varyspro
|
|
June 21, 2016, 08:11:02 PM |
|
"WhatsApp можно взломать по номеру телефонаХакеры могут взломать Facebook, WhatsApp, Telegram и другие соцсети по номеру телефона Благодаря уязвимости в технологии сорокалетней давности хакеры могут взламывать соцсети и прослушивать все звонки, зная лишь номер телефона жертвы. «Газета.Ru» выяснила, как много людей находится в зоне риска и как можно себя обезопасить. Исследователям удалось получить доступ к аккаунтам Telegram, WhatsApp и Facebook, зная лишь номер мобильного телефона, который привязан к аккаунту. В теории этот метод применим для любых других соцсетей, которые отправляют сообщения для восстановления пароля. Среди них «ВКонтакте», Twitter, Google и многие другие сервисы. Уязвимость в протоколе системы Signalling System No.7 (SS7 или ОКС-7), разработанной в 1975 году, позволяет перенаправлять SMS-сообщения, которые соцсети отправляют для восстановления пароля.
Таким образом, зная номер жертвы, можно без труда инициировать процедуру восстановления доступа к аккаунту, после чего перехватить сообщение и установить свой собственный пароль."Полностью: http://www.gazeta.ru/tech/2016/06/17/8312789/ss7.shtmlhttp://www.vladtime.ru/internet/494066
|
|
|
|
onelove2111
|
|
June 21, 2016, 08:14:55 PM |
|
"WhatsApp можно взломать по номеру телефонаХакеры могут взломать Facebook, WhatsApp, Telegram и другие соцсети по номеру телефона Благодаря уязвимости в технологии сорокалетней давности хакеры могут взламывать соцсети и прослушивать все звонки, зная лишь номер телефона жертвы. «Газета.Ru» выяснила, как много людей находится в зоне риска и как можно себя обезопасить. Исследователям удалось получить доступ к аккаунтам Telegram, WhatsApp и Facebook, зная лишь номер мобильного телефона, который привязан к аккаунту. В теории этот метод применим для любых других соцсетей, которые отправляют сообщения для восстановления пароля. Среди них «ВКонтакте», Twitter, Google и многие другие сервисы. Уязвимость в протоколе системы Signalling System No.7 (SS7 или ОКС-7), разработанной в 1975 году, позволяет перенаправлять SMS-сообщения, которые соцсети отправляют для восстановления пароля.
Таким образом, зная номер жертвы, можно без труда инициировать процедуру восстановления доступа к аккаунту, после чего перехватить сообщение и установить свой собственный пароль."Полностью: http://www.gazeta.ru/tech/2016/06/17/8312789/ss7.shtmlhttp://www.vladtime.ru/internet/494066 афигеть. так это что если только телефон засветил та уже в зоне риска? А как же те кто постоянно в своих аккаунтах светят номера телефонов. Им значит уже будет капец если что. Ну хорошо риск уже есть у каждого что его страница будет взломана при обнародовании номера телефона. А какой действительный риск? Что может там такого храниться что опасно попадание этого к злоумышленникам? а это если есть компромат на тебя который ты выложил куда то . Фотки не хорошие в контакте или инстаграм если попадут к кому то то будут шантажировать И какие такие фотки, интересно мне знать, должны куда то попасть. Что бы я после ожень переживал и меня можно было этим шантажировать? Как я с девочкой в бане или как я пью водку на рыбалке? Так за это знають все. Ну а если человек занимает какой то пост. Так и пусть ведет приличный образ жизни. В жизни, за все нужно платить. так это наверно не тот случай когда с девочками в бане. Это если что наоборот что то учудил и фотки сделал. Вот тогда будет шантаж.
|
|
|
|
Prohodimec
|
|
June 21, 2016, 08:23:03 PM |
|
Не нужно нигде ничего вылаживать и тогда голова болеть не будет и думать о том что кто то что то увидит или распространит. Сами виноваты. Тем более думайте когда номер телефона светите.
|
. │ │ │ | | | | bluenote | | . │ │ │ | | . │ │ │ │ | .
| | .
| | .
| | .
