телефонной книги пропала. Нужно вводить номер телефона в ручную :-)


Ну и ссылку в предыдущем сообщении прочтите. Авторизация по СМС крайне не надёжна. Канал передачи СМС никак не шифруются. Подлинность абонентского оборудования никак не проверяется. Есть масса способов за вменяемые деньги читать чужие СМС не имея доступа к телефону.
2 / 0
краснорожий
От пользователя ISM
ISM

и что?
у человека СИМку "взломали" а не Фотошеп
0
Dmitrich_1
От пользователя z;k
у меня нет аккаунта в соцсетях и пойдите с этим всем в задницу"

С аккаунтом в соцсетях пока что ходят, а вот с мобильным сложнее.
От пользователя ISM
Канал передачи СМС никак не шифруются. Подлинность абонентского оборудования никак не проверяется. Есть масса способов за вменяемые деньги читать чужие СМС не имея доступа к телефону.

У меня два телефона. Тот который для банка - кнопочная нокия. Не могу себе представить, как можно вместо меня войти в банк (без мобильного приложения) когда sms-ка приходит на телефон другого оператора.
Хотя, конечно, Сберовский перевод sms-кой, это 8(
0
wRAR
От пользователя z;k
почти нигде нельзя заявить "у меня нет мобильного, у меня нет емейл, у меня нет аккаунта в соцсетях и пойдите с этим всем в задницу"

Вы можете пойти лишь немного дальше и отказаться от электронных расчётов.
0
z;k
06 Янв 2018 22:30

Запретил приложению Сбербанка доступ к телефонной книге.

а в защищённой среде вы бы смогли только разрешить, двадцать пять раз прочитав годную молитву и тщательно приложив в гаджету ваши пятерню и глазницу

06 Янв 2018 22:30
Есть масса способов за вменяемые деньги читать чужие СМС не имея доступа к телефону.

после известных прошлогодних ddos-атак по ОКС7 (когда подряд неоднократно полегли мотив, мегафон и прочая сотовая) на дыру в протоколе накидали немного веток, массовый взлом вероятно не сработает, точечный имеет смысл за достаточно заметный профит
0
Андрей П
[Сообщение удалено пользователем 07.01.2018 10:39]
0
wRAR
От пользователя z;k
а в защищённой среде вы бы смогли только разрешить

Не позорьтесь.
0
2igor
[Сообщение удалено пользователем 26.03.2024 23:16]
0
Дисконнект©
От пользователя ISM
В настольном ПК любая пиратская версия программы, либо пиратский фильм, например, это огромная дыра в безопасности, которую не закрывает ни один антивирус. этого в первую очередь надо опасаться.
интересно с каких пор вири начали цеплять к медиафайлам...


От пользователя ISM
Андроид - хорошо защищённая система. Случаи взлома плеймаркета единичны и быстро устраняются. Устанавливаете приложения только с плеймаркета, не используйте альтернативные прошивки и рут-доступ
ну ну, куча историй была, когда трояна цепляли к очередному обновлению проверенной проги. Выявили нифига не быстро.

От пользователя ISM
Подлинность абонентского оборудования никак не проверяется.
почему тогда при смене симки (с прежним номером) банки начинают посылать в отделение банка с паспортом (ну или как минимум позвонить в колл-центр надо)?
0
ISM
От пользователя Дисконнект©
интересно с каких пор вири начали цеплять к медиафайлам...

К медиафайлам вирусы не цепляются, но Вы никогда не задумывались на какие деньги существуют, многочисленные торрент-клиенты. Вспоминается скандал с программой EpicScale, которая ставилась вместе с μTorrent.
От пользователя Дисконнект©
почему тогда при смене симки (с прежним номером) банки начинают посылать в отделение банка с паспортом (ну или как минимум позвонить в колл-центр надо)?

IMSI банки проверяют в первую очередь через свои мобильные приложения. Можно проверить IMSI и без мобильного приложения, но придется отправлять два SMS а не одно. Это дороже и ждать СМС клиенту приходится в три раза дольше. Не все операторы позволяют сделать такую проверку, в разных регионах у операторов разное оборудование, которое требует специальной настройки. Проверка IMSI - это скорее исключение, чем правило

[Сообщение изменено пользователем 08.01.2018 17:46]
0
Inddd
От пользователя Dmitrich_1
У меня два телефона. Тот который для банка - кнопочная нокия


Тоже не панацея, за вторым телефоном меньший контроль, чем за основным :-p
0
wRAR
От пользователя Дисконнект©
интересно с каких пор вири начали цеплять к медиафайлам...

Легко: https://support.microsoft.com/ru-ru/help/941569/ms...

От пользователя Дисконнект©
ну ну, куча историй была, когда трояна цепляли к очередному обновлению проверенной проги. Выявили нифига не быстро.

Нуну.
0
Serge2030
СМС-коды с основными вкладами привязаны на старую монохромную кнопчатую нокию без доступа к интернету, этот номер только в этих банках светил.
Ещё лимиты стоят.
Для повседневных нужд использую карту, привязанную к iphone, но на ней денег немного. По мере надобности пополняю.

[Сообщение изменено пользователем 08.01.2018 22:05]
0
z;k
08 Янв 2018 17:44
на какие деньги существуют, многочисленные торрент-клиенты

донаты, рекламку показывают, платные регистрации в приватных сетях и фсётакое, точно как и серверы
p2p клиентов едва два-три десятка вместе с модами, они не слишком сложны в написании и развитии (легко заметить по весу дистрибутива), все протоколы обмена древние как дерьмо динозавра

08 Янв 2018 17:44
К медиафайлам вирусы не цепляются

какбэ стандарт wmv и wma сам по себе вирус от билли, как многие другие вин-форматы (.doc, .xls) со скрытыми исполняемыми участками, в довольно скромном pdf ловили достаточно дыр, ламеры ламерам раздают заражённые архивы или замаскированные исполняемые файлы, а самое лёгкое это токсичная java
но всё это работает при условии запуска в годной среде

07 Янв 2018 12:57
Не позорьтесь.
разбудите любого бородатого в свитере и он вам яростно затвердит, что за пределами all годный лист forbid всегда на порядки длиннее листа allow

но широкая публика по-прежнему безмысленно отдаёт свою жизнь гуглю, яндексу, эпплу, самсунгу, микрософту, сотовым и интернет-компаниям, любому китайскому производителю, совсем кому попало, собственному и иностранному государству
0
Авторизуйтесь, чтобы принять участие в дискуссии.