You are here
Home > Novosti > Ugrožena sigurnost mobilnog e-bankarstva

Ugrožena sigurnost mobilnog e-bankarstva

Izvor: The Register
Datum objave novosti2010-09-27

Stručnjaci za računalnu sigurnost upozoravaju na mogućnost zlouporabe autorizacijskih podataka za novčane internet transakcije, a koje korisnici primaju putem bankovnih SMS poruka u kojima se nalazi jednokratna zaporka. Za uspješno izvođenje prijevare, napadač prvo pokušava zaraziti računalo korisnika trojancem ZeuS Mitmo (man-in-the-mobile), upućujući ga na posjećivanje zloćudnog web sjedišta ili otvaranje priloga sadržanog u e-mail poruci. U slučaju zaraze, malver na računalu generira lažan dijaloški okvir koji od korisnika traži upisivanje broja mobitela te ime njegova proizvođača. Nakon unosa podataka se prema specificiranom mobitelu šalje lažni sigurnosni certifikat, koji je ustvari zlonamjerni trojan posebno oblikovan za pametni telefon (smartphone). Umetnuti lažni certifikat je aplikacija koja nadgleda sve dolazne SMS poruke te istovremeno postavlja "backdoor" preko kojih zaprima naredbe putem SMS-a s određenih upravljačkih brojeva koji se mogu mijenjati. Stvarno postojanje ove vrste računalne ugroze potvrdio je i tehnički direktor PandaLabsa Luis Corrons.

Cert idNCERT-REF-2010-10-5078-ADV
Top
More in Novosti
Iran potvrdio napade na industrijske sustave

Iran je službeno potvrdio da je više od 30 000 računala sa operacijskim sustavom Windows zaraženo crvom Stuxnet. Mnogi stručnjaci...

Close