Grupy dyskusyjne   »   pl.comp.pecet   »   Routery winne utracie pieniÄ?dzy przez u??ytko wnik??w

Routery winne utracie pieniÄ?dzy przez u??ytko wnik??w

Data: 2014-02-05 23:47:54
Autor: animka
Routery winne utracie pieniÄ?dzy przez u??ytko wnik??w
Nie wiem co o tym myśleć i jak to sprawdzić czy mój router nie jest dziurawy. Od czasu do czasu doś w nim pyknie i to mnie zastanawia, bo dawniej tego nie było.

http://pclab.pl/news56372.html

W połowie stycznia podaliśmy listę modeli routerów Wi-Fi, które są podatne na ataki, a co za tym idzie – przez obecne w nich dziury dostęp do urządzenia mogą uzyskać niepowołane osoby. Sprawa jest o tyle poważna, że już zanotowano przypadki, w których ofiary utraciły niemałe pieniądze. Jak się zabezpieczyć przed tego typu atakami?

Routery popularnych producentĂłw podatne na ataki

Serwis Niebezpiecznik.pl poruszył kolejny raz temat dziurawych routerów po tym, jak jeden z czytelników zwrócił uwagę na ten problem, przez który utracił w mBanku 16 tysięcy złotych. Jak można przeczytać w wiadomości udostępnionej na wspomnianym portalu, „przelew został wykonany na konto mbanku do realnej osoby (jak potwierdził [mi] bank), ale i jednocześnie natychmiast został przelany na kolejne numery kont (osób, które jak się okazało, też były ofiarami).” Jak się później okazało, przyczyną był router AirLive WT-2000ARM, który… znalazł się na opublikowanej dwa tygodnie temu rozpisce. Przestępcy dostali się do urządzenia i zmienili DNS-y. Przed logowaniem do banku użytkownik nie mógł dostać się na najnowszą wersję strony, a niepokojący okazał się nie tyle brak „kłódki” w pasku adresu, co sam adres (ssl-.www.mbank.com.pl).

Jak przedstawia Niebezpiecznik.pl, atak polega najpierw na odnalezieniu wrażliwych na ten proceder routerów, potem przestępca próbuje dostać się za wszelką cenę do kopii zapasowej konfiguracji danego urządzenia. Umożliwia to firmware ZyNOS obecny m.in. we wspomnianym AirLive WT-2000ARM czy D-Link DSL-2640R albo Pentagram Cerberus P 6331-42. Jeśli wierzyć danym udostępnionym przez rodzimy serwis, aż przeszło milion routerów w Polsce może być dziurawych. Przejęcie kontroli nad routerem oznacza, że atakujący mogą podmienić strony, np. każdego banku i „odczytać” dane, jakimi użytkownicy posługują się przy logowaniu. Warto więc przed wykonaniem tej czynności sprawdzać, czy adres witryny internetowej rzeczywiście się zgadza.

Przykładowy "dziurawy" router

Źródło podaje, że transfer środków bez potrzeby SMS-owego potwierdzenia przelewów w mBanku był możliwy dzięki socjotechnice, a nie błędowi logicznemu odnotowanemu wcześniej z kolei w innym banku. Metoda jest prosta i, jak widać, łapie się na nią wielu – atakujący spróbował przekonać użytkownika konta do ustalenia odbiorcy zdefiniowanego, a co za tym idzie - wykonanie przelewu nie wymaga potwierdzenia SMS-em (o ile tak właśnie ustalimy, ale tutaj w grę wchodziła tylko ta opcja). Potem pieniądze mogły śmiało wypłynąć z rachunku...

Jak się zabezpieczyć przed tymi atakami? Przede wszystkim zablokować „dostęp do panelu administracyjnego routera od strony internetu”, a żeby sprawdzić czy taka opcja jest dostępna, można wykorzystać chociażby skaner Orange, sprawdzający podatność routerów na ataki omówione przez Niebezpiecznik.pl. Kolejnym sposobem może być ręczne wpisanie odpowiednich adresów serwerów w pececie tak, aby ten nie ściągał po połączeniu się z siecią ustawień DNS-ów z routera. To jednak nie daje pełnej gwarancji, ale zdecydowanie utrudnia dostęp atakującym do dziurawych routerów.

--
animka

Data: 2014-02-06 00:24:22
Autor: Tasiorsa
Routery winne utracie pieniÄ?dzy przez u??y tkownik??w
W dniu 2014-02-05 23:47, animka pisze:
Nie wiem co o tym myśleć i jak to sprawdzić czy mój router nie jest
dziurawy. Od czasu do czasu doĹ› w nim pyknie i to mnie zastanawia, bo
dawniej tego nie było.
A sraty pierdaty :) pewnie ktos mial zewnetrzne ip i haslo do routera admin/admin z wlaczonym remote managment pewnie po jakims porcie przez http lub otwarty dostep po ssh....z nieba to nie spadlo. Bez chec.


