|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/sicure...nti_94270.html
I criminali hanno usato degli emulatori per accedere a conti bancari impersonando clienti legittimi, avviando così transazioni illecite per rubare fondi Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Mar 2012
Messaggi: 8656
|
di questo passo la doppia autenticazione sarà del tutto inutile, passeremeo alla tripla, quadrupla e quintupla fino a tornare indietro di 15 anni quando per fare un bonifico si andava allo sportello, covid permettendo
![]() |
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: May 2006
Città: Cagliari
Messaggi: 6182
|
Benissimo. Non vedo l'ora che si inventino nuove tecniche che rendano l'esperienza d'uso ancora più frustrante...
Quote:
![]()
__________________
MERCATINO: Transazioni Positive 55, ultima: eddysar Negative 3: knaiv, dottorcapone, Sir Alamon. https://www.stopkillinggames.com/ |
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Dec 2017
Messaggi: 1212
|
Però la guida autonoma è sicura ed impossibile da hackerare ...
![]() ![]() ![]() ![]() ![]() |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: May 2004
Messaggi: 7462
|
la doppia autenticazione basata su sms è sempre stata molto debole e ormai poco usata
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Mar 2012
Messaggi: 8656
|
La mia banca mi ha obbligato a passare alla doppia autenticazione basata su app, se faccio un acquisto on line devo confermare la transazione aprendo l'app della banca, ma anche questo sistema sarà piratato vedrai
__________________
Pixel 5 - Galaxy S21 - Galaxy Tab S7 - Yoga Slim 7 Ryzen 7 16gb RAM - NUC i5-1145G7 /32Gb RAM /NVME 1Tb + SSD SATA 1Tb - BenQ EX2780Q + BenQ PD2500Q - XBOX Series S |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Jan 2003
Messaggi: 2355
|
Non capisco cosa centri l'emulatore. Le App hanno sostituito il token/chiavette (poi non si capisce perche', che vulnerabilita' aveva la chiavetta?) per generare il codice e non era associata al modello di telefono ma alla SIM. In alternativa si possono sempre usare gli SMS (non devi nemmeno avere uno smartphone), solo che la banca te li fa pagare 20 centesimi l'uno, nonostante te li invii lei.
Anzi in alternativa l'emulatore (ammesso che i piu' popolari funzionino) potrebbe anche avere un uso lecito, visto che rispetto al cellulare ne puoi avere un controllo superiore: a) lo usi solo sul computer, e solo per l'accesso all'home banking quindi non lo devi mischiare con le altre app fuffa; b) sei sempre aggiornato, a differenza dei cellulari, dove non hai il benché minimo controllo, e dopo 2 o tre anni ti scordi gli aggiornamenti... |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Sep 2004
Città: Veneto Orientale
Messaggi: 4327
|
La mia banca (che consegna anche lettere) aveva un sistema con un simil pos che creava un codice temporale con l'utilizzo della carta proprietaria, era molto sicuro, ma mi hanno obbligato a passare al sistema su SMS o tramite una ID che per attivarla ti tocca andarli a trovare..... Sempre peggio !! (Andavo benissimo con il simil pos...)
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Jun 2012
Messaggi: 5486
|
Io mi domando in primis, ma per i truffati, si attaccheranno al caxxo come al solito?
Perché alla fine è quello che per me conterebbe di più, l'utente truffato, e le banche che si lavano le mani. Sul fatto delle autenticazioni, ogni sistema è a sto punto sviabile, ma se proponi un sistema spacciandolo per sicuro, poi ne paghi tutte le conseguenze se fallisce. |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Oct 2008
Messaggi: 10329
|
Il problema truffe è dilagante negli USA. Dove OTP è implementato via SMS ed ancora si può acquistare con la carta di credito e la sola firma autografa.
![]()
__________________
Le mie 80+ Trattative del Mercatino Vendo: Case Koolink midtower con pannelli fonoassorbenti |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Jun 2004
Città: Roma
Messaggi: 719
|
Ragazzi vi capisco, ma avete anche letto che i conti devono già essere stati compromessi tramite attacchi di phishing o tramite malware (deduco installato su pc o smartphone)?
