Procedura photoTAN a Commerzbank, Deutsche Bank si Norisbank a fost sparta de oamenii de stiinta. w-arab.com Aceasta metoda este de obicei folosita pentru a securiza transferurile efectuate prin smartphone. weallcare.net
Potrivit unui raport din „Suddeutsche Zeitung”, doi cercetatori in domeniul securitatii IT au reusit sa sparga metoda photoTAN utilizata in operatiunile bancare mobile pe smartphone-uri Android manipulate. portlandinternationalairportnoise.net
Manipulati tranzactiile pe smartphone
Dupa ce cei doi cercetatori de la Friedrich-Alexander-Universitat Erlangen-Nurnberg au instalat programe malware pe dispozitive, ei puteau fie sa redirectioneze transferurile online, fie sa le creeze ei insisi. rockporthealthcare.co Cu toate acestea, tranzactiile ar putea fi manipulate doar daca aplicatia bancara si aplicatia photoTAN sunt instalate pe un singur dispozitiv. video-vitrina.com
„Nici o problema la ascunderea transferului”
Potrivit cercetatorilor Vincent Haupert si Tilo Muller, atacurile ar putea viza institutiile financiare Deutsche Bank, Norisbank si Commerzbank. iyfsc.com „Pentru noi nu este deloc o problema sa ascundem transferul efectiv ulterior”, a spus Hauptert. wkoch.com Atata timp cat un client efectueaza tranzactii bancare in miscare, manipularea ramane nedetectata. miconcms.com
Autentificare bidirectionala intrerupta
O parola unica este generata cu photoTAN. overheaddoorhuntsville.us Cand a fost introdus procesul, pe monitorul PC-ului a fost generata o imagine de aproximativ trei pe trei centimetri din puncte mici, care contine datele tranzactiei. countryacres.info In aceasta varianta, aceasta grafica este scanata cu smartphone-ul sau cititorul. eagleins.co Dupa ce fotoTAN a fost decriptat, datele tranzactiei (suma si numele destinatarului unui transfer) precum si un numar de tranzactie din sapte cifre cu care poate fi aprobat transferul pot fi vazute pe ecran pentru verificare. aaachoo.com
Din punctul de vedere al cercetatorilor, este esential daca aplicatia bancara si aplicatia photoTAN sunt pe acelasi dispozitiv, iar autentificarea bidirectionala care este de fapt intentionata este subminata. njcourtsonline.tv Cercetatorii inca considera ca utilizarea unui photoTAN pe computer cu un cititor extern este sigura. mywines.biz
Aplicatia infectata cu virusul trebuie instalata
Atacul celor doi cercetatori in securitate presupune ca o aplicatie infectata cu virus sa fie deja instalata pe smartphone-ul victimei. ozeuropefund.info
- image search
- presto pizza
- meli melo
- translate english to romanian
- banda led
- marcela fota
- zi de zi
- tradeville
- mobile
- gripa spaniolă
- adsense
- traducere romana italiana
- dictionar roman englez
- google docs
- telefoane ieftine
- seychelles
- cps test
- wallpaper
- mitsubishi
- 9anime
„Asta face atacul mai dificil, dar nu imposibil”, spune Hauptert. itape.pro Acest lucru este indicat de programe malware precum „Godless” si „Hummingbad”. esoterica.tv Acest lucru a ajuns in magazinul oficial de aplicatii Google si ar fi functionat pe 90 la suta din toate smartphone-urile Android. tristanskitchen.co Potrivit companiei de securitate „Checkpoint”, 85 de milioane de dispozitive au fost afectate de „Hummingbad”. ignite2x.biz
Atacuri imaginabile si cu iOS
Scenariul de atac a fost demonstrat folosind sistemul Google Android. wickstrom.info In principiu, insa, un atac este de imaginat si cu sistemul iPhone iOS. Malware-ul iOS Pegasus a aratat ca nu numai smartphone-urile Android pot fi atacate. Cu toate acestea, modelul de securitate al software-ului Apple este mai restrictiv, astfel incat probabilitatea de a descarca programe malware este mai mica acolo comparativ cu Android.
Asa reactioneaza bancile
La intrebarea, purtatorii de cuvant de la Deutsche Bank si Norisbank subliniaza ca securitatea este luata foarte in serios: „Cand este folosita corect, toate procedurile de legitimare sunt sigure”. Clientii decid ce metoda li se potriveste in functie de propriile preferinte. Intr-un raspuns, Commerzbank va rambursa intreaga suma in caz de daune. Banca ofera clientilor instructiuni de securitate pe site-ul sau. Banca nu este la curent cu atacul efectuat de cercetatori.
Puteti gasi mai multe subiecte interesante pe pagina noastra digitala de pornire.
















