--
Pozdrawiam
Krzysiek

Data: 2014-02-06 01:31:35
Autor: G Nowak
Routery winne utracie pieni?dzy przez u?ytkowników
On 05/02/2014 23:24, Tasiorsa wrote:
W dniu 2014-02-05 23:47, animka pisze:
Nie wiem co o tym my¶leć i jak to sprawdzić czy mój router nie jest
dziurawy. Od czasu do czasu do¶ w nim pyknie i to mnie zastanawia, bo
dawniej tego nie było.
A sraty pierdaty :) pewnie ktos mial zewnetrzne ip i haslo do routera
admin/admin z wlaczonym remote managment pewnie po jakims porcie przez
http lub otwarty dostep po ssh....z nieba to nie spadlo. Bez chec.

No wlasnie haslo nie bylo potrzebne, ot co. Widac, ze nie czytales.

--
Pozdr
G

Data: 2014-02-06 07:24:56
Autor: Krzysztof Kulesza
Routery winne utracie pieniÄ?dzy przez u??y tkownik??w
W dniu 06-02-2014 00:24, Tasiorsa pisze:
W dniu 2014-02-05 23:47, animka pisze:
Nie wiem co o tym myśleć i jak to sprawdzić czy mój router nie jest
dziurawy. Od czasu do czasu doĹ› w nim pyknie i to mnie zastanawia, bo
dawniej tego nie było.
A sraty pierdaty :) pewnie ktos mial zewnetrzne ip i haslo do routera
admin/admin z wlaczonym remote managment pewnie po jakims porcie przez
http lub otwarty dostep po ssh....z nieba to nie spadlo. Bez chec.


Nie do konca tak
Wystarczy przeczytac
http://niebezpiecznik.pl/post/stracil-16-000-pln-bo-mial-dziurawy-router-prawie-12-miliona-polakow-moze-byc-podatnych-na-ten-atak/

--
Krzysztof Kulesza

Data: 2014-02-06 13:51:09
Autor: RadoslawF
Routery winne utracie pieni?dzy przez u?ytkowników
Dnia 2014-02-06 07:24, Użytkownik Krzysztof Kulesza napisał:

Nie wiem co o tym my¶leć i jak to sprawdzić czy mój router nie jest
dziurawy. Od czasu do czasu do¶ w nim pyknie i to mnie zastanawia, bo
dawniej tego nie było.
A sraty pierdaty :) pewnie ktos mial zewnetrzne ip i haslo do routera
admin/admin z wlaczonym remote managment pewnie po jakims porcie przez
http lub otwarty dostep po ssh....z nieba to nie spadlo. Bez chec.


Nie do konca tak
Wystarczy przeczytac
http://niebezpiecznik.pl/post/stracil-16-000-pln-bo-mial-dziurawy-router-prawie-12-miliona-polakow-moze-byc-podatnych-na-ten-atak/

I w którym miejscy doczytałe¶ że to router mu zdefiniował
płatno¶ć zdefiniowan± nie wymagaj±c± potwierdzenia kodem z
SMSa czy jakiej¶ tablicy kodów.
Dla niezorientowanych ten idiota w pancernych drzwiach z trzema zamkami
kazał zrobić dziurę pół metra na pół metra, zakrył powieszonym
kocem i jest zdziwiony że poza kotem wszedł też złodziej.


Pozdrawiam

Data: 2014-02-06 14:14:24
Autor: Dawid
Routery winne utracie pieni?dzy przez u?ytkowników
W dniu 2014-02-06 13:51, RadoslawF pisze:

Nie do konca tak
Wystarczy przeczytac
http://niebezpiecznik.pl/post/stracil-16-000-pln-bo-mial-dziurawy-router-prawie-12-miliona-polakow-moze-byc-podatnych-na-ten-atak/


I w którym miejscy doczytałe¶ że to router mu zdefiniował
płatno¶ć zdefiniowan± nie wymagaj±c± potwierdzenia kodem z
SMSa czy jakiej¶ tablicy kodów.
Dla niezorientowanych ten idiota w pancernych drzwiach z trzema zamkami
kazał zrobić dziurę pół metra na pół metra, zakrył powieszonym
kocem i jest zdziwiony że poza kotem wszedł też złodziej.


Pozdrawiam

No wła¶nie, to nie wina routera tylko durnego wła¶ciciela.
Powielanie bzdurnych wiadomo¶ci i tyle, gdyby to było takie proste już większo¶ć posiadaczy kont to golasy.Go¶ć szuka dziury w całym, żeby odzyskać kasę, ale niestety to wył±cznie jego wina.
Pozdrawiam

Data: 2014-02-06 15:13:07
Autor: Poldek
Routery winne utracie pieni?dzy przez u?ytkowników
Dawid wrote:

No wła¶nie, to nie wina routera tylko durnego wła¶ciciela.
Powielanie bzdurnych wiadomo¶ci i tyle, gdyby to było takie proste już
większo¶ć posiadaczy kont to golasy.Go¶ć szuka dziury w całym, żeby
odzyskać kasę, ale niestety to wył±cznie jego wina.

Jeżeli router ma fabrycznie ustawiony dostęp zdalny do panelu zarz±dzania od strony WAN, to jest nie tylko dyletanctwo usera, ale także producenta routera.

Data: 2014-02-06 15:45:17
Autor: Dawid
Routery winne utracie pieni?dzy przez u?ytkowników
W dniu 2014-02-06 15:13, Poldek pisze:
Dawid wrote:

No wła¶nie, to nie wina routera tylko durnego wła¶ciciela.
Powielanie bzdurnych wiadomo¶ci i tyle, gdyby to było takie proste już
większo¶ć posiadaczy kont to golasy.Go¶ć szuka dziury w całym, żeby
odzyskać kasę, ale niestety to wył±cznie jego wina.

