group-telegram.com/F_S_C_P/110750
Last Update:
Есть все-таки что-то хорошее, уютное и безопасное, в том что Apple не открывает доступ к своему NFC сторонним приложениям.
В статье фуева туча технических деталей, куски кода и птичьего языка программистов от инфобеза, но есть и вполне понятное описание способов атаки на владельцев Android с применением свободно распространяемой утилиты, написанной в 2015 году немецкими студентами, которую встраивают в приложения мимикрирующие под госсервисы или банки (с примерами скринов).
Самая суть: с помощью этой штуки мамонта уговаривают установить приложение и потом поднести к телефону банковскую карту. Приложение умеет прочитать карту на устройстве мамонта и передать данные на сервер, с которого приложение мошенника, стоящего у банкомата (про POS-терминалы в статье не пишут, но не вижу почему бы и нет), передает их на ридер полностью эмулируя ту самую оригинальную карту в бесконтактном образе. PIN у клиента выманивают в том числе под предлогом идентификации при логине в гос.или банковское приложение.
Говорят в России за полгода всего 40М экспроприировали, но это пока
_______
Источник | #cardreview
@F_S_C_P
Стань спонсором!
BY FSCP
Warning: Undefined variable $i in /var/www/group-telegram/post.php on line 260
Share with your friend now:
group-telegram.com/F_S_C_P/110750