Grupy dyskusyjne   »   pl.biznes.banki   »   Security by mediocrity

Security by mediocrity

Data: 2015-09-23 00:17:25
Autor: Marek
Security by mediocrity
On Tue, 22 Sep 2015 17:28:51 +0200, Sebastian Biały<heby@poczta.onet.pl> wrote:
b) to tylko złodziej tożsamości, na pewno nie zna nawet numeru buta prezesa banku
Miły zlodziej tożsamosci poinformował mnie że w tej sytuacji muszę
udać
sie do oddzialu. Choć nie wiem dlaczego, to tylko o jakiś głupi "+"
w
nazwie chodziło i w dodatku zamieszanie nie zmojej winy.

Czy słyszałeś o jakimkolwiek przypadku aby taki telefon wykonał "rzeczywisty" złodziej tożsamości?
Skoro jesteĹ› taki przewraĹĽliwiony, to co by Ci daĹ‚a prezentacja nr telefonu dzwoniÄ…cego, ktĂłrÄ… moĹĽna zespoofować  viopem?

--
Marek

Data: 2015-09-23 09:23:31
Autor: Jacek Politowski
Security by mediocrity
In article <almarsoft.2120092670111082275@news.neostrada.pl>
Marek <fake@fakeemail.com> wrote:
On Tue, 22 Sep 2015 17:28:51 +0200, Sebastian Biały<heby@poczta.onet.pl> wrote:

b) to tylko złodziej tożsamo¶ci, na pewno nie zna nawet numeru buta prezesa banku

Czy słyszałe¶ o jakimkolwiek przypadku aby taki telefon wykonał "rzeczywisty" złodziej tożsamo¶ci?

Tylko w mediach, ale popularnych a nie branżowych, więc to może już
nie tylko "PoC".
http://technowinki.onet.pl/oprogramowanie/gluchy-telefon-uwazaj-na-swoje-konto-bankowe/2f2ebc


--
Jacek Politowski

Data: 2015-09-23 11:43:54
Autor: Miroo
Security by mediocrity
W dniu 2015-09-23 o 11:23, Jacek Politowski pisze:
Czy słyszałe¶ o jakimkolwiek przypadku aby taki telefon wykonał
"rzeczywisty" złodziej tożsamo¶ci?

Tylko w mediach, ale popularnych a nie branżowych, więc to może już
nie tylko "PoC".
http://technowinki.onet.pl/oprogramowanie/gluchy-telefon-uwazaj-na-swoje-konto-bankowe/2f2ebc

cytat z tego artykułu:
Banki nigdy nie dzwoni± z numerów zastrzeżonych i w celu uniknięcia oszustw jak wyżej opisane dzwoni± z numeru podanego na stronie internetowej.

Pozdrawiam

Data: 2015-09-23 02:48:28
Autor: Kris
Security by mediocrity
W dniu ¶roda, 23 wrze¶nia 2015 11:44:21 UTC+2 użytkownik Miroo napisał:

Banki nigdy nie dzwoni± z numerów zastrzeżonych
onetowskie bzdury

Data: 2015-09-23 12:22:28
Autor: Marek
Security by mediocrity
On Wed, 23 Sep 2015 02:48:28 -0700 (PDT), Kris <kszysztofc@gmail.com> wrote:
> Banki nigdy nie dzwoniÄ… z numerĂłw zastrzeĹĽonych
onetowskie bzdury

StÄ…d mam podejrzenie, ĹĽe jest to tzw.  w gwarze dziennikarskiej artykuĹ‚ z dupy, czyli wymyĹ›lony na potrzeby speĹ‚niania zaĹ‚oĹĽonej na akord iloĹ›ci oczekiwanych artykuĹ‚Ăłw od "dziennikarzy" przez ich redakcjÄ™.