Jeżeli router ma fabrycznie ustawiony dostęp zdalny do panelu
zarz±dzania od strony WAN, to jest nie tylko dyletanctwo usera, ale
także producenta routera.

Ale ten router sam z siebie przelewu nie zatwierdzi, nie poda hasła i nie podrzuci złodziejowi tokena.

Data: 2014-02-06 16:12:28
Autor: Poldek
Routery winne utracie pieni?dzy przez u?ytkowników
Dawid wrote:
W dniu 2014-02-06 15:13, Poldek pisze:
Dawid wrote:
No wła¶nie, to nie wina routera tylko durnego wła¶ciciela.
Powielanie bzdurnych wiadomo¶ci i tyle, gdyby to było takie proste już
większo¶ć posiadaczy kont to golasy.Go¶ć szuka dziury w całym, żeby
odzyskać kasę, ale niestety to wył±cznie jego wina.
Jeżeli router ma fabrycznie ustawiony dostęp zdalny do panelu
zarz±dzania od strony WAN, to jest nie tylko dyletanctwo usera, ale
także producenta routera.
Ale ten router sam z siebie przelewu nie zatwierdzi, nie poda hasła i
nie podrzuci złodziejowi tokena.

Zgadza się, router sam z siebie też nie zadzwoni do złodzieja z propozycj± zrobienia przelewu, bo jest akurat kasa na koncie.

Data: 2014-02-06 16:22:19
Autor: mr misio
Routery winne utracie pieni?dzy przez u?ytkowników
Użytkownik Dawid napisał:
W dniu 2014-02-06 15:13, Poldek pisze:
Dawid wrote:

No wła¶nie, to nie wina routera tylko durnego wła¶ciciela.
Powielanie bzdurnych wiadomo¶ci i tyle, gdyby to było takie proste już
większo¶ć posiadaczy kont to golasy.Go¶ć szuka dziury w całym, żeby
odzyskać kasę, ale niestety to wył±cznie jego wina.

Jeżeli router ma fabrycznie ustawiony dostęp zdalny do panelu
zarz±dzania od strony WAN, to jest nie tylko dyletanctwo usera, ale
także producenta routera.

Ale ten router sam z siebie przelewu nie zatwierdzi, nie poda hasła i
nie podrzuci złodziejowi tokena.


Ale moze podmienic numer rachunku.

Banki cierpia ostatnio na takie "ataki", user robi skopiuj/wklej, i wkleja sie inny numer niz skopiowal. Wiec user oczekuje, ze wysla kase gdziestam, a idzie ona do kogos innego.





--
Sims, know it. But what the f%!k is Katy Perry?
http://s1.bild.me/bilder/260513/6329006katy.jpg

# pl.rec.gry.komputerowe - thank you very much!
# http://www.youtube.com/watch?v=i1Cs5fPagno ;)

Data: 2014-02-06 18:03:17
Autor: Jacek
Routery winne utracie pieni?dzy przez u?ytkowników
Dnia Thu, 06 Feb 2014 16:22:19 +0100, mr misio napisał(a):

Użytkownik Dawid napisał:
W dniu 2014-02-06 15:13, Poldek pisze:
Dawid wrote:

No wła¶nie, to nie wina routera tylko durnego wła¶ciciela.
Powielanie bzdurnych wiadomo¶ci i tyle, gdyby to było takie proste już
większo¶ć posiadaczy kont to golasy.Go¶ć szuka dziury w całym, żeby
odzyskać kasę, ale niestety to wył±cznie jego wina.

Jeżeli router ma fabrycznie ustawiony dostęp zdalny do panelu
zarz±dzania od strony WAN, to jest nie tylko dyletanctwo usera, ale
także producenta routera.

Ale ten router sam z siebie przelewu nie zatwierdzi, nie poda hasła i
nie podrzuci złodziejowi tokena.


Ale moze podmienic numer rachunku.

Banki cierpia ostatnio na takie "ataki", user robi skopiuj/wklej, i wkleja sie inny numer niz skopiowal. Wiec user oczekuje, ze wysla kase gdziestam, a idzie ona do kogos innego.

M±dre bankki blokuja ctrl+v.

Data: 2014-02-06 18:58:35
Autor: mr misio
Routery winne utracie pieni?dzy przez u?ytkowników
Użytkownik Jacek napisał:
Dnia Thu, 06 Feb 2014 16:22:19 +0100, mr misio napisał(a):

Użytkownik Dawid napisał:
W dniu 2014-02-06 15:13, Poldek pisze:
Dawid wrote:

No wła¶nie, to nie wina routera tylko durnego wła¶ciciela.
Powielanie bzdurnych wiadomo¶ci i tyle, gdyby to było takie proste już
większo¶ć posiadaczy kont to golasy.Go¶ć szuka dziury w całym, żeby
odzyskać kasę, ale niestety to wył±cznie jego wina.

Jeżeli router ma fabrycznie ustawiony dostęp zdalny do panelu
zarz±dzania od strony WAN, to jest nie tylko dyletanctwo usera, ale
także producenta routera.