| . │ │ │ | | . │ │ │ | . █▀▀▀█▀▄ █ █ ▀▄ █ ▀▀▀▀█ █ ▀▀▀▀▀ █ █ ▀▀▀▀▀ █ █▄▄▄▄▄▄▄█
▄▀▀▀▀▀▀▄ █▀▀█▀▄ █ █ █ ▀▄ █ █ ▀▀▀▀█ █ █ ▀▀▀▀ █▄█ █▄▄▄▄▄▄█ | . Summary . WhitePaper |
|
|
|
bitcoinst
|
|
June 22, 2016, 10:33:40 AM |
|
Два местных хакера из Кировграда могут быть осуждены на 4 года лишения свободы за хищение с помощью вредоносных программ около 2,6 млн руб. со счетов банков Хакассии, Татарстана и Тыва. источникСтранно, что при всех своих "талантах" они предпочли обнал через банкоматы в тех же краях, пусть и через карты на подставных лиц. По совокупности статей теперь срок будет нехилый. Ну так "поколение некст", ленивые, как 100500 китайцев. Нет чтоб свалить хотя бы в другой регион, на поезде прокатиться... с народом. Может эта промашка и не являлась прямой причиной того, что они попались, но то что слишком самонадеянно - факт. Видать задница подгорала настолько, что мозг отключился.
|
|
|
|
bokr57
Legendary
Offline
Activity: 1540
Merit: 1004
GIGZI - INDEPENDENT WEALTH MANAGEMENT
|
|
June 23, 2016, 08:22:50 AM |
|
Может эта промашка и не являлась прямой причиной того, что они попались, но то что слишком самонадеянно - факт. Видать задница подгорала настолько, что мозг отключился. большие деньги - большая ответственность, если перефразировать известное выражение. опьянели пацаны от свалившегося на голову богатства, не продумали пути отхода. теперь у них будет много свободного времени подумать о смысле жизни.
|
|
|
|
SidaroffVany
|
|
June 24, 2016, 01:50:21 AM |
|
Может эта промашка и не являлась прямой причиной того, что они попались, но то что слишком самонадеянно - факт. Видать задница подгорала настолько, что мозг отключился. большие деньги - большая ответственность, если перефразировать известное выражение. опьянели пацаны от свалившегося на голову богатства, не продумали пути отхода. теперь у них будет много свободного времени подумать о смысле жизни. Время на подумать, будет безусловно много. Только врятли им это пойдет на пользу. Мало кто учится на своих ошибках. Реально, будь они с головой, они бы уж точно продумали не только как что то умыкнуть но и то как после этого незамеченными остаться.
|
|
|
|
bokr57
Legendary
Offline
Activity: 1540
Merit: 1004
GIGZI - INDEPENDENT WEALTH MANAGEMENT
|
|
June 24, 2016, 10:02:32 AM |
|
Хакеры украли $10 млн из украинского банкаПреступные группировки хакеров Carbanak/Akunak и Buhtrap атакуют украинские банки через систему SWIFT. Об этом сообщает киевское отделение меджународной организации IT-специалистов ISACA. Согласно ее информации, хакеры создали и разместили в открытом доступе набор инструментов для проникновения в банки и другие финансовые учреждения. подробнее
|
|
|
|
Gerhald
Legendary
Offline
Activity: 1330
Merit: 1017
|
|
June 24, 2016, 01:30:49 PM |
|
Хакеры украли $10 млн из украинского банкаПреступные группировки хакеров Carbanak/Akunak и Buhtrap атакуют украинские банки через систему SWIFT. Об этом сообщает киевское отделение меджународной организации IT-специалистов ISACA. Согласно ее информации, хакеры создали и разместили в открытом доступе набор инструментов для проникновения в банки и другие финансовые учреждения. подробнее Воруют у банков, а страдать будут вкладчики, особенно, если банк маленький и уведут основную часть его средств.
|
|
|
|
igorokkk
Legendary
Offline
Activity: 2898
Merit: 1041
|
|
June 24, 2016, 06:27:13 PM |
|
Хакеры украли $10 млн из украинского банка
А я думаю, почему это теперь вместо посыла мне смс-ки с кодом для входа в личный кабинет, "приватбанк" сам перезванивает мне на мобилу и просит нажать определённую кнопку...
|
|
|
|
bumbarash
Legendary
Offline
Activity: 1694
Merit: 1004
|
|
June 24, 2016, 07:20:58 PM |
|
Хакеры украли $10 млн из украинского банка
А я думаю, почему это теперь вместо посыла мне смс-ки с кодом для входа в личный кабинет, "приватбанк" сам перезванивает мне на мобилу и просит нажать определённую кнопку... А что "приватбанк" уже голосовую экспертизу проводит? Была-же новость что в телефонном протоколе есть дыра которая позволяет и смс и голос перенаправлять с одного телефона на другой.
|
|
|
|
igorokkk
Legendary
Offline
Activity: 2898
Merit: 1041
|
|
June 25, 2016, 12:12:45 AM |
|
Хакеры украли $10 млн из украинского банка
А я думаю, почему это теперь вместо посыла мне смс-ки с кодом для входа в личный кабинет, "приватбанк" сам перезванивает мне на мобилу и просит нажать определённую кнопку... А что "приватбанк" уже голосовую экспертизу проводит? Была-же новость что в телефонном протоколе есть дыра которая позволяет и смс и голос перенаправлять с одного телефона на другой. Экспертизу не проводит. Просто перезванивает ихний робот и просит нажать определённую кнопку на телефоне. Раньше было 50 на 50- или смска приходила или перезванивали, в последние дни только перезванивают. Ради интереса можно позвонить на горячую линию и спросить, почему так.
