-
Data: 2025-04-15 09:10:28
Temat: Re: eSIM będzie standardem
Od: heby <h...@p...onet.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On 14/04/2025 22:50, Pixel(R)?? wrote:
> To sądzisz że DIALER SMS jest równie odporny na "przechwytywanie"?
Problemem nie jest dialer. Problemem jest weryfikacja użytkownika na
podstawie znajomości treści SMSa wysyłanego na łatwo porabialne
urządzenie, takie jak karta sim. Dodanie powszechnego esim spowoduje, że
podrabialność wzrośnie bo znika kontrola fizyczna i wyłudzenie kopii
esima stanie się łatwiesze, bo socjotechnika nie będzie wymagała
kontaktu wprost. Znika "coś fizycznego->weryfikacja osoby".
> Sadzę że nie znasz obecnych zabezpieczeń z poziomu aplikacji, przykład
> (IKO)...czy mObywatel...
Moje używane "zabezpieczenia" bazują na wyświetleniu na ekranie jakiegoś
napisu i potwierdzenia w aplikacji, że go widziałem. To są te, które
posiadam w różnych aplikacjach.
Takie "zabezpieczenie" jest łamalne generycznie odczytując framebuffer
ekranu telefonu. Co jest trywialne do zrobienia posiadając roota na
telefonie. Co zaś jest wpadką chyba wszystkich producentów telefonowych
OSów, bez wyjątku. Jest wiele innych metod pozwalajacych wydłubać to, co
niby widać. Choćby atak na "teleplay", który pokazuje jak brak
"fizyczności" w zabezpieczeniu kończy się setkami tysięcy zł do kibla. A
to wymyślali najinteligentniejsi jakich Play miał w kwestii
zabezpieczeń. Aż strach pomyśleć co jeszcze spieprzyli.
Problem w tym, że "zabezpieczenia" są dostosowane do poziomu
intelektualnego suwerena, czyli muszą być kierowane do idiotów. Dlatego
nie mogą być skuteczne, ani upierdliwe. Muszą być mierne, ładne i proste
(prostackie). I są. Innych się nie da wprowadzić.
> Wyjdź trochę z piwnicy, bo widzę że się
> zasiedziałeś :)
Proponuje aby to producenci "zabezpieczeń" wyszli z piwnicy. Mój bank
ING, mimo wprowadzenia zabezpieczeń sprzętowych kluczami Fido, nie jest
w stanie mentalnie pojąć, że smsy i piny stanowią słabszą formę
zabezpieczania przed zdalną kradzieżą tożsamości. Wciska je dalej
wszędzie, choć mam włączoną opcję zabezpieczeń kluczami sprzętowymi. To
kwestia biologiczna projektantów zabezpieczeń. Wymagana jest raczej
zmiana pokoleniowa i przyspieszona emerytura, bo inaczej nic się nie zmieni.
Cała nadzieja, że obecne pokolenie "dziadków" którzy właśnie odkryli, że
istnieje informatyka, też niedługo przestanie być problemem, a które to
odpowiada za mierność aktualnych rozwiązań. Nowe pokolenia poradzą sobie
lepiej z zabepieczeniami, niż "smsy dla dziadków". Przynajmniej mam
nadzieję.
Następne wpisy z tego wątku
- 15.04.25 09:11 heby
- 15.04.25 13:05 Pixel(R)??
- 15.04.25 13:56 heby
- 15.04.25 14:31 Pixel(R)??
- 15.04.25 14:59 Pixel(R)??
- 15.04.25 15:04 heby
- 15.04.25 15:20 Pixel(R)??
- 15.04.25 15:34 heby
- 15.04.25 15:38 Pixel(R)??
- 15.04.25 15:52 Pixel(R)??
- 15.04.25 17:22 J.F
- 15.04.25 17:57 J.F
- 15.04.25 18:19 heby
- 15.04.25 19:21 Pixel(R)??
- 15.04.25 20:18 HG
Najnowsze wątki z tej grupy
- Kolejny prezent
- Fwd: Kontrola nad prądem - sprawdź jak działa [apka - przyp. JMJ] eLicznik
- która kurwa pierwsza
- Re: Mein Kampf
- Magic Earth
- logowanie do wifi
- Gemini w ma[g]linach...
- Wymiana systemu operacyjnego w komórze
- konfigurowanie androida a sklep play
- Jak przywrócić motyw?
- miesiąc z 5G i wifi calling
- Nieszczelność serwisu SuperGrosz
- wifi calling
- SMS Backup
- Autorotacja aplikacji Telefon
Najnowsze wątki
- 2025-12-24 Warszawa => Młodszy Specjalista ds. wsparcia sprzedaży <=
- 2025-12-24 New York Times zagrożeniem bezpieczeństwa narodowego USA - POTUS D. Trump
- 2025-12-24 Podżeganie?
- 2025-12-24 => Senior Algorithm Developer (Java/Kotlin) <=
- 2025-12-24 otwarcie drugiej obwodnicy Trójmiasta
- 2025-12-24 Tfu! Przeklety prostokąt (czyli UPS i "sinus modyfikowany")
- 2025-12-23 Prezent dla kierowców od prezydenta Nawrockiego
- 2025-12-23 Warszawa => Asystent ds. Sprzedaży i Rozwoju Klienta <=
- 2025-12-23 Warszawa => Senior IT Recruitment Consultant <=
- 2025-12-22 czy wiedziałeś że?
- 2025-12-22 Unijne KOOOORWY mówią że WYCOFUJĄ się z zakazu rejestracji elektryków
- 2025-12-22 Białystok => ERP Microsoft Dynamics 365 Commerce Consultant <=
- 2025-12-22 Lublin => Project Manager <=
- 2025-12-22 Warszawa => Project Manager (AI and innovation) <=
- 2025-12-22 TVN oczekuje: Za Ziobrem BĘDZIE czerwona nota Interpolu! Czy może Interpol da drugi raz (w) dupę? ;-)




7 pułapek i okazji - zobacz co cię czeka podczas kupna mieszkania na wynajem