Ale ten router sam z siebie przelewu nie zatwierdzi, nie poda hasła i
nie podrzuci złodziejowi tokena.


Ale moze podmienic numer rachunku.

Banki cierpia ostatnio na takie "ataki", user robi skopiuj/wklej, i
wkleja sie inny numer niz skopiowal. Wiec user oczekuje, ze wysla kase
gdziestam, a idzie ona do kogos innego.

M±dre bankki blokuja ctrl+v.


Madre po szkodzie...




--
Sims, know it. But what the f%!k is Katy Perry?
http://s1.bild.me/bilder/260513/6329006katy.jpg

# pl.rec.gry.komputerowe - thank you very much!
# http://www.youtube.com/watch?v=i1Cs5fPagno ;)

Data: 2014-02-06 22:26:45
Autor: G Nowak
Routery winne utracie pieni?dzy przez u?ytkowników
Banki cierpia ostatnio na takie "ataki", user robi skopiuj/wklej, i
wkleja sie inny numer niz skopiowal. Wiec user oczekuje, ze wysla kase
gdziestam, a idzie ona do kogos innego.

M±dre bankki blokuja ctrl+v.

Mozesz mi przypomniec, ile cyfr maja polskie numery kont? O ile dobrze pamietam, to sa dlugosci seriala do Windy ;-)

--
Pozdr
G

Data: 2014-02-08 13:19:50
Autor: BartekK
Routery winne utracie pieniÄ?dzy przez u??y tkownik??w
W dniu 2014-02-06 18:03, Jacek pisze:
Banki cierpia ostatnio na takie "ataki", user robi skopiuj/wklej, i
wkleja sie inny numer niz skopiowal. Wiec user oczekuje, ze wysla kase
gdziestam, a idzie ona do kogos innego.
MÄ…dre bankki blokuja ctrl+v.
No bez jaj? Które to takie, żebym wiedział, żeby nigdy tam konta nie założyć? Wyobrażasz sobie puścić 50-100 przelewów i każdy nr przepisywać jak na maszynie do pisania?


--
| Bartłomiej Kuźniewski
| sibi@drut.org  GG:23319  tel +48 696455098  http://drut.org/
| http://www.allegro.pl/show_user_auctions.php?uid=338173

Data: 2014-02-08 18:26:25
Autor: mr misio
Routery winne utracie pieniÄ?dzy przez u??y tkownik??w
Użytkownik BartekK napisał:
W dniu 2014-02-06 18:03, Jacek pisze:
Banki cierpia ostatnio na takie "ataki", user robi skopiuj/wklej, i
wkleja sie inny numer niz skopiowal. Wiec user oczekuje, ze wysla kase
gdziestam, a idzie ona do kogos innego.
MÄ…dre bankki blokuja ctrl+v.
No bez jaj? Które to takie, żebym wiedział, żeby nigdy tam konta nie
założyć? Wyobrażasz sobie puścić 50-100 przelewów i każdy nr przepisywać
jak na maszynie do pisania?


Madre bÄ…ki /czytalem, nie sprawdzalem/ kasuja  ostatnie cyfry i kaza przepisac.

Dobry patent. Przeklejasz, dopisujesz.


--
Sims, know it. But what the f%!k is Katy Perry?
http://s1.bild.me/bilder/260513/6329006katy.jpg

# pl.rec.gry.komputerowe - thank you very much!
# http://www.youtube.com/watch?v=i1Cs5fPagno ;)

Data: 2014-02-09 08:22:31
Autor: Jacek
Routery winne utracie pieniÄ?dzy przez u??y tkownik??w
Dnia Sat, 08 Feb 2014 13:19:50 +0100, BartekK napisał(a):

W dniu 2014-02-06 18:03, Jacek pisze:
Banki cierpia ostatnio na takie "ataki", user robi skopiuj/wklej, i
wkleja sie inny numer niz skopiowal. Wiec user oczekuje, ze wysla kase
gdziestam, a idzie ona do kogos innego.
M±dre bankki blokuja ctrl+v.
No bez jaj? Które to takie, żebym wiedział, żeby nigdy tam konta nie założyć? Wyobrażasz sobie pu¶cić 50-100 przelewów i każdy nr przepisywać jak na maszynie do pisania?

100 przelewów robi się plikiem wsadowym.

Data: 2014-02-08 17:24:36
Autor: Piotrne
Routery winne utracie pieni?dzy przez u?ytkowników
W dniu 2014-02-06 15:13, Poldek pisze:
> Jeżeli router ma fabrycznie ustawiony dostęp zdalny do
> panelu zarz±dzania od strony WAN, to jest nie tylko
> dyletanctwo usera, ale także producenta routera.

Ciekawe: lokalny dostawca Internetu oferuje dostęp do Sieci
wył±cznie przez router, który stoi w domu abonenta,
ale ma wł±czony panel zdalnego zarz±dzania przez WAN.
Hasło administratora ma tylko operator (dostawca Internetu).
Użytkownik (abonent) ma dostęp do konta "go¶cia" i może
wprowadzać tylko chwilowe zmiany. Czy to jest normalne?

P.

Data: 2014-02-06 08:43:10
Autor: 666
Routery winne utracie pieniÄ?dzy przez u??ytkownik??w
Moja babcia trzymała pieniądze w telewizorze, nikt by nie wiedział, ale panowie przy przeprowadzce się ździwili.
JesteĹ› babciÄ…?
Jak to mówią, Animko, lepszy jeden twardy drut od tuzina miękkich antenek.
Umiesz na drutach?