|
|
|
|
bumbarash
Legendary
Offline
Activity: 1694
Merit: 1004
|
|
June 25, 2016, 06:41:31 PM |
|
Хакеры украли $10 млн из украинского банка
А я думаю, почему это теперь вместо посыла мне смс-ки с кодом для входа в личный кабинет, "приватбанк" сам перезванивает мне на мобилу и просит нажать определённую кнопку... А что "приватбанк" уже голосовую экспертизу проводит? Была-же новость что в телефонном протоколе есть дыра которая позволяет и смс и голос перенаправлять с одного телефона на другой. Экспертизу не проводит. Просто перезванивает ихний робот и просит нажать определённую кнопку на телефоне. Раньше было 50 на 50- или смска приходила или перезванивали, в последние дни только перезванивают. Ради интереса можно позвонить на горячую линию и спросить, почему так. Тогда не понятно что это меняет, если хакеры перехватывают вызов то нажать кнопку(тоновый сигнал) они и на другом аппарате смогут и банк реально не поймет что не с того аппарата была нажата кнопка, ладно бы еще попросили сказать например "секретное слово".
|
|
|
|
igorokkk
Legendary
Offline
Activity: 2898
Merit: 1041
|
|
June 25, 2016, 08:11:22 PM |
|
Хакеры украли $10 млн из украинского банка
А я думаю, почему это теперь вместо посыла мне смс-ки с кодом для входа в личный кабинет, "приватбанк" сам перезванивает мне на мобилу и просит нажать определённую кнопку... А что "приватбанк" уже голосовую экспертизу проводит? Была-же новость что в телефонном протоколе есть дыра которая позволяет и смс и голос перенаправлять с одного телефона на другой. Экспертизу не проводит. Просто перезванивает ихний робот и просит нажать определённую кнопку на телефоне. Раньше было 50 на 50- или смска приходила или перезванивали, в последние дни только перезванивают. Ради интереса можно позвонить на горячую линию и спросить, почему так. Тогда не понятно что это меняет, если хакеры перехватывают вызов то нажать кнопку(тоновый сигнал) они и на другом аппарате смогут и банк реально не поймет что не с того аппарата была нажата кнопка, ладно бы еще попросили сказать например "секретное слово". Фиг его знает, сам в догадках. Может спрошу ради интереса на той неделе.
|
|
|
|
LisaV
Newbie
Offline
Activity: 30
Merit: 0
|
|
June 25, 2016, 09:21:57 PM |
|
Хакеры украли $10 млн из украинского банка
А я думаю, почему это теперь вместо посыла мне смс-ки с кодом для входа в личный кабинет, "приватбанк" сам перезванивает мне на мобилу и просит нажать определённую кнопку... А что "приватбанк" уже голосовую экспертизу проводит? Была-же новость что в телефонном протоколе есть дыра которая позволяет и смс и голос перенаправлять с одного телефона на другой. Экспертизу не проводит. Просто перезванивает ихний робот и просит нажать определённую кнопку на телефоне. Раньше было 50 на 50- или смска приходила или перезванивали, в последние дни только перезванивают. Ради интереса можно позвонить на горячую линию и спросить, почему так. Тогда не понятно что это меняет, если хакеры перехватывают вызов то нажать кнопку(тоновый сигнал) они и на другом аппарате смогут и банк реально не поймет что не с того аппарата была нажата кнопка, ладно бы еще попросили сказать например "секретное слово". Фиг его знает, сам в догадках. Может спрошу ради интереса на той неделе. а я то думаю почему это звонят в последнее время вот информации о краже первый раз слышу. Но вот то что приват в последнее время теребят все это мне не нравится. Был единственный банк где более менее можно проводить операции не боясь что развалится , так сейчас опасаюсь что могут утопить. Неужели снова конкуренция шоко и beни.
|
|
|
|
bokr57
Legendary
Offline
Activity: 1540
Merit: 1004
GIGZI - INDEPENDENT WEALTH MANAGEMENT
|
|
June 27, 2016, 03:00:39 PM |
|
Хакеры украли $10 млн из украинского банка
А я думаю, почему это теперь вместо посыла мне смс-ки с кодом для входа в личный кабинет, "приватбанк" сам перезванивает мне на мобилу и просит нажать определённую кнопку... ну в плане удобства такой вариант подтверждения даже лучше, намного проще нажать одну кнопку, чем вводить комбинацию цифр из смски.
