Logo Hardware.com.br
SanBsb
SanBsb Ubbergeek Registrado
2.6K Mensagens 535 Curtidas

Testando Segurança Celular: "60 Minutes".

#1 Por SanBsb 08/08/2016 - 12:06
Vi neste domingo, no programa DOMINGO ESPETACULAR" (Record - R7), o quadro SIXTY MINUTES que falava de hackers que testavam a segurança se uns órgãos daquele país (acho que EUA). Um membro acho que do governo, empenhado em ajudar nisso, pelo que vem pleiteando a favor da segurança, disponibilizou ser rastreado e ficou impressionado como até quem ele tinha contatado e não tinha instalado nenhum arquivo que recebeu poderia ser igualmente monitorado.
Fiquei assustada, porque não precisa mais da pessoa receber um arquivo que abre as portas p/ isso, mas só ter conversado c/ quem tem elas abertas (grosso modo, falando) em seu celular para estar vulnerável também.

Primeira cosia que me deixou preocupada foi por eu ter um aplicativo do banco, cujo acesso faço de vez em quando de meu celular. Isso, eu gostaria de poder perguntar a esses hackers, porque faltou essa informação. Eles poderiam saber até onde a pessoa mora e por onde circulava, mas e o acesso ao seu aplicativo de banco???

Como poder ter resposta p/ essa pergunta que é a mais importante para qualquer pessoa do mundo que use celular e tenha acesso à sua conta através dele?

Minha primeira vontade foi desinstalar meu aplicativo, mas preferi conter o pânico e tentar encontrar resposta antes dessa medida...

Obrigada.

Sandra
Bypass
Bypass General de Pijama Registrado
1.2K Mensagens 793 Curtidas
#3 Por Bypass
09/08/2016 - 22:38
SanBsb disse:

[...]
Primeira cosia que me deixou preocupada foi por eu ter um aplicativo do banco, cujo acesso faço de vez em quando de meu celular. Isso, eu gostaria de poder perguntar a esses hackers, porque faltou essa informação. Eles poderiam saber até onde a pessoa mora e por onde circulava, mas e o acesso ao seu aplicativo de banco???

Como poder ter resposta p/ essa pergunta que é a mais importante para qualquer pessoa do mundo que use celular e tenha acesso à sua conta através dele?
[...]


Levando em consideração que o App do banco trabalha sob criptografia "dita" forte, os caras podem até saber que você o está utilizando, mas não teriam acesso ao seu login e senha, mesmo que fizessem um MITM.

Fora isso, e seu mobile não estando realmente infectado com algum rootkit que subverta o sistema e/ou fique capturando suas digitadas, simples paranoias apenas.
A sua falta de fé é perturbadora

SanBsb
SanBsb Ubbergeek Registrado
2.6K Mensagens 535 Curtidas
#4 Por SanBsb
10/08/2016 - 10:54
Um amigo CDF, que espero esteja cobertíssimo de razão, respondeu-me isto via whatsapp. Vejam o que acham. Obrigada pela opinião, Bypass:

"Não entendi. Sua preocupação.
Quando você baixa o APP ele já vem com tudo o que é preciso para acessar a conta. Desde a interface até os componentes de segurança. Você está no Brasil e os nossos sistemas de bancos são os mais seguros do mundo porque foram desenhados justamente por esses caras. Claro que se você usa iPhone ou Android é mais arriscado - principalmente o primeiro que tem prioridade à acessibilidade do que à segurança. Por isso eu uso Windows: estar na contramão da moda é uma das melhores medidas de segurança que existem.
Se conectar em redes públicas de WiFi sem Firewall é suicídio, mas quase todo mundo faz isso.
Note que a maior vulnerabilidade não está no aparelho, mas na operadora. Em nenhum momento foi dito nada sobre o uso de dados criptografados. Qualquer informação na Internet pode ser "snifada", mas se estiver codificada não tem valor porque é ininteligível para alguém que não seja as partes emissora e receptora que conhecem a chave.
O APP do banco se encarrega de embaralhar os dados para que eles não possam ser interceptados e processados.

Todos os bancos oferecem acesso via um aplicativo original."

Sandra

DENÚNCIA DE MAUS-TRATOS ANIMAIS EM TODO O PAÍS: 0800-618080, delegacia DEMA ou 197 Polícia Civil.
Bypass
Bypass General de Pijama Registrado
1.2K Mensagens 793 Curtidas
#5 Por Bypass
10/08/2016 - 11:24
SanBsb disse:

Em nenhum momento foi dito nada sobre o uso de dados criptografados. Qualquer informação na Internet pode ser "snifada", mas se estiver codificada não tem valor porque é ininteligível para alguém que não seja as partes emissora e receptora que conhecem a chave.
O APP do banco se encarrega de embaralhar os dados para que eles não possam ser interceptados e processados.