-- -- -
Nie wiem co o tym myśleć i jak to sprawdzić czy mój router nie jest dziurawy.

Data: 2014-02-06 10:26:36
Autor: elmer radi radisson
Routery winne utracie pieniÄ?dzy przez u??y tkownik??w
On 2014-02-05 23:47, animka wrote:

Nie wiem co o tym myśleć i jak to sprawdzić czy mój router nie jest
dziurawy. Od czasu do czasu doĹ› w nim pyknie i to mnie zastanawia, bo
dawniej tego nie było.

Nie chcialbym straszyc, ale to niejednokrotnie przejaw grzebania hakiem
przez jakiegos hakera. Charakterystyczne skrobanie po sciezkach. Takie
terkotanie, chrobot, rumor przechodzacy w rwetes.





--

memento lorem ipsum

Data: 2014-02-06 18:01:09
Autor: wiktor
Routery winne utracie pieniÄ?dzy przez u??ytko wnik??w
Dnia Wed, 05 Feb 2014 23:47:54 +0100, animka napisał(a):

Nie wiem co o tym my¶leć i jak to sprawdzić czy mój router nie jest dziurawy. Od czasu do czasu do¶ w nim pyknie i to mnie zastanawia, bo dawniej tego nie było.

  Przejęzyczyła¶ się. W tytule powinno być "Głupota użytkowników winna
utracie przez nich pieniędzy".   Przeczytała¶ o mechanizmie samego oszustwa? O tym, że oszukani
potwierdzili dodanie jakiego¶ tam konta do zdefiniowanych na stronie o
adresie "ssl-.www.mbank.com.pl", nie zabezpieczonej żadnym certyfikatem?
  Co, może uważasz, że router potwierdził tę operację kodem SMS'owym?

Data: 2014-02-06 19:02:35
Autor: mr misio
Routery winne utracie pieni?dzy przez u?ytkowników
Użytkownik wiktor napisał:
Dnia Wed, 05 Feb 2014 23:47:54 +0100, animka napisał(a):

Nie wiem co o tym my¶leć i jak to sprawdzić czy mój router nie jest
dziurawy. Od czasu do czasu do¶ w nim pyknie i to mnie zastanawia, bo
dawniej tego nie było.

   Przejęzyczyła¶ się. W tytule powinno być "Głupota użytkowników winna
utracie przez nich pieniędzy".
   Przeczytała¶ o mechanizmie samego oszustwa?

"Przestępcy dostali się do urz±dzenia i zmienili DNS-y."

O tym, że oszukani
potwierdzili dodanie jakiego¶ tam konta do zdefiniowanych na stronie o
adresie "ssl-.www.mbank.com.pl", nie zabezpieczonej żadnym certyfikatem?

Ale tam ich przekierowal bank. PRzynajmniej tak to wyglada, jak sie komus podmieni DNS-y.

   Co, może uważasz, że router potwierdził tę operację kodem SMS'owym?

Weszli na strone banku, zalogowali sie a przeciez przestepca nie bedzie wymagal potwierdzenia kodem :>



--
Sims, know it. But what the f%!k is Katy Perry?
http://s1.bild.me/bilder/260513/6329006katy.jpg

# pl.rec.gry.komputerowe - thank you very much!
# http://www.youtube.com/watch?v=i1Cs5fPagno ;)

Data: 2014-02-06 20:39:26
Autor: wiktor
Routery winne utracie pieni?dzy przez u?ytkowników
Dnia Thu, 06 Feb 2014 19:02:35 +0100, mr misio napisał(a):

Użytkownik wiktor napisał:
Dnia Wed, 05 Feb 2014 23:47:54 +0100, animka napisał(a):

Nie wiem co o tym my¶leć i jak to sprawdzić czy mój router nie jest
dziurawy. Od czasu do czasu do¶ w nim pyknie i to mnie zastanawia, bo
dawniej tego nie było.

   Przejęzyczyła¶ się. W tytule powinno być "Głupota użytkowników winna
utracie przez nich pieniędzy".
   Przeczytała¶ o mechanizmie samego oszustwa?

"Przestępcy dostali się do urz±dzenia i zmienili DNS-y."

  To dopiero pocz±tek ataku. Ja mówię o samym oszustwie, czyli
wyprowadzeniu pieniędzy z banku. Do tego potrzebowali jeszcze jako¶ poznać
hasło jednorazowe - do tego użyli bardzo prymitywnej 'socjotechniki':

http://niebezpiecznik.pl/wp-content/uploads/2014/02/mbank-fake-5.jpg

  Obrazek st±d:

http://niebezpiecznik.pl/post/stracil-16-000-pln-bo-mial-dziurawy-router-prawie-12-miliona-polakow-moze-byc-podatnych-na-ten-atak/

  Tylko skończony dureń po przeczytaniu komunikatu, że "prosimy o dodanie
następuj±cego nr konta do zdefiniowanych, bo co¶tam co¶tam", nie sprawdzi
czy przypadkiem nie ¶ni (zamiast szczypania wystarczy poszukać zielonej
kłódeczki w polu adresu).