Cioè anche fossero 100.000.... ma avete idea di quanti conti esistono in Europa o Usa? Miliardi…………. Ricordate sempre che i principali bug stanno tra sedia e touchscreen/tastiera+mouse…
__________________
Desktop: Cpu: Amd Ryzen 5 3600x @4200mhz + BeQuiet! Dark Rock 4; MoBo: Gigabyte X570 Aorus Elite; Ram: 2x16gb G.Skill 3600mhz C16; Vga: Sapphire Pulse 7900 GRE; Ali: Seasonic Focus Gold 850W; Hd: SSD Samsung 860evo 1tb; Case: BeQuiet! SilentBase 600; Monitor: Samsung 27" 2560x1440 HDR; Volante: Logitech G29; Mouse: Logitech G903. Mobile: Pixel 9 Gaming: PlayStation 4; Ayn Odin 2 pro Foto: Lumix FZ1000 |
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: May 2006
Città: Cagliari
Messaggi: 6182
|
Quote:
__________________
MERCATINO: Transazioni Positive 55, ultima: eddysar Negative 3: knaiv, dottorcapone, Sir Alamon. https://www.stopkillinggames.com/ |
|
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Jul 2008
Città: Falconara Marittima
Messaggi: 27653
|
Da quel che leggo nell'articolo il problema non è tanto l'emulatore, quanto il fatto che le credenziali di accesso sono state sottratte preventivamente secondo metodologie piuttosto "classiche".
La truffa sta poi nel modo in cui è stato usato l'emulatore, ma il problema non è stato l'emulatore. Quote:
![]()
__________________
ARCANA TALES (Ruleset GdR) - Thread ufficiali ● Profilo Steam ● Fate/Stay Night ● Foto Astronomia
PC: CPU (Artoria): AMD 9800X3D MB (Jeanne): Gigabyte AORUS Elite B850 WiFi7 ICE GPU (Nero): MSI Ventus 3X RTX 5080 RAM: Kingston FURY Renegade 2x16GB DDR5 6000MHz - M.2: Samsung 990 PRO 2TB SCHERMO: LG UltraGear OLED 39GS95QE |
|
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Jun 2012
Messaggi: 5486
|
io più che altro mi domando, possibile che un'emulatore riesce a mascherarsi così bene l'effettiva provenienza della richiesta dell'SMS?
Cioè, se uno sta in arkansas, e l'SMS è richiesto in una qualche città sperduta della Russia, qualche allarme di stranezza non compare nel servizio automatico?* * tagliamo corto, potrei anche scrivere un testo molto più lungo sulla cosa in se, ma mi domando davvero che chi crea questa roba non metta in conto certi problemi. |
![]() |
![]() |
![]() |
#15 | ||
Member
Iscritto dal: Feb 2015
Messaggi: 281
|
Quote:
Quote:
Almeno il denaro è stato tracciato prima di sparire ... ![]()
__________________
Si sa che la gente dà buoni consigli Se non può più dare cattivo esempio |
||
![]() |
![]() |
![]() |
#16 |
Member
Iscritto dal: Jan 2005
Messaggi: 176
|
visto la facilità ( si fa per dire...) con cui svuotano i conti correnti attraverso le app dei telefonini, sono curioso di vedere quanti polli aderisco o aderiranno alla famosa applicazione CASHBAK della pubbli amministrazione ( che tra l'altro ha numerossimi problemi) nella quale devi inserire i dati delle tue carte di debito/credito ed il tuo IBAN......
|
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20025
|
Quote:
andavano benissimo le chiavette crittografiche o il simil-pos menzionato da altri,... ma no, usiamo app su dispositivi super-buggati e mai aggiornati dai produttori... ![]() ![]()
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
|
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20025
|
Quote:
cmq almeno il cashback ti dà soldi, mentre questi te li fregano... ![]()
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
|
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20025
|
Quote:
il problema è che le banche hanno spostato tutta la "sicurezza" (si fa per dire ![]() ![]()
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
|
![]() |
![]() |
![]() |
#20 | ||
Senior Member
Iscritto dal: Jul 2012
Città: Biella
Messaggi: 11178
|
Quote:
Quote:
__________________
PC 1 | MBP 14" M1 Pro 16GB| iMac 27" 5K i5 6500, 24GB, Radeon R9 M380, 1 TB SSD| ThinkPad T480 i7 8650U, 32 GB, 1 TB NVMe, 14" WQHD| Unifi | Synology DS1618+ 32GB | NUC 13 i5-1340P, 64GB, 990PRO 2TB | HPE Microserver Gen10, 32GB, 12TB + 2TB |
||
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:40.