Банковские пуши - это бред
От: vasilisk2  
Дата: 24.10.21 14:47
Оценка: +3
Банковские пуши — это бред лютый с точки зрения безопасности.

Смысл СМС был в 2х факторной авторизации.
Банковские пуши, прилетающие прямо в приложение, делают это совершенно бессмысленным.
Если телефонное приложение привязать к симке, которая на отдельном бабушкином телефоне, все равно пуши продолжают прилетать на телефон с приложением.

рука-лицо
Re: Банковские пуши - это бред
От: Bjorn Skalpe Земля  
Дата: 24.10.21 14:56
Оценка:
V>Смысл СМС был в 2х факторной авторизации.
V>Банковские пуши, прилетающие прямо в приложение, делают это совершенно бессмысленным.
V>Если телефонное приложение привязать к симке, которая на отдельном бабушкином телефоне, все равно пуши продолжают прилетать на телефон с приложением.

Телефон блокировать надо по паролю, коду, пальцу или FaceID. Прилетают они по привязке к учетной записи. Если сбросить телефон — ничего прилетать не будет.
Отредактировано 24.10.2021 14:57 Bjorn Skalpe . Предыдущая версия .
Re[2]: Банковские пуши - это бред
От: vasilisk2  
Дата: 24.10.21 15:20
Оценка:
Здравствуйте, Bjorn Skalpe, Вы писали:

BS>Телефон блокировать надо по паролю, коду, пальцу или FaceID. Прилетают они по привязке к учетной записи. Если сбросить телефон — ничего прилетать не будет.


Ерунду несете какую-то. Вы адвокат банкира Тинькова?

палец и faceid легко разблокируют телефон без участия владельца, если его стукнуть кирпичом по башке.

куда нужно сбросить телефон?
Re[3]: Банковские пуши - это бред
От: sanuk  
Дата: 24.10.21 15:22
Оценка: :)
Здравствуйте, vasilisk2, Вы писали:

V>палец и faceid легко разблокируют телефон без участия владельца, если его стукнуть кирпичом по башке.


V>куда нужно сбросить телефон?


В пропасть
Re[2]: Банковские пуши - это бред
От: sanuk  
Дата: 24.10.21 15:23
Оценка:
Здравствуйте, Bjorn Skalpe, Вы писали:



BS>Телефон блокировать надо по паролю, коду, пальцу или FaceID.


Нужно. Это доказывает бесполезность смс и пуш подтверждений.
Re: Банковские пуши - это бред
От: vsb Казахстан  
Дата: 24.10.21 15:28
Оценка:
Безопасности делают для среднего человека а не для странных программистов с бабушкофонами.

На всякий случай замечу, что у бабушкофонов безопасности считай что нет. Там прошивка с бэкдорами. Реальными.
Re[3]: Банковские пуши - это бред
От: vsb Казахстан  
Дата: 24.10.21 15:30
Оценка:
Здравствуйте, vasilisk2, Вы писали:

V>Здравствуйте, Bjorn Skalpe, Вы писали:


BS>>Телефон блокировать надо по паролю, коду, пальцу или FaceID. Прилетают они по привязке к учетной записи. Если сбросить телефон — ничего прилетать не будет.


V>Ерунду несете какую-то. Вы адвокат банкира Тинькова?


V>палец и faceid легко разблокируют телефон без участия владельца, если его стукнуть кирпичом по башке.


Faceid точно нет. Там надо смотреть в камеру. С пальцем сложней но частично решается нестандартным пальцем и одной попыткой, если телефон умеет.
Re[2]: Банковские пуши - это бред
От: sanuk  
Дата: 24.10.21 16:09
Оценка: +3
Здравствуйте, vsb, Вы писали:

vsb>На всякий случай замечу, что у бабушкофонов безопасности считай что нет. Там прошивка с бэкдорами. Реальными.


Какая прошивка? Приложения банковского на нем же нет, что дает этот бэкдор?
Re[4]: Банковские пуши - это бред
От: sanuk  
Дата: 24.10.21 16:10
Оценка:
Здравствуйте, vsb, Вы писали:

V>>палец и faceid легко разблокируют телефон без участия владельца, если его стукнуть кирпичом по башке.


vsb>Faceid точно нет. Там надо смотреть в камеру. С пальцем сложней но частично решается нестандартным пальцем и одной попыткой, если телефон умеет.


Хм — так ваш телефон очень быстро превратится в тыкву
Re: Банковские пуши - это бред
От: Kernan Ниоткуда https://rsdn.ru/forum/flame.politics/
Дата: 24.10.21 16:32
Оценка: +1
Здравствуйте, vasilisk2, Вы писали:

V>Банковские пуши — это бред лютый с точки зрения безопасности.

Согласен.
V>Смысл СМС был в 2х факторной авторизации.
V>Банковские пуши, прилетающие прямо в приложение, делают это совершенно бессмысленным.
Поэтому не использую банковские приложения.
V>Если телефонное приложение привязать к симке, которая на отдельном бабушкином телефоне, все равно пуши продолжают прилетать на телефон с приложением.
Надо делать банковское приложение с 2 паролями, один разблокирует его, другой лочит работу с клиентом, например, пишет что нет сети или авторизация слетела, а лучше каждый раз случайную ошибку чтобы взятого за жабры не прибили.
Sic luceat lux!
Re[3]: Банковские пуши - это бред
От: vsb Казахстан  
Дата: 24.10.21 16:35
Оценка:
Здравствуйте, sanuk, Вы писали:

vsb>>На всякий случай замечу, что у бабушкофонов безопасности считай что нет. Там прошивка с бэкдорами. Реальными.