Data: 2014-02-06 21:13:10
Autor: mr misio
Routery winne utracie pieni?dzy przez u?ytkowników
Użytkownik wiktor napisał:

   Tylko skończony dureń

czyli tak ze trzy czwarte uzytkownikow bankow......





--
Sims, know it. But what the f%!k is Katy Perry?
http://s1.bild.me/bilder/260513/6329006katy.jpg

# pl.rec.gry.komputerowe - thank you very much!
# http://www.youtube.com/watch?v=i1Cs5fPagno ;)

Data: 2014-02-07 10:48:47
Autor: Piotr Rezmer
Routery winne utracie pieni?dzy przez u?ytkowników
wiktor pisze:

   Tylko skończony dureń po przeczytaniu komunikatu, że "prosimy o dodanie
następuj±cego nr konta do zdefiniowanych, bo co¶tam co¶tam", nie sprawdzi
czy przypadkiem nie ¶ni (zamiast szczypania wystarczy poszukać zielonej
kłódeczki w polu adresu).

Czy zielona kłódeczka jest gwarancj± że poł±czyłe¶ się z prawidłowym obiektem? IMO nie, zielona kłódka pojawia się przy zgodno¶ci Common
Name certyfikatu SSL z hostnamem. Je¶li więc taka strona będzie mieć adres

www.m-bank.com.pl

albo

www.nbank.com.pl

Wiele osób może nie zauważyć różnicy. Oczywi¶cie zakładam, że urz±d certyfikacyjny nie podpisze certyfikatu Zdzichowi który twierdzi że www.mbank.pl to jego sklep internetowy.


--
pozdrawiam
Piotr
XLR250&bmw_f650_dakar

Data: 2014-02-07 11:23:26
Autor: wiktor
Routery winne utracie pieni?dzy przez u?ytkowników
Dnia Fri, 07 Feb 2014 10:48:47 +0100, Piotr Rezmer napisał(a):

wiktor pisze:

   Tylko skończony dureń po przeczytaniu komunikatu, że "prosimy o dodanie
następuj±cego nr konta do zdefiniowanych, bo co¶tam co¶tam", nie sprawdzi
czy przypadkiem nie ¶ni (zamiast szczypania wystarczy poszukać zielonej
kłódeczki w polu adresu).

Czy zielona kłódeczka jest gwarancj± że poł±czyłe¶ się z prawidłowym obiektem? IMO nie, zielona kłódka pojawia się przy zgodno¶ci Common
Name certyfikatu SSL z hostnamem.

  Tak, ale "poszukanie zielonej kłódki" (w tak dziwnych przypadkach przede
wszystkim) nie powinno ograniczać się li tylko do rzucenia na ni± okiem.
Kliknięcie i przeczytanie najważniejszych fragmentów tego certyfikatu
naprawdę nie zabiera tak wiele czasu.
  Ale OK, masz rację. Poza zweryfikowaniem tła kłódki - je¶li nie
zamierzamy w ni± klikać - to należy dokładnie zbadać adres www.

  Prawdę mówi±c nie wiem, jak to od praktycznej strony wygl±da - tzn. jak
kłopotliwe jest uzyskanie takiego certyfikatu, gdy od razu wiemy, że
wykorzystamy go w niecnych celach. Pewnie firmy udzielaj±ce tych
certyfikatów nie s± palcem robione i na skan dowodu słupa go nie wystawiaj±
ot tak. Albo, że nie udzielaj± ich na adresy różni±ce się jednym znakiem od
domen instytucji np. finansowych.
  Zmierzam do tego, że najwyraĽniej nie jest to takie proste, skoro nie
słyszałem o przypadku, że domeny oszustów różniły się jednym znakiem (albo
nawet kilkoma) od tych prawdziwych i jednocze¶nie miały jakiekolwiek
certyfikaty. Ale też nie interesuję się t± tematyk± bardziej, niż czytaniem
od czasu do czasu niebezpiecznika, więc je¶li znasz taki przypadek, to
chętnie się dowiem.

Data: 2014-02-07 12:51:31
Autor: mr misio
Routery winne utracie pieni?dzy przez u?ytkowników
Użytkownik wiktor napisał:

   Prawdę mówi±c nie wiem

ano wlasnie.

Domain Authority - wystarczy miec maila admin at domena i w kwadrans mozna miec certyfikat.





--
Sims, know it. But what the f%!k is Katy Perry?
http://s1.bild.me/bilder/260513/6329006katy.jpg

# pl.rec.gry.komputerowe - thank you very much!
# http://www.youtube.com/watch?v=i1Cs5fPagno ;)

Data: 2014-02-07 13:43:10
Autor: wiktor
Routery winne utracie pieni?dzy przez u?ytkowników
Dnia Fri, 07 Feb 2014 12:51:31 +0100, mr misio napisał(a):

Użytkownik wiktor napisał:

   Prawdę mówi±c nie wiem

ano wlasnie.

Domain Authority - wystarczy miec maila admin at domena i w kwadrans mozna miec certyfikat.

  Ok, to skoro to zabiera tylko kwadrans, to dlaczego nie kojarzę żadnego
tego typu oszustwa, gdy strona podmieniona miała adres z certyfikatem?
Oszu¶ci s± tak zabiegani, że nie maj± tego kwadransa na 'dopięcie
formalno¶ci'? Co¶ musi stać na przeszkodzie, bo nie wierzę, że za tę robotę
bior± się tylko troglodyci.