--
Marek

Data: 2015-09-23 12:19:13
Autor: Marek
Security by mediocrity
On Wed, 23 Sep 2015 09:23:31 +0000 (UTC), Jacek Politowski <sorry@nie.istnieje> wrote:
Tylko w mediach, ale popularnych a nie branżowych, więc to może już
nie tylko "PoC".
http://technowinki.onet.pl/oprogramowanie/gluchy-telefon-uwazaj-na-swoje-konto-bankowe/2f2ebc

Cytat z tego artykułu:
" Banki nigdy nie dzwonią z numerów zastrzeżonych i w celu uniknięcia oszustw jak wyżej opisane dzwonią z numeru podanego na stronie internetowej."

PowyĹĽsze poddaje w wÄ…tpliwość rzetelność tego artykuĹ‚u. Nie twierdzÄ™, ĹĽe taki atak nie  jest moĹĽliwy, ale jeĹ›li byĹ‚by powszechny juĹĽ ĹĽaden bank nieodwaĹĽyĹ‚by siÄ™ zadzwonić z ukrytego nr.

--
Marek

Data: 2015-09-23 18:21:04
Autor: Sebastian Biały
Security by mediocrity
On 2015-09-23 00:17, Marek wrote:
Czy słyszałeś o jakimkolwiek przypadku aby taki telefon wykonał
"rzeczywisty" złodziej tożsamości?

To oczywista technika stosowana od lat 70-tych. Dzwonisz i zaskoczenia podają Ci klucze, hasła, certyfikaty, uprawnienia, w dowolnej korporacji to działa bez pudla na dowolnym poziomie zarządzania. Nikt nie pyta po co, wystarczy tylko że popieprzysz o nagrywaniu rozmowy i glosem zombi wyłożysz jakąs rymowankę, powołasz sie na kogoś. Sugerujesz że skoro da się tak oszukać większośc na około to klienci banków nie będą atakowani? Bo co, złodzieje się wystraszą? Przeciętny klient banku ma IQ na poziomie średnim w tym kraju. I dalej, wychowany w PRLu, boi się jak do niego dzwonią z banku. Wyśpiewa wszystko.

Skoro jesteś taki przewrażliwiony, to co by Ci dała prezentacja nr
telefonu dzwoniÄ…cego, ktĂłrÄ… moĹĽna zespoofować  viopem?

Nic. I tak nie uwierzę. Ale zejście do poziomu numerów zastrzeżonych jest zejściem pod muł na dnie i rozwalenie sobie łba o skałe macierzystą. Dziadostwo należy tępić. Możliwie bezpośrednio i tępymi narzedziami z dużym rozmachem.

Data: 2015-09-23 19:15:39
Autor: Wojciech Bancer
Security by mediocrity
On 2015-09-23, Sebastian Biały <heby@poczta.onet.pl> wrote:

[...]

Bo co, złodzieje się wystrasz±? Przeciętny klient banku ma IQ na poziomie ¶rednim w tym kraju. I dalej, wychowany w PRLu, boi się jak do niego dzwoni± z banku. Wy¶piewa wszystko.

Ale złodziej żeby taki numer odwalić, to musi się przygotować.
Nie bardzo widzę sens/potrzebę robienia tego w przypadku typowego, randomowego
Kowalskiego. Zbyt mały zysk.

--
Wojciech Bańcer
proteus@post.pl

Data: 2015-09-23 19:35:06
Autor: Sebastian Biały
Security by mediocrity
On 2015-09-23 19:15, Wojciech Bancer wrote:
Bo co, złodzieje się wystrasz±? Przeciętny klient banku ma IQ na
poziomie ¶rednim w tym kraju. I dalej, wychowany w PRLu, boi się jak do
niego dzwoni± z banku. Wy¶piewa wszystko.
Ale złodziej żeby taki numer odwalić, to musi się przygotować.

No wlasnie nie. Zobacz, brak spoofowania numeru banku, jaka¶ idiotyczna wyklepana formułka. Zero przygotowań poza poćwiczeniem mowy zombie. Może siedzieć po drugiej stronie ulicy bo wyj±ł Twój wyci±g z kosza na ¶mieci.

Nie bardzo widzę sens/potrzebę robienia tego w przypadku typowego, randomowego
Kowalskiego. Zbyt mały zysk.

Kowalscy, nawet z przeciętnym IQ czasem chwal± się spadkami itp. Fake telefon z banku miał już moj kolega - ale łatwo się zorientował. Zadzwonili do niego z grzeczna pro¶b± aby zdj±ł blokadę z karty. Pechowo chwile wcze¶niej był w Bułgarii i kilka razy stracil kartę z oczu. Pechowo (dla nich tym razem) był techniczny. Bank równa z takimi ludzmi nie dbaj±c nawet o takie duperele jak numer telefonu.

Data: 2015-09-23 20:53:24
Autor: Wojciech Bancer
Security by mediocrity
On 2015-09-23, Sebastian Biały <heby@poczta.onet.pl> wrote:
On 2015-09-23 19:15, Wojciech Bancer wrote:
Bo co, złodzieje się wystrasz±? Przeciętny klient banku ma IQ na
poziomie ¶rednim w tym kraju. I dalej, wychowany w PRLu, boi się jak do
niego dzwoni± z banku. Wy¶piewa wszystko.
Ale złodziej żeby taki numer odwalić, to musi się przygotować.

No wlasnie nie. Zobacz, brak spoofowania numeru banku, jaka¶ idiotyczna wyklepana formułka. Zero przygotowań poza poćwiczeniem mowy zombie. Może siedzieć po drugiej stronie ulicy bo wyj±ł Twój wyci±g z kosza na ¶mieci.

Peszkowo, bo wyci±gi mam elektroniczne :)

Nie bardzo widzę sens/potrzebę robienia tego w przypadku typowego, randomowego
Kowalskiego. Zbyt mały zysk.

Kowalscy, nawet z przeciętnym IQ czasem chwal± się spadkami itp. Fake telefon z banku miał już moj kolega - ale łatwo się zorientował.

Ale znasz jakie¶ przypadki, w których to jest problem, czy tak, o po prostu
paranoja Cię dopadła? IMHO jakby to był duży odsetek, to by co¶ z tym zrobili.

--
Wojciech Bańcer
proteus@post.pl

Data: 2015-09-23 21:17:53
Autor: cef
Security by mediocrity
W dniu 2015-09-23 o 20:53, Wojciech Bancer pisze:

Nie bardzo widzę sens/potrzebę robienia tego w przypadku typowego, randomowego
Kowalskiego. Zbyt mały zysk.

Kowalscy, nawet z przeciętnym IQ czasem chwal± się spadkami itp. Fake
telefon z banku miał już moj kolega - ale łatwo się zorientował.

Ale znasz jakie¶ przypadki, w których to jest problem, czy tak, o po prostu
paranoja Cię dopadła? IMHO jakby to był duży odsetek, to by co¶ z tym zrobili.

Może przypadków jest więcej, tylko Ci wyrolowani pewnie
nie s± chętni, żeby się pochwalić.

Data: 2015-09-25 14:44:49
Autor: Krzysztof Halasa
Security by mediocrity
Sebastian Biały <heby@poczta.onet.pl> writes:

Kowalscy, nawet z przeciętnym IQ czasem chwalą się spadkami itp. Fake
telefon z banku miał już moj kolega - ale łatwo się zorientował.
Zadzwonili do niego z grzeczna prośbą aby zdjął blokadę z karty.

A skÄ…d znali numer telefonu? Kolega z bardzo nietypowym nazwiskiem
i numer w Internecie?

Pechowo chwile wcześniej był w Bułgarii i kilka razy stracil kartę z
oczu. Pechowo (dla nich tym razem) był techniczny. Bank równa z takimi
ludzmi nie dbajÄ…c nawet o takie duperele jak numer telefonu.

I o jaką blokadę chodziło, oraz dlaczego istniała?
--
Krzysztof Hałasa

Security by mediocrity

Nowy film z video.banzaj.pl więcej »
Redmi 9A - recenzja budżetowego smartfona