Keresés

Új hozzászólás Aktív témák

  • emvy

    nagyúr

    válasz Béééla #16 üzenetére

    > a kiírt számokkal még mindig emberfeletti próbálkozás visszakeresni a seedet

    Lehetetlen, nem emberfeletti.

    while (!sleep) sheep++;

  • iMaverick

    addikt

    válasz Béééla #16 üzenetére

    (plusz egyes bankok szeretnek sms díjat is felszámolni)

    Melyek ezek? Mármint amelyik annyira hülye, hogy a netfelületre történő belépéshez küldött sms-ért díjat számol fel? Az ilyet ott kell hagyni!!!! (Eddig az OTP-nél, a K&H-nál és most az Erste-nél vezetettem a számlámat és nem tapasztaltam ilyesmit.)

    A hülye júzertől pedig nem csak a hülye júzert, hanem a rendszert is védeni kell. Hülye júzer lehet alkalmazott is. Kap egy céges okostelefont és már megy is fel rá a Messenger meg minden. A megelőzésen van a hangsúly.

    Ez alap tézis, nem is vita tárgya. A Messenger-re: most melyikre gondolsz? Csak azért kérdem, mert amit maga a Google csinál, abban nem hinném, hogy adware-k lennének... Hacsak magát a Google-t nem tekintjük egy hatalmas nagy adware-nek. :DD

    "Sokkal könnyebb gazdagon boldognak lenni, mint szegényen" (Moldován András)

  • szaszlaci

    addikt

    válasz Béééla #16 üzenetére

    Token:
    1.) netbankos belépési adatokat megszerzik. Trójaival, távcsővel, akármivel. Jelszótörő itt nem működhet, hisz néhány elrontott próbálkozás után aznapra tiltva van a belépés.
    2.) ellopja a tokent, mert miért ne lehetne. Főleg, ha otthon tárolja, mikor elmegy dolgozni. Ha egy banda ilyesmire specializálódik, látszólag megérheti a befektetett munka.
    3.) a token pár számjegyű PIN kódját is megszerzi. Akár kilesi, akár szervezettebb módon. Vagy valami olyasmi módszerrel, amit részleteztél.

    SMS:
    1.) mint fent
    2.) ellopja az okostelefont (ami lehet kóddal némileg védett). Ezt hamar észreveszi, ha leesik neki, értesíti a bankot. Vagy zseblámpaalkalmazást juttat célirányosan az adott személy telefonjára. Vagy vesz egy GSM jeladót, ami kérdés, hosszabb távon mennyire marad titokban, vagy egyáltalán úgy működik-e, mint a kínai írja.
    3.) -

    Plusz egy a token javára, csak ezeket figyelembe véve valóban jobbnak tűnik.
    De! Az akkor is egy offline eszköz a kódalapként használt PIN-kódjával is, így csak azt kell tudni szimulálni. Miután ez megvan, sok embernél aktív beavatkozás nélkül (GSM) lehet lopni.

    Mellesleg előfordulnak egyáltalán ilyen jellegű lopások, akármelyik oldalnál is? Ha a gépen nincs trójai, illetéktelen be sem tud lépni a netbankba. Ahhoz meg tényleg kevés ész kell, hogy valaki nyilvános gépen írja be a jelszavát.

    ■■■ pisztácia kifogyott, csokoládé nem is volt

Új hozzászólás Aktív témák