  Nie wiem, rzuciłe¶ jakie¶ hasło, które po pobieżnym sprawdzeniu nie ma
zwi±zku z certyfikatem. DA to jaki¶ wskaĽnik, który pewnie da się sztucznie
podpompować, gdy ma się złe zamiary, ale nadal nie widzę zwi±zku. Jakby¶
był tak miły i rozwin±ł tę my¶l.

Data: 2014-02-07 20:58:39
Autor: mr misio
Routery winne utracie pieni?dzy przez u?ytkowników
Użytkownik wiktor napisał:
Dnia Fri, 07 Feb 2014 12:51:31 +0100, mr misio napisał(a):

Użytkownik wiktor napisał:

    Prawdę mówi±c nie wiem

ano wlasnie.

Domain Authority - wystarczy miec maila admin at domena i w kwadrans
mozna miec certyfikat.

   Ok, to skoro to zabiera tylko kwadrans, to dlaczego nie kojarzę żadnego
tego typu oszustwa, gdy strona podmieniona miała adres z certyfikatem?

Bo po co przeplacac, jak durnie nawet bez certyfikatu lykna pulapke?





--
Sims, know it. But what the f%!k is Katy Perry?
http://s1.bild.me/bilder/260513/6329006katy.jpg

# pl.rec.gry.komputerowe - thank you very much!
# http://www.youtube.com/watch?v=i1Cs5fPagno ;)

Data: 2014-02-07 10:51:16
Autor: Piotr Rezmer
Routery winne utracie pieni?dzy przez u?ytkowników
wiktor pisze:

   Tylko skończony dureń po przeczytaniu komunikatu, że "prosimy o dodanie
następuj±cego nr konta do zdefiniowanych, bo co¶tam co¶tam", nie sprawdzi
czy przypadkiem nie ¶ni (zamiast szczypania wystarczy poszukać zielonej
kłódeczki w polu adresu).


ATSD, pamiętam jak kiedy¶ przez kilka godzin na stronie mBanku nie było zielonej kłódeczki. Była za¶ żółta. Nie pamiętam czy chodziło o stary czy też nowy serwis ale wtedy kto¶ dał ciała z ważno¶ci± certyfikatu.


--
pozdrawiam
Piotr
XLR250&bmw_f650_dakar

Data: 2014-02-07 11:52:49
Autor: Maciek "Babcia" Dobosz
Routery winne utracie pieni?dzy przez u?ytkowników
Dnia 2014-02-07, o godz. 10:51:16
Piotr Rezmer <p.r@bezBzdur.pl> napisał(a):

ATSD, pamiętam jak kiedy¶ przez kilka godzin na stronie mBanku nie
było zielonej kłódeczki. Była za¶ żółta. Nie pamiętam czy chodziło o
stary czy też nowy serwis ale wtedy kto¶ dał ciała z ważno¶ci±
certyfikatu.

W UPC strona dostępu do konta klienta wisiała przez kilka tygodni z
przeterminowanym certyfikatem. Zgłaszałem na infolinię parę razy. I
nadal wisiało. NajwyraĽniej mieli to w nosie...

Zdrówko

Data: 2014-02-07 12:45:09
Autor: Przemysław Ryk
Routery winne utracie pieni?dzy przez u?ytkowników
Dnia Fri, 7 Feb 2014 11:52:49 +0100, Maciek BabciaDobosz napisał(a):

Dnia 2014-02-07, o godz. 10:51:16
Piotr Rezmer <p.r@bezBzdur.pl> napisał(a):

ATSD, pamiętam jak kiedy¶ przez kilka godzin na stronie mBanku nie
było zielonej kłódeczki. Była za¶ żółta. Nie pamiętam czy chodziło o
stary czy też nowy serwis ale wtedy kto¶ dał ciała z ważno¶ci±
certyfikatu.

W UPC strona dostępu do konta klienta wisiała przez kilka tygodni z
przeterminowanym certyfikatem. Zgłaszałem na infolinię parę razy. I
nadal wisiało. NajwyraĽniej mieli to w nosie...

Babcia - a powiedz Ty mi, czego UPC nie ma w nosie?


--
[ Przemysław "Maverick" Ryk                   ICQ: 17634926    GG: 2808132 ]
[ Nie dyskutuj z nikim, kto ma nad Tob± pół litra przewagi.                ]
[                               (z bloga Internetowego Obserwatora Mediów) ]

Data: 2014-02-07 12:50:36
Autor: Chris
Routery winne utracie pieni?dzy przez u?ytkowników
Przemysław Ryk nabazgrał(a):

Dnia Fri, 7 Feb 2014 11:52:49 +0100, Maciek BabciaDobosz napisał(a):
Dnia 2014-02-07, o godz. 10:51:16
Piotr Rezmer <p.r@bezBzdur.pl> napisał(a):
ATSD, pamiętam jak kiedy¶ przez kilka godzin na stronie mBanku nie
było zielonej kłódeczki. Była za¶ żółta. Nie pamiętam czy chodziło o
stary czy też nowy serwis ale wtedy kto¶ dał ciała z ważno¶ci±
certyfikatu.
W UPC strona dostępu do konta klienta wisiała przez kilka tygodni z
przeterminowanym certyfikatem. Zgłaszałem na infolinię parę razy. I
nadal wisiało. NajwyraĽniej mieli to w nosie...
Babcia - a powiedz Ty mi, czego UPC nie ma w nosie?

