Keresés

Új hozzászólás Aktív témák

  • dajkopali

    addikt

    válasz Geller72 #47 üzenetére

    még mindig nem ismerjük a részleteket, ezért jórészt mindenki talalgat
    de par dologra felhívnam így is a figyelmet
    - nem tudjuk, hogy a malware milyen "maszkot" hasznalt, vagyis a megismert munkafolyamatok, előírasok, ellenőrzési protokoll ismeretében milyen módon alcazta a tranzakciókat
    - egész biztos, hogy nem az volt a cél, hogy mindörökké felfedezetlenek maradjanak a csalasok - "mindössze" arra hajtottak, hogy a két fiókellenőrzés közti időszakban (par óra) végrehajthassak az utalasokat
    - a rejtve maradasban jelentős szerepet jatszahatott - erre a Times cikke is utal -, hogy az ilyen biztonsagi incidensek igen kínosak a pénzintézet szamara, és nem osztjak meg masokkal tapasztalataikat - ezen valtoztatna egyébként az USA-ban a korabbinal szigorúbb informaciómegosztasi tervezet

    "fácánjava calvadosban/teljesítünk, egyre jobban " - Konok Péter

  • #82729984

    törölt tag

    válasz Geller72 #47 üzenetére

    "ami keresztül kasul ellenőriz, folyamatosan"

    Szerintem túl sokat feltételezel a banki rendszerekről (meg úgy általában a nagyvállalati rendszerekről). Az elmúlt 1-2 év pont azt bizonyitotta hogy ezek semmivel sem jobbak mint jóska bt összetákolt cuccai.

    Jelszavak plain textben, webbank url-ben átirod az id-t és látod a másik ügyfél banki adatait a következmények meg több millió ellopott account titkositatlan jelszavakkal (pl. sony), vagy jelen esetben ellopott 300 millió dollár és ez csak egy ami kiderült és már hosszú évek óta zajlik. Ki tudja hány ilyen van még...

    És a legszebb hogy ezek többnyire már csak akkor derülnek ki amikor a piacon értékesítik az ellopott cuccot és nem a belső biztonsági rendszerek fogják meg egy korai fázisban...

Új hozzászólás Aktív témák