-
Data: 2014-05-10 14:26:01
Temat: Re: Ma szanse?
Od: "qwerty" <q...@p...fm> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Użytkownik "Malpy i Delfiny" napisał w wiadomości grup
dyskusyjnych:lkl5b1$e7a$...@n...news.atman.pl...
> Wytlumacz teraz. Firmware rutera ma dziure. Dzira pozwala dostanie sie na
> "roota" do rutera.
>
> W czym tkwi debilizm wlascicieli?
No i?
Dostali się na roota i zmienili DNS. Wielkie hakowanie...
Wchodząc na stronę mbanku nie było certyfikatu, a adres banku wyglądał:
ssl-.www.mbank.com.pl
W przypadku mBanku przestępcy nie mieli możliwości wykorzystania błędu
logicznego, który pojawia się w niektórych bankach -- musieli więc skorzystać z
socjotechniki, aby przekonać ofiarę do samodzielnego zdefiniowania w ramach jej
konta nowego "zaufanego odbiorcy przelewu". Odbiorca taki charakteryzuje się
tym, że wysyłane na jego rachunek przelewy nie muszą być potwierdzane
jednorazowym kodem z SMS-a.
Ofierze sprzedali historię, że procedura ta ma na celu dodanie nowego formatu
numeru rachunku bankowego do jej konta, wymaganego ze względu na niedawne i
głośne w mediach połączenie mBanku z Multibankiem (piękna zagrywka!) ...i ofiara
na to poszła. Krótko mówiąc: ofiara przepisała podstawiony przez atakujących
numer konta, dostała SMS-a z kodem i wpisała go na fałszywej stronie mBanku (w
tym czasie atakujący, którzy byli zalogowani na faktyczne konto ofiary,
równolegle odtwarzali rzeczy wpisywane przez ofiarę informacje, łącznie z kodem
z SMSa)
źródło:
http://niebezpiecznik.pl/post/stracil-16-000-pln-bo-
mial-dziurawy-router-prawie-12-miliona-polakow-moze-
byc-podatnych-na-ten-atak/
Widać, że właściciel sprzętu to kretyn.
Następne wpisy z tego wątku
- 10.05.14 14:26 Malpy i Delfiny
- 10.05.14 14:28 Malpy i Delfiny
- 10.05.14 14:33 Malpy i Delfiny
- 10.05.14 14:43 Wojciech Bancer
- 10.05.14 14:44 Malpy i Delfiny
- 10.05.14 14:45 Malpy i Delfiny
- 10.05.14 14:46 Malpy i Delfiny
- 10.05.14 14:46 Robert Tomasik
- 10.05.14 14:51 Malpy i Delfiny
- 10.05.14 15:45 Robert Tomasik
- 10.05.14 16:09 Robert Tomasik
- 10.05.14 16:44 Wojciech Bancer
- 10.05.14 17:00 Budzik
- 10.05.14 18:15 Malpy i Delfiny
- 10.05.14 18:15 Malpy i Delfiny
Najnowsze wątki z tej grupy
- Lista afer
- Lista afer
- Lista afer PIS
- Wow...
- Policja nie może się dowiedzieć komu administrator wynajmowal garaż.
- Bursztyn się znalazł
- Ruski samolot z turystami nielegalnie internowany po awaryjnym lądowaniu w Poznaniu. Czemu o tym nic nie piszecie pieniacze?!?
- Przepisy przeciwpożarowe w bloku mieszkalnym.
- statystyki urodzeń
- Czy ma sens grupa news:pl.soc.polityka-prawna ? :-)
- Re: Dlaczego nie było (pełzającego) zamachu stanu? Bo minister Bodnar już "zawiesił" prokuratora Ostrowskiego
- Karząca ręka samorządu adwokackiego wygrała w NSA - wieszanie (portretów) ue-posłów ze "współczesnej Targowicy" (2017)
- Nie kupisz paliwa na stacji
- Cenzura netu
- Re: Historyczny sukces tuskistanu: groźna cyber-przestępczyni emerytka Iza błyskawicznie ujęta!
Najnowsze wątki
- 2025-02-19 Lista afer
- 2025-02-19 Lista afer
- 2025-02-19 Lista afer PIS
- 2025-02-19 Wow...
- 2025-02-18 Policja nie może się dowiedzieć komu administrator wynajmowal garaż.
- 2025-02-18 Bursztyn się znalazł
- 2025-02-18 Ruski samolot z turystami nielegalnie internowany po awaryjnym lądowaniu w Poznaniu. Czemu o tym nic nie piszecie pieniacze?!?
- 2025-02-16 Przepisy przeciwpożarowe w bloku mieszkalnym.
- 2025-02-15 statystyki urodzeń
- 2025-02-14 Czy ma sens grupa news:pl.soc.polityka-prawna ? :-)
- 2025-02-14 Re: Dlaczego nie było (pełzającego) zamachu stanu? Bo minister Bodnar już "zawiesił" prokuratora Ostrowskiego
- 2025-02-10 Karząca ręka samorządu adwokackiego wygrała w NSA - wieszanie (portretów) ue-posłów ze "współczesnej Targowicy" (2017)
- 2025-02-10 Nie kupisz paliwa na stacji
- 2025-02-09 Cenzura netu
- 2025-02-08 Re: Historyczny sukces tuskistanu: groźna cyber-przestępczyni emerytka Iza błyskawicznie ujęta!