S>Какая прошивка?


Трояны и бэкдоры в кнопочных мобильных телефонах российской розницы

S>Приложения банковского на нем же нет, что дает этот бэкдор?


Злоумышленник заходит с компьютера, тебе высылают код на SMS, троян пересылает этот код на другой номер, злоумышленник его вводит и ворует все твои деньги.

В принципе "контрится" выключенным телефоном без батареи.
Re[5]: Банковские пуши - это бред
От: vsb Казахстан  
Дата: 24.10.21 16:36
Оценка:
Здравствуйте, sanuk, Вы писали:

V>>>палец и faceid легко разблокируют телефон без участия владельца, если его стукнуть кирпичом по башке.


vsb>>Faceid точно нет. Там надо смотреть в камеру. С пальцем сложней но частично решается нестандартным пальцем и одной попыткой, если телефон умеет.


S>Хм — так ваш телефон очень быстро превратится в тыкву


Если не прошла биометрия, ты вводишь обычный пин. Да, будешь его чаще вводить, цена безопасности.
Re[3]: Банковские пуши - это бред
От: Vzhyk2  
Дата: 24.10.21 16:40
Оценка:
S>Какая прошивка? Приложения банковского на нем же нет, что дает этот бэкдор?
Узнают секурную инфу: "Каким говном лучше помидоры удобрять".
Re[4]: Банковские пуши - это бред
От: sanuk  
Дата: 24.10.21 16:55
Оценка:
Здравствуйте, vsb, Вы писали:


vsb>Злоумышленник заходит с компьютера, тебе высылают код на SMS, троян пересылает этот код на другой номер, злоумышленник его вводит и ворует все твои деньги.


L;DR: немалое количество простых кнопочных телефонов, присутствующих в российских магазинах, содержат нежелательные недокументированные функции. Они могут совершать автоматическую отправку СМС-сообщений или выходить в интернет для передачи факта покупки и использования телефона (передавая IMEI телефона и IMSI SIM-карт). Встречаются модели со встроенным трояном, отправляющим платные СМС-сообщения на короткие номера, текст которого загружается с сервера, также бывают устройства с настоящим бэкдором, пересылающим входящие СМС-сообщения на сервер злоумышленников.
Статья описывает детали вредоносных функций и способы их обнаружения.


Через какой еще интернет ваши трояны будут пересылать СМС? Никто не включает интернет сейчас на бабушкофонах.
Re[4]: Банковские пуши - это бред
От: sanuk  
Дата: 24.10.21 16:56
Оценка:
Здравствуйте, Vzhyk2, Вы писали:

V>Узнают секурную инфу: "Каким говном лучше помидоры удобрять".


Тут все просто — коровьим.
Re[5]: Банковские пуши - это бред
От: Vzhyk2  
Дата: 24.10.21 17:05
Оценка: :))
S>Тут все просто — коровьим.
Ты это, секурную ифу не разглашай.
Re[5]: Банковские пуши - это бред
От: Vzhyk2  
Дата: 24.10.21 17:08
Оценка:
S>Через какой еще интернет ваши трояны будут пересылать СМС? Никто не включает интернет сейчас на бабушкофонах.
А как его там включить? Не симку у опсоса ты можешь с любым объемом трафика вставить, но как включить-то интернет там?
Re[5]: Банковские пуши - это бред
От: vsb Казахстан  
Дата: 24.10.21 17:12
Оценка:
Здравствуйте, sanuk, Вы писали:

S>Через какой еще интернет ваши трояны будут пересылать СМС?


Через отправку SMS, разумеется.

S>Никто не включает интернет сейчас на бабушкофонах.


Как будто бэкдор будет тебя спрашивать. Молча включит и всё.
Re[6]: Банковские пуши - это бред
От: Vzhyk2  
Дата: 24.10.21 17:28
Оценка:
vsb>Как будто бэкдор будет тебя спрашивать. Молча включит и всё.
А может и выключить и всё, хана нам всем во всем мире. В общем я понял, бабушкафоны — это конец нам всем.
Re: Банковские пуши - это бред
От: bnk СССР http://unmanagedvisio.com/
Дата: 24.10.21 17:42
Оценка:
Здравствуйте, vasilisk2, Вы писали:

V>Банковские пуши — это бред лютый с точки зрения безопасности.


V>Смысл СМС был в 2х факторной авторизации.

V>Банковские пуши, прилетающие прямо в приложение, делают это совершенно бессмысленным.
V>Если телефонное приложение привязать к симке, которая на отдельном бабушкином телефоне, все равно пуши продолжают прилетать на телефон с приложением.

Так вроде в нормальных банках два приложения (по крайней мере мой банк заставили переделать, чтобы так было, года два назад). Одно — клинет, другое — получатель пуш-уведомлений и подтверждалка.
Если ты оба поставил на одно и то же устройство — ну значит сам себе злобный буратино, а банк умывает руки.
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.