Todos os bancos oferecem acesso via um aplicativo original."

Sandra


Sandra,

mas foi justamente o que eu te disse; o App se encarrega de criptografar (embaralhar) os dados e certamente, se, sniffar ou MITM, não terá valor algum.

Sobre a vulnerabilidade da operadora, eu concordo em partes do seu amigo cdf, pois o meio de transmissão é o mesmo para todas então tanto faz qual operadora você estiver usando; as maiores vulnerabilidades são realmente os usuários e os aparelhos se estiverem contaminados pelo mau uso dos mesmos pelos seus operadores.

Siga o que eu te falei acima e deixa de neuras. Se ocorrer algum problema bancário, peça o devido ressarcimento junto ao banco.
A sua falta de fé é perturbadora

TmfeijoMMonroe
TmfeijoMMonr... Cyber Highlander Registrado
13.7K Mensagens 4.2K Curtidas
#6 Por TmfeijoMMonr...
12/08/2016 - 00:06
Bom dia ! Prezados

Eu deixei de usar IB, não usarei mais em pc e muito menos ainda em qualquer outro aparelho de comunicação .
Pois as 3 vezes que minha senha bloqueiou; eu tendo que ir em minha ag. de relacionamento do BB; tanto o suporte como a gerência me avisaram que foram tentativas de invasão e por questão de segurança a senha foi quebrada pelo próprio aplicativo de segurança .

Pensei ! E se o próprio bco. executa algum feito criminoso como uma transferência bancária em minha conta e alega que foram cidadãos na invasão ?
Entenderam a minha visão ?


Abraços
A ignorância é a pior inimiga do homem . Não tenho medo de nada; apenas da inveja . E o mundo cada vez melhor !!
Palavras sábias de um hiper profissional do judiciário; perito digital e em psicologia jurídica .
A sua inveja é a velocidade de meu sucesso .
Um coração medroso congela o trabalho . Um coração temerário incendeia qualquer serviço ; arrasando - o .
Bypass
Bypass General de Pijama Registrado
1.2K Mensagens 793 Curtidas
#7 Por Bypass
15/08/2016 - 21:49
TmfeijoMMonroe disse:

[...]
Pois as 3 vezes que minha senha bloqueiou; eu tendo que ir em minha ag. de relacionamento do BB; tanto o suporte como a gerência me avisaram que foram tentativas de invasão e por questão de segurança a senha foi quebrada pelo próprio aplicativo de segurança .
[...]


Eu não tenho problemas com isso. Não uso IB.

TmfeijoMMonroe disse:

[...]
Pensei ! E se o próprio bco. executa algum feito criminoso como uma transferência bancária em minha conta e alega que foram cidadãos na invasão ?
Entenderam a minha visão ?
[...]


Como bom advogado e perito digital eu compraria a briga e ganharia tranquilamente um bom ressarcimento do banco com esta questão.
Eles não seriam tolos em afirmar isso em juízo, portanto, como eu disse para a Sandra: - "Se ocorrer algum problema bancário, peça o devido ressarcimento junto ao banco".
A sua falta de fé é perturbadora

TmfeijoMMonroe
TmfeijoMMonr... Cyber Highlander Registrado
13.7K Mensagens 4.2K Curtidas
#8 Por TmfeijoMMonr...
15/08/2016 - 21:56
Boa noite ! Prezado Bypass

Mantidos os teores ! Mas no meu caso; eu teria que alegar causa própria .
Ora os Juízes ( diretores das Varas ) acatam ; ora os Juízes não acatam . Digo às vezes ! Psiu !block.pngblock.png Não diga isto à ninguém .big_green.pngstick_out_tongue.pngbig_green.png

Abraços

Bypass disse:
Eu não tenho problemas com isso. Não uso IB.



Como bom advogado e perito digital eu compraria a briga e ganharia tranquilamente um bom ressarcimento do banco com esta questão.
Eles não seriam tolos em afirmar isso em juízo, portanto, como eu disse para a Sandra: - "Se ocorrer algum problema bancário, peça o devido ressarcimento junto ao banco".
A ignorância é a pior inimiga do homem . Não tenho medo de nada; apenas da inveja . E o mundo cada vez melhor !!
Palavras sábias de um hiper profissional do judiciário; perito digital e em psicologia jurídica .
A sua inveja é a velocidade de meu sucesso .
Um coração medroso congela o trabalho . Um coração temerário incendeia qualquer serviço ; arrasando - o .
Bypass
Bypass General de Pijama Registrado
1.2K Mensagens 793 Curtidas
#9 Por Bypass
15/08/2016 - 22:05
Não necessariamente; se constituísse/elegesse com as devidas procurações outro advogado para a sua defesa; o que também não impediria de ser você mesmo, sendo advogado e perito; ao menos iria dar todas as devidas e corretas orientações ao colega.

