PDA

Просмотр полной версии : Цивилизация потихоньку начинает наступать на свои же грабли.


Rambo
18.10.2013, 12:04
ИМХО, это только начало.

Из-за серьезной ошибки в безопасности оператора life:) теперь можно путем нехитрых махинаций заполучить в полное пользование номер любого человека, пользующегося данным ОСС.

Возьмем обычного парня Алексея, у него есть несколько крупных сообществ во ВКонтакте, Одноклассниках или Facebook (не суть важно). Однажды ему написал рекламодатель Григорий, который хочет купить рекламу. Собственно, Алексей и позвонил Григорию и во время разговора рекламодатель попросил перезвонить ему через полчаса, чтобы уточнить некоторые детали сделки. Хорошо, он позвонил второй раз. Ничто не предвещало беды.

Но вечером ему позвонила какая-то незнакомая девушка и сказала, что она на него обиделась и всё кончено, после чего та бросила трубку. Алексей перезвонил девушке чтобы узнать, что это было, может ли он помочь и т.д. Звонит — на линии тихо. Позвонил второй раз, девушка подняла трубку и снова сказала, что обижена, после чего бросила трубку. Буквально через час счет телефона неведомым образом оказался пополнен на 20 гривен. «Ну, ошиблись номером, с кем не бывает» — подумал Алексей.
На этих странных событиях и закончился первый день. На следующий день приходит СМС, что номер ВКонтакте был изменен на новый.

Как же так? Как можно было утерять симку в своем же телефоне?

Оказывается, оператор life:) выдает новую симку, при условии, что Вы можете назвать дату последнего пополнения счета и последние номера, на которые вы часто звоните. А частые номера, что парадоксально, это те, на которые Вы звонили хотя бы 2 раза! Алексей звонил на два номера по два раза. Это значит, что у злоумышленника была дата пополнения (потому что он же ранее и положил те 20 гривен) и те самые два частых номера. После чего мошенники заполучили симку с номером Алексея.

В этот же день Алексей пошел в отделение оператора, они подтвердили факт смены симки.
Но для того, чтобы они начали даже разбирать сей странный факт, нужно писать заявление на юридический адрес. Но согласитесь, пока письмо начнут разбирать, то с симки выжмут все, что только можно.

Итак, что же делают мошенники в тот момент, пока Алексей тчетно пытается разобраться? Они восстанавливают пароль от страницы, перепривязывают на свой номер и выбрасывают ненужную симку с номером Алексея, после чего требуют выкуп за сообщества. Писать в Поддержку ВКонтакте бесполезно, факта кражи нет. «Обычная перевязка номера» — ответят там. В милиции сказали, что это интернет-мошенничество, они таким не занимаются. Но за 1000$ они могут рассмотреть дело Алексея. В отделении оператора life:) снова сказали: «Пишите заявление на юридический адрес».

Вот так вот можно запросто получить полный доступ к любой симке любого абонента, пользующегося услугами оператора life:)

А ведь за номером могут быть не только сообщества ВКонтакте, но и банковские счета, ведь сейчас некоторые банки позволяют делать многое со счетом, если у Вас есть доступ к своему номеру.

http://habrahabr.ru/post/197998/

Solmyr
18.10.2013, 12:11
Начало чего, извините?
Взлом и воровство любых цифровых сущностей появляется ровно с изобретением этих сущностей.
Такова природа человека, воруй, убивай, @би гусей.

Aprox
18.10.2013, 12:25
Дырка в безопасности life'а - грабли цивилизации ?

AnohA
18.10.2013, 12:26
Везде дырки и отверстия ))) Также легко отжимаются и номера КС. Далее пытаются снять бабло с карточек преведбанка, для того номера и отжимают.

Mobilom
18.10.2013, 12:44
http://funportal.info/kgam/58.gif

Сонтехнег
18.10.2013, 20:56
http://www.youtube.com/watch?v=s_nCVVw5hfw

ArtemSaratov
18.10.2013, 22:18
что значит "новая симка?"-просто новая-так ее проще пареной реы получить по ксроксу паспорта.

дубликат?
так фиг на нее придет смс спаролем,пока оригнал трубу не выключит...надо заставить его ребутнуть трубу или ждать пока он не улетит в отпуск.

ArsenZP
20.10.2013, 09:19
что значит "новая симка?"-просто новая-так ее проще пареной реы получить по ксроксу паспорта.

Какого паспорта, Артём? Мы не в России и, если вы не знали, здесь для покупки предоплаченной симки паспорт не нужен, а потому она и не регистрируется ни на кого.

yfon
20.10.2013, 10:22
контрактникам это не грозит....

ArtemSaratov
20.10.2013, 16:19
Какого паспорта, Артём? Мы не в России и, если вы не знали, здесь для покупки предоплаченной симки паспорт не нужен, а потому она и не регистрируется ни на кого.

Т.е. у вас можно купить симку не привязанную к человеку????

и потом уехать в роуминг,выговорить и выкинуть???
и пристав не найдёт кто должен 1000000 компании мтс???
(я знаю,что у вас нет национального роуминга,но естьже международный и ест гпрс,которй не успевают отключать,если быстро ехать)

И банки "привязывают" свои "мобильные банки" и карточки к таким симкам?????

абалдеть!!!!

ArsenZP
20.10.2013, 16:23
Т.е. у вас можно купить симку не привязанную к человеку????

