MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 642,343 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Обсуждение новостей, связанных с финансами и инвестициями.
Первый пост Опции темы
Старый 11.04.2017, 21:46
#1
 
Регистрация: 09.11.2016
Сообщений: 6,578
Благодарностей: 3,620


Английские ученые написали скрипт который крадет PIN коды с мобильных гаджетов
Согласно исследовательским данным почти 70 % попыток увенчались успехов с первого раза.

Если дать возможность скрипту взломать PIN код аж 5 раз, то вероятность успеха составляет 100%!

Команда исследователей из Ньюкасла показала всему миру на сколько не защищены их деньги. Не секрет, что мобильный банкинг развивается стремительно. А вот про, что деньги ваши не имеют защиты многие пользователи попросту не знаю.

Так же вредоносные ресурсы и программы могут следить за людьми с помощью датчиков движения и геолокации в смартфонах. Команда университета просто шокирована полученными результатами, так как 70 % точности взлома они добились с первой попытки и практически стопроцентного результата с 5 попыток.

Данные собирались со смартфонов с помощью всех датчиков к которым получилось добраться. При взломе использовались смартфоны на операционной системе ANDROID.

Так же эта команда написала скрипт PINLogger.js на javaScript, при помощи которого получили данные о всех кликах на экранах смарфона или клавиатуре. Скрипт легко получил данные с сенсора наклона, движения и прикосновения. Анализируются данные с помощью нейросети.

Важно понимать, что это проблема известна руководителям банковских систем и практически не доносится до пользователей. Проблема это является нерешенной и даже на сегодняшний день нерешаемой. Пользователям же, что бы уберечься нужно не допускать сторонних кликов и серфинг по непроверенным ресурсам. Так же использовать только лицензионный софт для своих устройств.


Уникальность: 100.00%
Специально для mmgp.ru
BiziAlen вне форума
Сказали спасибо 2 раз(а):
Alcest (11.04.2017), SwaNn (11.04.2017)
Старый 12.04.2017, 04:19
#2
Специалист
 
Пол: Женский
Регистрация: 22.01.2015
Сообщений: 704
Благодарностей: 190
Полезная статья. Только так жить страшно(((

Куда не подайся - везде засада(((

И что? Нет никакой разработанной защиты?

Вклады людей и сами люди настолько уязвимы?
SwaNn вне форума
Старый 12.04.2017, 14:52
#3
 
Регистрация: 09.11.2016
Сообщений: 6,578
Благодарностей: 3,620
Цитата:
Сообщение от SwaNn Посмотреть сообщение
И что? Нет никакой разработанной защиты?

Вклады людей и сами люди настолько уязвимы?
Получается что нет. И в очередной раз говорят, какие бы не были супер программы с защищенными протоколами. Ломать легче устройство, оно же создавалось как телефон все же , а не как банковская карта
BiziAlen вне форума
Старый 12.04.2017, 15:00
#4
Любитель
 
Регистрация: 11.04.2017
Сообщений: 274
Благодарностей: 24
Вероятно, у каждого банка свой алгоритм защиты данных. И чью то обойти сложнее, чью то проще.
Да и речь скорее всего идёт о балансе карт, со вклада по идее сложнее снять. Да и что может проще
на месте банка предложить клиенту опцию по желанию снятия только в отделении банка по паспорту.
Проблема скорее надуманная.
BigSmile вне форума
Старый 12.04.2017, 15:36
#5
Интересующийся
 
Регистрация: 08.04.2017
Сообщений: 68
Благодарностей: 18
Цитата:
Сообщение от BigSmile Посмотреть сообщение
Вероятно, у каждого банка свой алгоритм защиты данных. И чью то обойти сложнее, чью то проще.
Да и речь скорее всего идёт о балансе карт, со вклада по идее сложнее снять. Да и что может проще
на месте банка предложить клиенту опцию по желанию снятия только в отделении банка по паспорту.
Проблема скорее надуманная.
Проблема заключается именно в незащищенности мобильного банка, скрипт программы взламывают не банк ( у которого есть алгоритмы и протоколы защиты данных), а кэш-файлы телефона. Т.е. просто узнают 4-5 цифр, которые вы вводили для входа в мобильный банк. А имея возможность войти в Ваш аккаунт, снять деньги можно уже откуда угодно.
therealinvest вне форума
Старый 12.04.2017, 15:38
#6
 
Регистрация: 09.11.2016
Сообщений: 6,578
Благодарностей: 3,620
Цитата:
Сообщение от SwaNn Посмотреть сообщение
И что? Нет никакой разработанной защиты?

Вклады людей и сами люди настолько уязвимы?
Получается что нет. И в очередной раз говорят, какие бы не были супер программы с защищенными протоколами. Ломать легче устройство, оно же создавалось как телефон все же , а не как банковская карта
Цитата:
Сообщение от therealinvest Посмотреть сообщение
войти в Ваш аккаунт, снять деньги можно уже откуда угодно
Не только кеш, а и все датчики (сенсор, гео, наклона и тп)
BiziAlen вне форума
Старый 12.04.2017, 15:57
#7
Любитель
 
Регистрация: 11.04.2017
Сообщений: 274
Благодарностей: 24
Цитата:
Сообщение от therealinvest Посмотреть сообщение
Проблема заключается именно в незащищенности мобильного банка, скрипт программы взламывают не банк ( у которого есть алгоритмы и протоколы защиты данных), а кэш-файлы телефона. Т.е. просто узнают 4-5 цифр, которые вы вводили для входа в мобильный банк. А имея возможность войти в Ваш аккаунт, снять деньги можно уже откуда угодно.
Серьёзно? А если я приду в банк и сообщу им, что деньги хочу получить только лично и только по паспорту. Речь идёт о крупных накоплениях допустим. А на карте не хранить скажем больше 300$ на повседневные расходы. И при этом они застрахованы. Так что проблема хищения денег это сейчас скорее проблема банка,
а не его клиента.
BigSmile вне форума
Старый 12.04.2017, 16:08
#8
Интересующийся
 
Регистрация: 08.04.2017
Сообщений: 68
Благодарностей: 18
Цитата:
Сообщение от BigSmile Посмотреть сообщение
Серьёзно? А если я приду в банк и сообщу им, что деньги хочу получить только лично и только по паспорту. Речь идёт о крупных накоплениях допустим. А на карте не хранить скажем больше 300$ на повседневные расходы. И при этом они застрахованы. Так что проблема хищения денег это сейчас скорее проблема банка,
а не его клиента.
Ну... Если вы готовы отказаться от повседневного использования банковской карты и мобильного банка, посещая банк для снятия средств лично несколько раз в неделю. Тогда, пожалуй, вы полностью защищены от мошенничества.

На мой взгляд, при нынешнем ритме жизни это доставит большие сложности и это не является способом решения данной проблемы.
therealinvest вне форума
Старый 12.04.2017, 16:16
#9
Любитель
 
Регистрация: 11.04.2017
Сообщений: 274
Благодарностей: 24
Цитата:
Сообщение от therealinvest Посмотреть сообщение
Ну... Если вы готовы отказаться от повседневного использования банковской карты и мобильного банка, посещая банк для снятия средств лично несколько раз в неделю. Тогда, пожалуй, вы полностью защищены от мошенничества.

На мой взгляд, при нынешнем ритме жизни это доставит большие сложности и это не является способом решения данной проблемы.
Вы вероятно выборочно прочли мой пост
BigSmile вне форума
Старый 12.04.2017, 16:31
#10
 
Регистрация: 09.11.2016
Сообщений: 6,578
Благодарностей: 3,620
BigSmile, например приватбанк даже иногда звонил подтвердить , переводите ли вы эти деньги , тк потом их уже не вернуть.

Как доказать что украли 300 баксов то? не я заказал смартфон в индию например ) как? Страховку никто не даст если нет уголовного дела которое довели до конца или какого нибудь бума в сми
BiziAlen вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход