Tek kullanımlık şifre çalan virüse dikkat

Kodla Büyü

*Vendetta*

Seçkin Üye
Seçkin Üye
Mesajlar
739
Bu Android zararlısı, aldığı "güncellemeyle" banka hesabınızı sizden alabilecek yeteneklere kavuştu.

İnternet bankacılığının en önemli güvenlik işlevlerinden tek kullanımlık kodların birAndroid zararlısının hedefinde olduğu ortaya çıktı.

Symantec'in araştırmasına göre Android.Bankosy adıyla anılan zararlı, son güncellemesiyle birlikte iki adımlı oturum açma sistemlerinin bir parçası olan kodları izlemeye başladı. Birçok banka, kullanıcı adı ve parolayla oturum açma işleminin ardından güvenlik önlemi olarak tek kullanımlık bir kodu müşterisine SMS üzerinden gönderiyor. Zararlı uygulama, oturum açma bilgilerini ve bu SMS'leri çalarak banka hesabınızı hırsızların eline veriyor.

Bazı bankalar, daha güvenli olduğunu düşündükleri ses üzerinden kod iletme yöntemini kullanıyorlar. Bununla birlikte güncellenen Bankosy, bu otomatik telefon aramalarını da yönlendirebiliyor. Asya-Pasifik bölgesinde çoğu mobil sağlayıcı,*21* servis koduyla çağrıları yönlendirmeye izin veriyor. Zararlı, bu servis kodundan faydalanarak çağrıları yönlendirebiliyor.

Zararlı, yaptıklarını ve bankadan gelen çağrıyı kullanıcıya fark ettirmemek için telefonu sessiz moda alıp, onu kilitleyebiliyor. İlk olarak Temmuz 2014'te keşfedilen zararlının bazen kullanıcıdan ödeme bilgilerini direkt olarak isteyebildiği de söyleniyor.

http://www.hurriyet.com.tr/tek-kullanim ... t-40040973
 
bankaların mobil uygulamaları ile üretilen tek kullanımlık mobil anahtarlara erişim şansları daha düşüktür diye düşünüyorum. bahsettiğiniz yöntemle tek kullanımlık şifrelere erişim gerçekten kolay, çünkü bazı uygulamaların izin istekleri arasında mesajlardan tutun da resim galerisine kadar erişim izni istiyor. özelikle çocuklarına oyun için telefonlarını teslim eden arkadaşlar çocuklarının telefonlarına oyun indirirken farkında olmadan verdikleri izinleri hayal bile edemiyorum.
 
:eek:
Android kullanmıyorum ama gerçekten güvenlik kalmayacak, çok kolaylık sağlıyordu
 
Geri
Üst