Огромная дыра в Avito - любой аккаунт ничего не стоит взломать

Feb 08, 2021 21:00

Каждый раз, натыкаясь на такое, я не перестаю удивляться, как это возможно, что у большой компании могут быть ТАКИЕ дыры в безопасности.

В общем, если вы думаете, что продавая что-то с доставкой Авито, ваши деньги не могут украсть, вы ошибаетесь.


Read more... )

Безопасность, Мошенничество

Leave a comment

magasik February 8 2021, 18:26:20 UTC
О, вы молодец, что знакомите людей с таким мошенничеством. Только от вас сейчас узнал, что так могут, спасибо!

Reply

ammo1 February 8 2021, 18:42:52 UTC
Я сам только сегодня узнал.

Reply

ext_5231721 February 8 2021, 20:19:29 UTC
На пикабу вчера читал. Спасибо, что помогаете автору придать огласке

Reply

lpokorp February 8 2021, 22:48:02 UTC
может вы и приложение подскажете для подмены телефонного номера при звонке?
и при чем тут тогда безопасность авито?
на определении звонящего по номеру основывается много служб, в т.ч. банковских
можно позвонить и представиться а затем перевести все бабки по нужной карте
но вот кроме голословных утверждений, что подмена номера возможна никаких данных нет
и похоже вы просто тиражируете слухи навального
вряд ли за деньги, скорее по недомыслию

Reply

lazy2301 February 9 2021, 04:45:47 UTC

Это делается не приложением. Не редкость, когда мелкие операторы связи VoIP забивают на безопасность, да и у крупных бардак ещё тот. Чаще всего, взламывают астериски клиентов и используют их для таких фальшивых звонков. В астериске это сделать очень легко.

Reply

ext_2164196 February 9 2021, 05:56:34 UTC
А если нужно не для криминала, как можно с подменой звонить?

Reply

lazy2301 February 9 2021, 07:25:53 UTC

Есть ли такие готовые приложения, я не знаю, но специалист, работающий у оператора связи, вполне может этот вопрос решить.

Reply

zhenyat February 9 2021, 08:34:34 UTC
В астериске то да, это можно сделать, но обычно оператор, к которому подключен этот астериск, следит, чтобы аккаунт не подставлял чужой DID

Reply

feeshblood February 9 2021, 12:12:56 UTC
Но не всегда:)

Reply

kuzh February 9 2021, 07:43:19 UTC
Нет, в любом нормальном банке есть защита, кодовое слово, например.

Reply

lpokorp February 9 2021, 07:55:25 UTC
это как раз проще простого
социальная инженерия это вам не выдумыванье несуществующих приложений

Reply

kuzh February 9 2021, 07:57:58 UTC
Ну всё, побежал менять кодовое слово.

Reply

lpokorp February 9 2021, 09:02:12 UTC
не порви штаны, сколько бы ты не менял его, социнженер узнает последнюю версию

Reply

kuzh February 9 2021, 09:07:14 UTC
Посмотрел на сайтах, нет такой вакансии.

(вот же люди, мало того, что пишут ху@@@@@@йню, так и отстреливаются до последнего патрона)

Reply

lpokorp February 9 2021, 09:25:14 UTC
если называть фуйней все, что недоступно для понимания, то да
но с другой стороны, вы же когда-то старались приобретать знания, почему сейчас то по другому?

Reply

kuzh February 9 2021, 09:39:23 UTC
Не понимаю в чем проблема - признать свою ошибку?
Учитесь у старших товарищей.

ПС. В банк можно звонить с любого телефона, не обязательно контактного.

Reply


Leave a comment

Up