Vlákno názorů k článku
Falešný podvod: ČSOB testovala bdělost klientů. Většina se nechala nachytat od Roundup - Hezký příklad toho, jak jsou lidé nepozorní. Nicméně technicky...

  • Článek je starý, nové názory již nelze přidávat.
  • 22. 1. 2024 12:20

    Roundup

    Hezký příklad toho, jak jsou lidé nepozorní.

    Nicméně technicky k bezpečnosti a reálné zneužitelnosti takto získaných logovacích údajů - nemám ČSOB a nevím, jak je tam login zabezpečený.

    Stačí jméno a heslo, nebo ČSOB používá i SMS a nebo jiný druhý faktor k přihlášení?
    Pokud je tam i taková další ochrana druhým faktorem, v což pevně doufám, pak jsou útočníkovi získané logovací údaje stejně k ničemu, protože se bez druhého faktoru nedokáže ani přihlásit, natož něco nekalého na účtu provést.

    Je to stále dokola, proto se používají dva nezávislé kanály. PC+SMS, nebo PC +APP a je nutné mít přístup k oběma kanálům naráz, ovládnutí jednoho z nich (SMS nebo získaný login) útočníkovi nepomůže, neudělá nic.
    Problémem je cpaní všeho pouze do telefonu, jak IB tak ověření - tam stačí nakažení pouze jediného zařízení a cesta k účtu je volná, bohužel.

  • 22. 1. 2024 14:48

    nisin

    2fa pomůže pouze v případě, že ti informace uniknou, ne když je sám zadáváš. co brání útočníkovi u sebe vyvolat přihlášení se zadanýma údajema a počkat na potvrzení od klienta?

Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).