Eurograbber: uživatelé Androidu a BlackBerry cílem kyber-lupičů

Můj názor  |  zobrazit i odpovědi (trvale)  |  řadit od nejstarších Komentáře nyní řadíme od nejnovějších.
Tímto odkazem můžete řazení změnit.
 |  nových názorů: 22

Názory k článku

avatar
30. 01. 2013 21:35

Jen stále nevěřím tomu, že by to s iPhonem nešlo. Zvlášť Jailbreak verze. A teď vůbec neházím špínu na iPhone, ale na hodnotu této zprávy. Prostě nevěřím tomu, že jsou napadnutelní dva největší konkurenti Applu :)

Souhlasím  |  Nesouhlasím  |  Odpovědět
27. 12. 2012 13:05

Jak se proti takovým útokům bránit?
Problém není ani ve Windows ani v Androidu ale mezi klávesnicí a židlí.
Důvěřiví lidé si sami zadělávají na problém.
Předmětný útok se udál takto:
Nejdříve dostala pozdější oběť email zdánlivě pocházející od její banky, vyzývající ji k instalaci fingované "bezpečnostní" aplikace jeho banky. Oběť si ji musela nainstalovat. Tedy operační systém napaden nebyl. Uživatel si sám aktivně nainstaloval škodlivou aplikaci.
Poté byla oběť danou aplikací vyzvána k zadání čísla mobilního telefonu.
Na uvedené mobilní číslo jí pak přišla textová zpráva s žádostí on instalaci fingované "bezpečnostní" aplikace jeho banky pro Android a odkazem na ni. Android sám napaden nebyl. Oběť si pak sama aktivně z dodaného odkazu nainstalovala škodlivou aplikaci pro chytrý telefon.
Tedy shrnutí: pro úspěšný útok, bylo nezbytné nakukat uživateli aby si sám dvakrát nainstaloval škodlivý software. Proto, pokud se nějaký email tváří jako že je od vaší banky, buďte obezřetní. Pokud si instalujete aplikaci na váš chytrý telefon, buďte obezřetní, případně nepoužívejte pro autentizační zprávy banky chytrý telefon.

Souhlasím  |  Nesouhlasím  |  Odpovědět
09. 12. 2012 12:30

Bitch Please! Na účtu, do kterého se dostanu přes mobil a PC, mám momentálně 12Kč, poslužte si

Souhlasím  |  Nesouhlasím  |  Odpovědět
09. 12. 2012 12:20

Takže si autor toho článku zase něco přečet aniž by si dohledal podrobnosti. Tak to prostě doplním sám. Exploit byl postavený na Java, nejdříve přes děravou Oracle Javu infikoval PC s Windows, kde si spustil binárku a nainstaloval se. Pak si extrahoval instalátor pro telefony které používají běhové prostředí založené na Java. Po připojení telefonu k PC mělo dojít k instalaci potřebného SW do telefonu, jenže telefony s Androidem se před instalací čehokoli vždy ptají (nevím jak Blackberry).Takže na to aby to fungovalo, musíte dostat program do PC uživatele, to je ta lehčí část, protože Oracle tu Javu pořád neopravil a Windows pořád nabízejí dost cestiček jak do systému něco propašovat bez vědomí uživatele. Tou složitější částí jsou telefony s Androidem. Android je Linux, takže je v zabezpečení o několik levelů výše než Windows, tudíž uživatel připojí telefon k infikovanému PC a následně se ho telefon optá jestli chce povolit instalaci ABC programu, pokud je někdo tak blbej a odsouhlasí to, pak už mu není pomoci, obzvlášť když mu telefon ještě ukazuje, že program požaduje přístup k SMS.Nakonec docházíme k závěru, že problém je nakonec stejně uživatel naočkovaný z Windows. Tedy práce pod admin účtem (do Visty dokonce bez jakékoli kontroly), instalátory ve Windows mají tolik kroků, že to stejně nikdo nečte a jde cestou "NEXT-NEXT-NEXT--CLOSE, co jsem to vlastně nainstaloval a kam", ten samý postup potom lidi používají i na Androidu. Když k tomu ještě přičteme, že průměrná reakční doba antivirů na nové hrozby je 3 týdny, je to dost velký problém. Přitom 98% útoků na Android může uživatel zastavit sám, kdyby četl co vlastně instaluje.

Souhlasím  |  Nesouhlasím  |  Odpovědi (5)Zavřít odpovědi  |  Odpovědět
08. 12. 2012 23:11

"V Česku ani na Slovensku nebyl žádný útok zaznamenaný." - Takze jedna pani povidala ...
Asi ve Spanelsku zase pisou, ze utok se tykal Nemecka, Norska, Polska a dalsich statu vychodni Evropy. Akorat strasi lidi, bych chtel videt, jak obesli nutnou autorizaci v internetovém bankovnictví přes zprávu SMS. Nesmysly, nicmene chcete-li mit klid, pouzivejte Ubuntu nebo si kupte pred pocitac HW firewall (router). V Androidu nepovolujte instalaci programu mimo Google Play nebo alespon neinstalujte kdejaky neznamy soft, ktery vas zada o pristup ke zpravam SMS, tak malo staci a zadny sebelepsi hacker nema sanci!

Souhlasím  |  Nesouhlasím  |  Odpovědi (2)Zavřít odpovědi  |  Odpovědět
08. 12. 2012 19:18

No, že mne to ani nepřekvapuje. :) Děravé Windows a příliš otevřený/nekontrolovaný Android. Ideální kombinace. BB taky dostal za uši a po právu, když si tu bezpečnost nechal zcela sejmout touto cestou.
Už nějakou dobu jsem si říkal, jak by mohli překonat tu SMS. Ale protože nemám Windows a nepřipojuji mobil USBéčkem pod nějaký moloch soft stolního kompu, nenapadlo mi, jak je jednoduché strčit něco i do toho mobilu.
Ještě se nakonec ukáže, že ta restrikce dostat kod do founu pouze přes app store, bude jedinou záchranou .. :p

Souhlasím  |  Nesouhlasím  |  Odpovědi (4)Zavřít odpovědi  |  Odpovědět
avatar
08. 12. 2012 19:14

Me by spise zajimalo, co kdyby mi teda neco ukradli z uctu, vrati mi dany obnos banka zpet? :D

Souhlasím  |  Nesouhlasím  |  Odpovědi (1)Zavřít odpovědi  |  Odpovědět
avatar
08. 12. 2012 18:36

"...nejprve napadli počítač obětí, poté infikovali jejich mobilní zařízení, aby mohli zachytit SMS zprávy sloužící k autorizaci pro přístup k internetovému bankovnictví."
Tohle zní docela strašidelně. Už i SMSky se kradou.

Souhlasím  |  Nesouhlasím  |  Odpovědět
08. 12. 2012 18:28

Šikovná banda, jen doufám, že se nedostanou i na můj účet a neseberou mi těch pár stovek :D.

Souhlasím  |  Nesouhlasím  |  Odpovědi (1)Zavřít odpovědi  |  Odpovědět
Zasílat názory e-mailem: Zasílat názory Můj názor