The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Более 5900 интернет-магазинов поражены вредоносным ПО для пе..., opennews (??), 15-Окт-16, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


53. "Более 5900 интернет-магазинов поражены вредоносным ПО для пе..."  +1 +/
Сообщение от Онаним (?), 16-Окт-16, 03:31 
А какой толк со всех этих данных при том, что для сетевых операций банки уже давно стали требовать SMS-авторизацию?
Ответить | Правка | Наверх | Cообщить модератору

56. "Более 5900 интернет-магазинов поражены вредоносным ПО для пе..."  +/
Сообщение от лол (?), 16-Окт-16, 08:42 
Ага? прям банк, и прям требует?
Ответить | Правка | Наверх | Cообщить модератору

57. "Более 5900 интернет-магазинов поражены вредоносным ПО для пе..."  –1 +/
Сообщение от Аноним (-), 16-Окт-16, 09:55 
> Ага? прям банк, и прям требует?

Ну да. Сбербанк требует. Неудобно, но двухфакторная аутентификация. Приходит код на телефон, и пока его не вобьёшь в форму, деньги не переведут. Телефон известен только банку, продавец его не знает. Конечно, хакер может слить из банка базу пользователей с номерами счетов и телефонами, но на сегодня это слишком сложно, проще обворовывать тех, чьи банки не требуют привязки к телефону.

Ответить | Правка | Наверх | Cообщить модератору

59. "Более 5900 интернет-магазинов поражены вредоносным ПО для пе..."  +/
Сообщение от Аноним (-), 16-Окт-16, 11:50 
Это случайно не тот же самый сбербанк, который утверждает, что мой мобильный оператор (Летай) не поддерживается их системой и мне нужно перейти на например MTS, чтобы пользоваться онлайн-кабинетом и оплачивать покупки в интернете?
Ответить | Правка | Наверх | Cообщить модератору

63. "Более 5900 интернет-магазинов поражены вредоносным ПО для пе..."  +/
Сообщение от Аноним (-), 16-Окт-16, 12:19 
> Конечно, хакер может слить из банка базу пользователей с номерами счетов и телефонами

И как знание этих номеров поможет хакеру получить смс с одноразовым кодом?

Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

77. "Более 5900 интернет-магазинов поражены вредоносным ПО для пе..."  +1 +/
Сообщение от Аноним (-), 16-Окт-16, 16:45 
> И как знание этих номеров поможет хакеру получить смс с одноразовым кодом?

SS7 signalling вообще никак не защищен и джентльмены верят друг другу на слово. Поэтому кто угодно может запретендовать что у него именно твой номер и получить смску. А как ты думал аккаунты телеграма и прочих систем привязанных к телефонным номерам вскрывают? :)

Ответить | Правка | Наверх | Cообщить модератору

87. "Более 5900 интернет-магазинов поражены вредоносным ПО для пе..."  +/
Сообщение от YetAnotherOnanym (ok), 16-Окт-16, 20:09 
>> Конечно, хакер может слить из банка базу пользователей с номерами счетов и телефонами
> И как знание этих номеров поможет хакеру получить смс с одноразовым кодом?

Пользователь вобьёт его в форму на взломанном сайте. Ваш Кэп.


Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору

89. "Более 5900 интернет-магазинов поражены вредоносным ПО для пе..."  +/
Сообщение от Аноним (-), 16-Окт-16, 21:07 
Что он вобьет вместо одноразового пароля?
Ответить | Правка | Наверх | Cообщить модератору

99. "Более 5900 интернет-магазинов поражены вредоносным ПО для пе..."  +/
Сообщение от bs0d (?), 17-Окт-16, 03:08 
та прям, карта сбрбнк, покупи с али без смс кода.
Публичная карта должна быть, товарищи, у каждого !
Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

108. "Более 5900 интернет-магазинов поражены вредоносным ПО для пе..."  +/
Сообщение от КО (?), 17-Окт-16, 09:54 
>Телефон известен только банку, продавец его не знает.

Т.е. покупатель не вбивает его тут же рядом для отслеживания доставки и т.д. и т.п.?
:)

Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

58. "Более 5900 интернет-магазинов поражены вредоносным ПО для пе..."  +/
Сообщение от Аноним (-), 16-Окт-16, 11:44 
В РФ 3D-secure очень популярен, почти обязателен. А на очень многих сайтах с припиской в Штатах просто нет поля для ввода CVV/CVC кода, какие уж там смски. Так что эта проблема для пользователей банков РФ не особенно актуальна.
Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору

66. "Более 5900 интернет-магазинов поражены вредоносным ПО для пе..."  +/
Сообщение от pkdr (ok), 16-Окт-16, 13:17 
Вообще, банковская система в США всегда славилась некоторой технической отсталостью идущей наряду с передовыми решениями. Например у них появился свифт, но ещё 10 лет назад "банковский платёж" у них происходил в виде пересылки бумажки с подписями и мокрыми печатями из банка в другой, иногда он шёл пару недель.
Или те же карты, ещё лет 10 назад, как сейчас не знаю, там больше половины платёжных терминалов в магазинах были тупо оффлайновыми, причём считывали даже не магнитную полосу (о всяких чипованных картах умолчим), а механически считывали буковки, что выдавлены на карте. И это при том, что все новшества в плане безопасности карт придумываются именно там.
Ответить | Правка | Наверх | Cообщить модератору

119. "Более 5900 интернет-магазинов поражены вредоносным ПО для пе..."  +/
Сообщение от Crazy Alex (ok), 18-Окт-16, 22:55 
Там безопасность держится на здоровенной кредитной истории. Другими словами, банк занет, кому можно доверять - и претензии этих людей удовлетворяются моментально. Да и в общем чаржбек там - не проблема абсолютно. Все риски - на продавце.
Ответить | Правка | Наверх | Cообщить модератору

86. "Более 5900 интернет-магазинов поражены вредоносным ПО для пе..."  +/
Сообщение от Del (?), 16-Окт-16, 17:48 
> А какой толк со всех этих данных при том, что для сетевых
> операций банки уже давно стали требовать SMS-авторизацию?

Стим, например, не требует...

Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру