niedziela, 27 września 2015

Po wakacjach ...

Niestety wakacje się skończyły i trzeba wrócić do prac ;(
Co ciekawego działo się w tym czasie? 
Pokazały się trzy ciekawe tematy, dotyczące bezpieczeństw. Oczywiście patrze na nie pod kontem klienta bankowości elektronicznej. To do dzieła!

Kopia karty SIM


Temat kopiowania karty SIM nie jest nowy i wydaje się raczej unikatowy ale...
Jeżeli karta jest wydawana przez dostawcę telefonii komórkowej na dodatek bez mocnego uwierzytelnienia? Problem mamy dla klientów banków, które stosują kody autoryzacyjne przesyłane za pomocą  SMS-a. Jeżeli po zarażeniu komputera złośliwym oprogramowaniem atakujący przejmuje hasło i użytkownika do bankowości a pozyskane tam dane osobowe są wystarczające do uwierzytelnienia się u dostawcy telefonii w celu pozyskania nowej karty SIM to mamy problem!

Nowe usługi dostawcy telefonii komórkowej


Tu mam problem z usługą, którą zaproponował jeden z dostawców telefonii! Usługa pozwalała po zalogowaniu się do strony dostawcy na oglądanie SMS-ów! Problem polegał na tym że za pomocą złośliwego oprogramowania zainstalowanego na komputerze za pomocą keyloggera pozyskujemy wszystkie dane hasła i nazwy użytkowników do bankowości oraz do strony dostawcy telefonii. Wystarczy zalogować się do banku wykonać transakcje następnie zalogować się na stronę dostawcy telefonii by pozyskać kod do transakcji. Na szczęście wycofano się z tej usługi!   

Problem z ruterami Micro Tik


Jeżeli jesteś właścicielem lub korzystasz z rutera Łotewskiej firmy Micro Tik sprawdź czy jest on dobrze zabezpieczony. Sprawdź czy ktoś na nim nie dokonał zmian. Ostatnio zaobserwowano przejmowanie tych ruterów najprawdopodobniej jest to próba przygotowywania sieci botnet!?
Niestety zauważono to nie tylko u indywidualnych użytkowników ale również w firmach komputerowych świadczących usługi informatyczne!!!