Перейти к содержанию

Хакеры научились перехватывать одноразовые SMS-пароли


DimitriS

Рекомендуемые сообщения

Mobile-data-hacked.jpg

Двухфакторная аутентификация с использованием одноразовых SMS больше не является надежной защитой электронных платежей. Кибермошенникам удалось разработать Android-вирус, который перехватывает эти пароли.

Вредоносная программа Android.Banksy была обнаружена еще в 2014 году специалистами Symantec. Недавнее обновление позволяет вирусу перехватывать одноразовые пароли, которые поступают в SMS, а также в голосовых сообщениях.

На сегодняшний день многие банковские приложения используют двухфакторную идентификацию для защиты онлайн-платежей со смартфона. Заходя в онлайн-банкинг, нужно вводить не только логин и пароль, но и код, который приходит в сообщении в течение нескольких минут.

До недавнего времени считалось, что передача клиенту одноразового пароля в формате звонка безопаснее, чем в SMS. Однако обновленные вирусы позволяют перенаправлять такие звонки прямо на хакеров.

Вредоносная программа также может блокировать звуковые сигналы звонка и SMS, чтобы пользователь не заметил пароль и не подтвердил транзакцию самостоятельно.

 

Источник: http://psm7.com/xakery-nauchilis-perexvatyvat-odnorazovye-sms-paroli.html

Ссылка на комментарий
Поделиться на другие сайты

как хорошо что у меня жива старая добрая односимочная Нокия без всяких андроидофф :D

Ссылка на комментарий
Поделиться на другие сайты

Монохромный экран в телефоне - лучшая защита от вируса.  B)

Ссылка на комментарий
Поделиться на другие сайты

а я до сих пор на винмобайле сижу. телу 8 лет - полностью устраивает.

а еще сонарик есть кнопочный живой в запасе  :dance3:

Ссылка на комментарий
Поделиться на другие сайты

Каким образом она попадает на телефон жертвы ?)

Жертва сама себе ищет вирус и устанавливает на смарт?)

Ссылка на комментарий
Поделиться на другие сайты

@BigBobo,вчера пришло смс мне (уже не первый раз..) с тел.+447941332761 (который не пробивается нигде..) "Абоненту хххххххххх (мне т.е.) отправлена MMS -фотография http://doma3img.ru/t"   Естественно никогда не тыкаю в подобную х..ню.. А кто то наверно идет посмотреть..

Ссылка на комментарий
Поделиться на другие сайты

@Lion74, Любая защита ничего не стоит при компрометации со стороны пользователя.

Заморачиваются 100-битными паролями, Х-факторной авторизацией, виртуалками на компе и при этом бестолково все сливают на мобильных приложениях и вирусах для смартов.

Я понимаю так - если у тебя есть нужда в мобильных банке/бирже, то есть, ты ворочаешь достаточно крупные объемы и необходимо оперативное управление, то во сколько обойдется персональный "банковский" планшет исключительно для этих операций?

А то кругом - по пол-ляма у них уводят, а 10к на выделенные ПК/планшет у них "средствов нетути". Простенький планшет/нетбук 8/10" исключительно для подобных операций - 95% успеха.

Ссылка на комментарий
Поделиться на другие сайты

чтобы это все организовать, получаеться нужно следить за жертвой в real-time...

Ссылка на комментарий
Поделиться на другие сайты

В основном эти методы работают в результате человеческого фактора.

 

Например, после размещения объявы на авито часто приходят СМСки с текстом: "%username%, предлагаю обмен с доплатой, вот фото: %ссылка%".

Ссылка ведет на скачивание неведомого андроид-приложения.

Ссылка на комментарий
Поделиться на другие сайты

Эти одноразовые пароли зачастую перехватываются гораздо проще чем внедрение вируса. через салоны оператора переоформляется симка и все, очень мало банков кто среагирует вовремя на смену симки, большинство продолжит работать и слать новые пароли уже злоумышленнику.

Ссылка на комментарий
Поделиться на другие сайты

@Bitr, банк на смену симки никак не может реагировать )) нет такой возможности. Но чтобы сменить симку, абонент должен сам с паспортом в салон прийти...

Изменено пользователем rldep
Ссылка на комментарий
Поделиться на другие сайты

@rldep, ещё как реагируют на смену симок, во ваяком случае Альфа-Банк
Ссылка на комментарий
Поделиться на другие сайты

Небольшой оффтоп.

Почему Альфа банк так популярен на форуме?

Особенно лоялен к движениям сумм по направлению выдачи?

Ссылка на комментарий
Поделиться на другие сайты

Небольшой оффтоп.

Почему Альфа банк так популярен на форуме?

Особенно лоялен к движениям сумм по направлению выдачи?

Ну мне например нравится их кэш бэк карты. Довольно хорошие предложения порой бывают действительно.

Ну и да, альфа довольно лояльна. Если и блочит счета, то после звонка, хоть и просит закрыть счета, но деньги даст забрать. Как-то так.

Ссылка на комментарий
Поделиться на другие сайты

Небольшой оффтоп.

Почему Альфа банк так популярен на форуме?

Особенно лоялен к движениям сумм по направлению выдачи?

Большии лимиты как на снятие так и на движение по счетам, и лояльный банк в целом.

Ссылка на комментарий
Поделиться на другие сайты

@Bitr, банк на смену симки никак не может реагировать )) нет такой возможности. Но чтобы сменить симку, абонент должен сам с паспортом в салон прийти...