Komornika ?

--
www.bezwypadkowy.net - SprawdĽ historię auta i zobacz czy nie było wrakiem.
www.automo.pl - SprawdĽ VIN, wyposażenie, przebieg, historię wypadkow±.

Data: 2014-02-07 13:04:00
Autor: Maciek "Babcia" Dobosz
Routery winne utracie pieni?dzy przez u?ytkowników
Dnia 2014-02-07, o godz. 12:45:09
Przemysław Ryk <przemyslaw.ryk@gmail.com> napisał(a):

Babcia - a powiedz Ty mi, czego UPC nie ma w nosie?

Zapłaty za faktury. ;-)

Zdrówko

Data: 2014-02-07 14:15:09
Autor: Przemysław Ryk
Routery winne utracie pieni?dzy przez u?ytkowników
Dnia Fri, 7 Feb 2014 13:04:00 +0100, Maciek BabciaDobosz napisał(a):

Dnia 2014-02-07, o godz. 12:45:09
Przemysław Ryk <przemyslaw.ryk@gmail.com> napisał(a):

Babcia - a powiedz Ty mi, czego UPC nie ma w nosie?

Zapłaty za faktury. ;-)

Touché…

--
[ PrzemysĹ‚aw "Maverick" Ryk                   ICQ: 17634926    GG: 2808132 ]
[ Gdzie w grÄ™ wchodzi miĹ‚ość lub nienawiść, tam gra kobieta miernie.       ]
[                                                    (Friedrich Nietzsche) ]

Data: 2014-02-08 13:22:28
Autor: BartekK
Routery winne utracie pieniÄ?dzy przez u??y tkownik??w
W dniu 2014-02-06 20:39, wiktor pisze:
http://niebezpiecznik.pl/wp-content/uploads/2014/02/mbank-fake-5.jpg
   Tylko skoĹ„czony dureĹ„ po przeczytaniu komunikatu, ĹĽe "prosimy o dodanie
następującego nr konta do zdefiniowanych, bo cośtam cośtam", nie sprawdzi
czy przypadkiem nie śni (zamiast szczypania wystarczy poszukać zielonej
kłódeczki w polu adresu).
Jak się równocześnie siedzi na fejsbuku i lajkuje hwdp, słucha Peja/SlumsAtak i kupuje crejzifaszyn seksi sukienke - to czego ty wymagasz...


--
| Bartłomiej Kuźniewski
| sibi@drut.org  GG:23319  tel +48 696455098  http://drut.org/
| http://www.allegro.pl/show_user_auctions.php?uid=338173

Data: 2014-02-06 23:17:54
Autor: animka
Routery winne utracie pieniÄ?dzy przez u??y tkownik??w
W dniu 2014-02-06 18:01, wiktor pisze:
Dnia Wed, 05 Feb 2014 23:47:54 +0100, animka napisał(a):

Nie wiem co o tym myśleć i jak to sprawdzić czy mój router nie jest
dziurawy. Od czasu do czasu doĹ› w nim pyknie i to mnie zastanawia, bo
dawniej tego nie było.

   PrzejÄ™zyczyĹ‚aĹ› siÄ™. W tytule powinno być "GĹ‚upota uĹĽytkownikĂłw winna
utracie przez nich pieniędzy".
   PrzeczytaĹ‚aĹ› o mechanizmie samego oszustwa? O tym, ĹĽe oszukani
potwierdzili dodanie jakiegoĹ› tam konta do zdefiniowanych na stronie o
adresie "ssl-.www.mbank.com.pl", nie zabezpieczonej ĹĽadnym certyfikatem?
   Co, moĹĽe uwaĹĽasz, ĹĽe router potwierdziĹ‚ tÄ™ operacjÄ™ kodem SMS'owym?

No mie, zawsze patrzę czy jest kłódka. Haseł z banku nie dostaję do przelewów zaufanych.
Wczoraj czytałam, ze Orange (tepsa) pozamykało serwery w związku z oszustwem.

--
animka

Data: 2014-02-07 14:15:09
Autor: Przemysław Ryk
Routery winne utracie pieniÄ?dzy przez u??y tkownik??w
Dnia Thu, 06 Feb 2014 23:17:54 +0100, animka napisał(a):

(ciach…)
Wczoraj czytałam, ze Orange (tepsa) pozamykało serwery w związku z oszustwem.

A Gwiazda znowu niczym Radio Erewań. Nie pozamykali serwery, a wyłączyli
routing do adresów IP, na których stały fałszywe DNSy.

--
[ PrzemysĹ‚aw "Maverick" Ryk                   ICQ: 17634926    GG: 2808132 ]
[ MaĹ‚a pociecha - Ĺ›wiadomość wĹ‚asnej gĹ‚upoty.        (K. Przerwa-Tetmajer) ]

Routery winne utracie pieniÄ?dzy przez u??ytko wnik??w

Nowy film z video.banzaj.pl więcej »
Redmi 9A - recenzja budżetowego smartfona