Keresés

Új hozzászólás Aktív témák

  • kokov

    tag

    Jegybank alkalmazottai közölték, hogy egy bangladesi bank rendszerébe bejutottak (azt nem közölték hogyan, bármilyen módon és eszközzel, fizikailag ott felhasznált adathordozóval vagy távolról, akárhogy) és ott megszereztek több, a pénzátutaláshoz szükséges azonosítási adatot, minek utána az adatok valódi tulajdonosának nevében jártak el. Átutalási megbízásokat adtak le a rendszerben. Nem törték meg a rendszert és tudták átírni az egyik számláról a pénzt a másikra. Megbízást adtak le többször, teljesítéskor emberek vannak a rendszerben. Meg is buktak.

  • kokov

    tag

    válasz schawo #25 üzenetére

    „A probléma ebben az esetben az volt, hogy két központi bank közötti tranzakciót automatikusan biztonságosnak ítélt a szoftver”
    Kétszintű bankrendszerben miért lenne ez probléma?
    Ha nincs a pénznek közvetlen kapcsolata gazdasági szereplővel, akkor igazából ellopva nem lehet akárhová is kerül kvázi közvetlenül nem elérhető szinten marad. Ha volt is ilyen átutalás két jegybank között az a rablástól még messze van. Így eltenni ahhoz sok ember kell, túl sok.

    Nem, ők kereskedelmi bankoknak utaltak az alsó szintre, ahol már van kapcsolat gazdasági szereplőkkel a cikket idézve

    „ az utalás célpontjaként Fülöp-szigeteki, illetve Srí-lankai pénzintézeteket jelöltek meg”

    és ezekből a pénzintézetekből utalgattak nem létező szervezeteknek, de itt már meg is buktak, ahogy az lenni szokott. Ez a "két karakteren bukott meg" picit hatásvadász cím azért. Így is és úgy is bukó lett volna, a kérdés csak az, hogy mikor. Nem a rablás a nehéz. Az a nehéz, hogy meg is úszd.

    [ Szerkesztve ]

Új hozzászólás Aktív témák