|
|
|
|
SenseySan
Newbie
Offline
Activity: 31
Merit: 0
|
|
June 27, 2016, 06:06:54 PM |
|
Хакеры украли $10 млн из украинского банка
А я думаю, почему это теперь вместо посыла мне смс-ки с кодом для входа в личный кабинет, "приватбанк" сам перезванивает мне на мобилу и просит нажать определённую кнопку... ну в плане удобства такой вариант подтверждения даже лучше, намного проще нажать одну кнопку, чем вводить комбинацию цифр из смски. Проще, не всегда надежней. А тем более если вопрос касается безопасности, излишне усложнить защиту не будет лишним. Лучше уж потратить несколько минут при вводе кода, чем потерять несколько десятков тысяч. А на счет перезвона, где гарантия что тебе звонит именно работник банка?
|
|
|
|
bitcoinbrother
Legendary
Offline
Activity: 1309
Merit: 1016
|
|
June 27, 2016, 08:09:30 PM |
|
Хакеры украли $10 млн из украинского банка
А я думаю, почему это теперь вместо посыла мне смс-ки с кодом для входа в личный кабинет, "приватбанк" сам перезванивает мне на мобилу и просит нажать определённую кнопку... ну в плане удобства такой вариант подтверждения даже лучше, намного проще нажать одну кнопку, чем вводить комбинацию цифр из смски. Проще, не всегда надежней. А тем более если вопрос касается безопасности, излишне усложнить защиту не будет лишним. Лучше уж потратить несколько минут при вводе кода, чем потерять несколько десятков тысяч. А на счет перезвона, где гарантия что тебе звонит именно работник банка? А действительно таким образом можно пароли получать у клиентов.
|
|
|
|
SenseySan
Newbie
Offline
Activity: 31
Merit: 0
|
|
June 27, 2016, 08:26:25 PM |
|
Хакеры украли $10 млн из украинского банка
А я думаю, почему это теперь вместо посыла мне смс-ки с кодом для входа в личный кабинет, "приватбанк" сам перезванивает мне на мобилу и просит нажать определённую кнопку... ну в плане удобства такой вариант подтверждения даже лучше, намного проще нажать одну кнопку, чем вводить комбинацию цифр из смски. Проще, не всегда надежней. А тем более если вопрос касается безопасности, излишне усложнить защиту не будет лишним. Лучше уж потратить несколько минут при вводе кода, чем потерять несколько десятков тысяч. А на счет перезвона, где гарантия что тебе звонит именно работник банка? А действительно таким образом можно пароли получать у клиентов. Так за это и разговор. Сколько раз уже встречалось по жизни. Звонят представляются кем угодно и начинается. То им то раскажи, то другое поведай. Вроде бы сервис, не удивлятся нужно а радоваться. Заботятся люди о клиенте. Но ведь сами же работники тех же банков, предупреждают о телефонных мошейниках. Так уж лучше я сам до банка доеу и сообщу всю их интересующую информацию, лично.
|
|
|
|
feterim
|
|
June 27, 2016, 09:13:51 PM |
|
Хакеры украли $10 млн из украинского банкаПреступные группировки хакеров Carbanak/Akunak и Buhtrap атакуют украинские банки через систему SWIFT. Об этом сообщает киевское отделение меджународной организации IT-специалистов ISACA. Согласно ее информации, хакеры создали и разместили в открытом доступе набор инструментов для проникновения в банки и другие финансовые учреждения. подробнее Сдается мне, что некоторые банки под такую массовую шумиху могут и свою легенду о хакерах приплести из личных интересов. Особенно те, которым деятельность свернуть будет проще.
|
|
|
|
IvanTvorec
Newbie
Offline
Activity: 31
Merit: 0
|
|
June 27, 2016, 09:27:55 PM |
|
Хакеры украли $10 млн из украинского банкаПреступные группировки хакеров Carbanak/Akunak и Buhtrap атакуют украинские банки через систему SWIFT. Об этом сообщает киевское отделение меджународной организации IT-специалистов ISACA. Согласно ее информации, хакеры создали и разместили в открытом доступе набор инструментов для проникновения в банки и другие финансовые учреждения. подробнее Сдается мне, что некоторые банки под такую массовую шумиху могут и свою легенду о хакерах приплести из личных интересов. Особенно те, которым деятельность свернуть будет проще. Ну конечно же не без этого. У нас уже приучен народ к такому повороту дел. Если есть дыра, грех не воспользоваться. И банки, так же не исключение из правил. Мне как то этот благотворительный жест со стороны хакеров, вообще не особо понятен. Для чего нужно было бы им, вовсе сливать всю информацию.
|
|
|
|
|