Вы в корне не правы, банк может узнать о смене симкарты, у каждой карты есть уникальный код, называется вроде IMSi как только меняется симка меняется и код, и через мобильный сервис банк может перед отправкой смс сравнить этот код, но не все это делают, а многии делают это очень редко а не перед отправкой каждого смс, и как следствие смс уходит злоумышленнику, а банк узнает об этом когда уже очень поздно, сбербанк вроде редко проверяет, а альфа перед каждой отправкой, хотя сейчас может что и изменилось, не в курсе текущей ситуации.

Если сумма хотябы в перспективе хорошая, то симку восстанавливают без участия абонента, или по липовой доверенности или через своего сотрудника, там все просто....

Изменено пользователем Bitr
Ссылка на комментарий
Поделиться на другие сайты

@moneymaker, gpu-фермы с их 100 дневной кредитки отбились в 2013-2014 без единого рубля налика :) спасибо им за это!
Ссылка на комментарий
Поделиться на другие сайты

 

 

Вы в корне не правы, банк может узнать о смене симкарты, у каждой карты есть уникальный код, называется вроде IMSi как только меняется симка меняется и код, и через мобильный сервис банк может перед отправкой смс сравнить этот код, но не все это делают, а многии делают это очень редко а не перед отправкой каждого смс, и как следствие смс уходит злоумышленнику, а банк узнает об этом когда уже очень поздно, сбербанк вроде редко проверяет, а альфа перед каждой отправкой, хотя сейчас может что и изменилось, не в курсе текущей ситуации.

 

Да, я уточнил, был неправ. Но если я правильно понял, возможность проверить IMSI есть не в любой момент, а только по приходу СМС от клиента.

 

 

 

Если сумма хотябы в перспективе хорошая, то симку восстанавливают без участия абонента, или по липовой доверенности или через своего сотрудника, там все просто....

 

Технически - просто, но карается довольно строго.

Ссылка на комментарий
Поделиться на другие сайты

@moneymaker, gpu-фермы с их 100 дневной кредитки отбились в 2013-2014 без единого рубля налика :) спасибо им за это!

Хороший период)

С Тиньковым работали? Что скажете?

Ссылка на комментарий
Поделиться на другие сайты

так же у альфы чтобы поменять номер привязанный к альфа клику необходимо с паспортом прийти в отделение.

По поводу защиты транзакции они еще звонят на привязанный номер и уточняют "действительно ли Вы переводите средства"?

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Хакеры взломали аккаунт криптобиржи KuCoin ради фишинговых ссылок

      Технические специалисты криптовалютной биржи KuCoin объявили, что учетная запись ее турецкого филиала в соцсети Х (Twitter) была скомпрометирована. Хакеры использовали страницу для публикации от имени турецкого подразделения KuCoin вредоносных ссылок с целью фишинга. Биржа предупредила, что не имеет отношения к появившемуся на странице объявлению — его публиковали злоумышленники. Торговая площадка восстановила доступ к аккаунту и удалила мошеннический твит, оставшийся единственным. Средства

      в Новости криптовалют

    • Oligo: Хакеры используют уязвимость платформы Ray AI для скрытого майнинга

      Эксперты по кибербезопасности компании Oligo объявили, что отсутствие двухфакторных средств контроля и аутентификации в средах Ray Dashboard и Client активно эксплуатируется хакерами для свободной отправки заданий, а также получения доступа к конфиденциальной информации и удаленному выполнению команд. За последние семь месяцев криптоджекингу, говорят специалисты Oligo, подверглись тысячи серверов, использующих инфраструктуру искусственного интеллекта Anyscale Ray. А вычислительные мощност

      в Новости криптовалют

    • Хакеры взломали учетную запись Decrypt для фишинговой рассылки о раздаче токенов

      Криптовалютное издание Decrypt предупредило о взломе своей учетной записи в сервисе электронных рассылок. Злоумышленники разослали фишинговые письма о раздаче токенов DECRYPT. Редакция Decrypt пояснила, что на самом деле портал не проводит никакой раздачи токенов. Все ссылки, направленные подписчикам Decrypt в недавнем электронном письме, ведут на фейковые сайты, поэтому пользователям было рекомендовано удалить его. Электронная почта и веб-сайт, созданные мошенниками, выглядели почти так же

      в Новости криптовалют

    • Хакеры взломали аккаунт Trezor для рекламы мошеннического токена TRZR

      Злоумышленники взломали официальный аккаунт производителя аппаратных кошельков Trezor в соцсети Х, опубликовав твиты о предпродаже мошеннических токенов TRZR. Об этом предупредил независимый «блокчейн-детектив» ZachXBT. В серии твитов, опубликованных на официальном аккаунте Trezor, рекламировался фальшивый токен TRZR, созданный на основе сети Solana. От пользователей требовалось отправить монеты SOL на указанный адрес Solana, чтобы получить возможность участвовать в бесплатной раздаче токе

      в Новости криптовалют

    • Elliptic: Хакеры из КНДР перевели украденные у HTX эфиры через Tornado Cash

      Аналитики компании Elliptic сообщили, что северокорейская хакерская группа Lazarus снова начала использовать для заметания следов своих транзакций попавший под санкции США криптовалютный миксер Tornado Cash. Исследователи обнаружили, что за последние три дня участники Lazarus перевели через Tornado Cash эфиры на сумму $12 млн. Эти средства были украдены в ноябре 2023 года в ходе взлома криптобиржи HTX и ее межсетевого моста HTX Eco Chain (HECO). Во время атаки злоумышленникам удалось опусто

      в Новости криптовалют

×
×
  • Создать...