У нас можно купить хоть килограмм симок - ими и так чуть ли не на вес торгуют, а ещё их прикрепляют, например, к журналам (в качестве подарка), раньше любили дарить на улицах, и т.д.


и потом уехать в роуминг,выговорить и выкинуть???
и пристав не найдёт кто должен 1000000 компании мтс???

Хренушки - в минус-то она не уйдёт.

(я знаю,что у вас нет национального роуминга

Уже есть - только каждый оператор сам устанавливает границы регионов.


И банки "привязывают" свои "мобильные банки" и карточки к таким симкам?????

Верно.

ArtemSaratov
20.10.2013, 16:31
Хренушки - в минус-то она не уйдёт.

у нас уходят.
Причем по 3 способам:
1. есть "кредит доверия" - это типа фича такая-личный подарок тебе от оператора.
2. незаконно прерывать сеанс связи вроде как-надо дать договорить
3. чисто технический- в роуменги платежи могут до 2 суток тормозить. Говорят,что по совсем по дальним странам еще дольше..Если ездить и менять операторов\соты- то чуть не неделю...

с последним вааще много грустных историй,включая ту,что пару лет назад на весь мир гремела - семья в турции он-лайн сериалы смотрела,вернулась в рф-их догнал счет чуть не на 2,5 млн руб..

ArtemSaratov
20.10.2013, 16:33
Про банки - я вообще в ауте. это ж мега-не секьюрно.
у нас "обычным лошко-банком" считается банк,который позволяет управлять счетом через твою симку.
и "наманый,посоны озабодились моей защитой"-только если банк дает доступ по связке - твой номер+твой ИМЕЙ аппарата....

потерял - гоу в банк пешком )))

Сонтехнег
20.10.2013, 16:48
2. незаконно прерывать сеанс связи вроде как-надо дать договоритьБУГАГА!

Coder
20.10.2013, 20:35
причем тут цивилизация и маразм?
я всегда говорил что подтверждение мобилой это идиотизм

ArtemSaratov
20.10.2013, 22:59
ну а как еще?
личным походом в банк и 5ю свидетелями??

а так хоть какая-то мобильность есть.
номер твой,имей аппарата - твой(не у вас -гыгы)
поставить запрет на покупки в магазинах- и уже можно жить...

Coder
21.10.2013, 22:24
ну а как еще?
личным походом в банк и 5ю свидетелями??

а так хоть какая-то мобильность есть.
номер твой,имей аппарата - твой(не у вас -гыгы)
поставить запрет на покупки в магазинах- и уже можно жить...

есть секюре токен и смарткарта
не знаю как в других банках а у меня еще есть одноразовые пароли получаемые из банкомата

бывает еще ситуация когда нет связи но есть инет
вот тут случается жопа с подтверждением по мабиле

ArtemSaratov
22.10.2013, 13:42
есть секюре токен и смарткарта
не знаю - что это...

у меня еще есть одноразовые пароли получаемые из банкомата
ну так это и есть "по телефону" же!!
Пароль с бумажки СМСишь в банк, если тот запросил транзакцию.
Совпасть должен пароль, номер трубы, опционально - имей.
Одновременно.

Бука
22.10.2013, 14:15
таг шо, лайф-гавно?

Solmyr
22.10.2013, 14:27
гавно - лайф.

Бука
22.10.2013, 14:41
http://s.artmouse.net/sm/shit.gif - итс май лайф! (с)

Coder
23.10.2013, 01:59
не знаю - что это...

http://ru.wikipedia.org/wiki/%D0%A2%D0%BE%D0%BA%D0%B5%D0%BD_(%D0%B0%D0%B2%D1%82 %D0%BE%D1%80%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D0%B8)


ну так это и есть "по телефону" же!!
Пароль с бумажки СМСишь в банк, если тот запросил транзакцию.
Совпасть должен пароль, номер трубы, опционально - имей.
Одновременно.

не, тут никакого телефона
инет банкинг + бумажка с одноразовыми паролями

ArtemSaratov
25.10.2013, 13:36
инет банкинг + бумажка с одноразовыми паролями

Инет это инет.
Мы ж про мобильный банк.
Или вы предлагаете мобильным банком не пользоваться, а полностью его заменить на инет??

Coder
25.10.2013, 15:34
а не
я смс банкингом не пользуюсь, не нравится он мне как класс

ArtemSaratov
26.10.2013, 09:49
Наскрлько я знаю,в рф банках от него нельзя отказаться.
если ты подключил "узнай баланс по смс", то в эту услугу автоматом входит весь набор смс-банка. И подтверждение инет-транзакций (но бумажку это не отменяет), и самостоятельные операции с сотика.


а отказываться от смс-оповещалки...Пришли деньги\спёрли деньги - фиг узнаешь))))
да и мне не птнятно,как без смс проходить Visa 3d secute/Mastercard secure ???/

александр таврический
29.10.2013, 15:17
Нужно было чуваку зайти на сайт лайфа и заполнить свой профиль с ФИО и адресом. Если бы злоумышленики и получили новую симку назвав дату пополнения и набраные номера (такая процедура не только в лайфе но и у киевстара. Про мтс не знаю но вероятно что и у них) то смог бы вернуть свой номер предьявив любой документ.
Не понимаю чего шуметь. Обладая только телефоном но не имея номера кредитки и пароля интернет банкинга никакие деньги перевести не выйдет.