Telegram Group & Telegram Channel
Есть все-таки что-то хорошее, уютное и безопасное, в том что Apple не открывает доступ к своему NFC сторонним приложениям.
В статье фуева туча технических деталей, куски кода и птичьего языка программистов от инфобеза, но между ними есть и вполне понятное описание способов атаки на владельцев Android с применением свободно распространяемой утилиты, написанной в 2015 году немецкими студентами, которую встраивают в приложения мимикрирующие под госсервисы или банки (с примерами скринов).

Самая суть: мамонта уговаривают установить приложение, содержащее в том числе код этой студенческой поделки и потом поднести к телефону банковскую карту. Приложение умеет прочитать карту на устройстве мамонта и передать данные на сервер, с которого приложение мошенника, стоящего у банкомата (про POS-терминалы в статье не пишут, но не вижу почему бы и нет), передает их на ридер полностью эмулируя ту самую оригинальную карту в бесконтактном образе. PIN у клиента выманивают в том числе под предлогом идентификации при логине в то самое гос.или банковское приложение.
Заявляют, что в России за полгода всего 40М экспроприировали, но это пока

PS а ведь сейчас полно андроид-терминалов и касс, причем их возят из китая все кому не лень и лепят свои названия под видом отечественного производства… их теоретически можно сломать, а могут и недобросовестные «импортеры» завестись



group-telegram.com/cardreview/3056
Create:
Last Update:

Есть все-таки что-то хорошее, уютное и безопасное, в том что Apple не открывает доступ к своему NFC сторонним приложениям.
В статье фуева туча технических деталей, куски кода и птичьего языка программистов от инфобеза, но между ними есть и вполне понятное описание способов атаки на владельцев Android с применением свободно распространяемой утилиты, написанной в 2015 году немецкими студентами, которую встраивают в приложения мимикрирующие под госсервисы или банки (с примерами скринов).

Самая суть: мамонта уговаривают установить приложение, содержащее в том числе код этой студенческой поделки и потом поднести к телефону банковскую карту. Приложение умеет прочитать карту на устройстве мамонта и передать данные на сервер, с которого приложение мошенника, стоящего у банкомата (про POS-терминалы в статье не пишут, но не вижу почему бы и нет), передает их на ридер полностью эмулируя ту самую оригинальную карту в бесконтактном образе. PIN у клиента выманивают в том числе под предлогом идентификации при логине в то самое гос.или банковское приложение.
Заявляют, что в России за полгода всего 40М экспроприировали, но это пока

PS а ведь сейчас полно андроид-терминалов и касс, причем их возят из китая все кому не лень и лепят свои названия под видом отечественного производства… их теоретически можно сломать, а могут и недобросовестные «импортеры» завестись

BY CardReview


Warning: Undefined variable $i in /var/www/group-telegram/post.php on line 260

Share with your friend now:
group-telegram.com/cardreview/3056

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

Stocks closed in the red Friday as investors weighed upbeat remarks from Russian President Vladimir Putin about diplomatic discussions with Ukraine against a weaker-than-expected print on U.S. consumer sentiment. Some privacy experts say Telegram is not secure enough During the operations, Sebi officials seized various records and documents, including 34 mobile phones, six laptops, four desktops, four tablets, two hard drive disks and one pen drive from the custody of these persons. But the Ukraine Crisis Media Center's Tsekhanovska points out that communications are often down in zones most affected by the war, making this sort of cross-referencing a luxury many cannot afford. In February 2014, the Ukrainian people ousted pro-Russian president Viktor Yanukovych, prompting Russia to invade and annex the Crimean peninsula. By the start of April, Pavel Durov had given his notice, with TechCrunch saying at the time that the CEO had resisted pressure to suppress pages criticizing the Russian government.
from tr


Telegram CardReview
FROM American