Se vão acatar ou não é outra questão ao qual subiria para as devidas instâncias; certamente seria causa ganha, uma hora ou outra.

Mas não vamos mudar o cerne do assunto do tópico, não é mesmo?
A sua falta de fé é perturbadora

TmfeijoMMonroe
TmfeijoMMonr... Cyber Highlander Registrado
13.7K Mensagens 4.2K Curtidas
#10 Por TmfeijoMMonr...
15/08/2016 - 22:12
Exatamente e mantido ! Outro advogado !

Mantenho também . Não vamos .

Abraços

Bypass disse:
Não necessariamente; se constituísse/elegesse com as devidas procurações outro advogado para a sua defesa; o que também não impediria de ser você mesmo, sendo advogado e perito; ao menos iria dar todas as devidas e corretas orientações ao colega.

Se vão acatar ou não é outra questão ao qual subiria para as devidas instâncias; certamente seria causa ganha, uma hora ou outra.

Mas não vamos mudar o cerne do assunto do tópico, não é mesmo?
A ignorância é a pior inimiga do homem . Não tenho medo de nada; apenas da inveja . E o mundo cada vez melhor !!
Palavras sábias de um hiper profissional do judiciário; perito digital e em psicologia jurídica .
A sua inveja é a velocidade de meu sucesso .
Um coração medroso congela o trabalho . Um coração temerário incendeia qualquer serviço ; arrasando - o .
faguirre
faguirre Super Zumbi Registrado
4.2K Mensagens 1.5K Curtidas
#11 Por faguirre
16/08/2016 - 10:43
Eu uso o aplicativo mobile do meu banco para tudo, pagamento de contas, transferências, etc.. E nunca tive problemas.

Meu celular atual nunca foi roteado, tenho hábitos de navegação considerado saudável e nunca instalei nenhum aplicativo de fora da loja oficial. Por isso estou tranquilo que se algo acontecer, o banco será obrigado a me ressarcir integralmente e o uso de aplicativos móveis é mais seguro do que você ir pessoalmente a agencia. Se você for assaltado na frente do banco, mas na rua, o banco não irá te ressarcir o dinheiro perdido.
Francisco Ossian
Francisco Os... Super Participante Registrado
221 Mensagens 68 Curtidas
#12 Por Francisco Os...
26/09/2016 - 18:12
SanBsb disse:
Vi neste domingo, no programa DOMINGO ESPETACULAR" (Record - R7), o quadro SIXTY MINUTES que falava de hackers que testavam a segurança se uns órgãos daquele país (acho que EUA). Um membro acho que do governo, empenhado em ajudar nisso, pelo que vem pleiteando a favor da segurança, disponibilizou ser rastreado e ficou impressionado como até quem ele tinha contatado e não tinha instalado nenhum arquivo que recebeu poderia ser igualmente monitorado.
Fiquei assustada, porque não precisa mais da pessoa receber um arquivo que abre as portas p/ isso, mas só ter conversado c/ quem tem elas abertas (grosso modo, falando) em seu celular para estar vulnerável também.

Primeira cosia que me deixou preocupada foi por eu ter um aplicativo do banco, cujo acesso faço de vez em quando de meu celular. Isso, eu gostaria de poder perguntar a esses hackers, porque faltou essa informação. Eles poderiam saber até onde a pessoa mora e por onde circulava, mas e o acesso ao seu aplicativo de banco???

Como poder ter resposta p/ essa pergunta que é a mais importante para qualquer pessoa do mundo que use celular e tenha acesso à sua conta através dele?

Minha primeira vontade foi desinstalar meu aplicativo, mas preferi conter o pânico e tentar encontrar resposta antes dessa medida...

Obrigada.

Sandra


sim, mais não é algo novo.
tudo se trata do quanto você sabe lidar com a computação, e quanto o sistema que quer invadir é frágil.
existem paginas, incrivelmente fáceis de invadir (eu não me aproveito disto).
simplesmente a pessoa olhando o código fonte da pagina e tendo o breve conhecimento consegue algumas invasões sem nenhum software a mais( em alguns casos).
quando eu via ou vejo, ''aulinhas'' para aprender isso (para segurança da informação). Fico ate surpreso com os erros dos Webmasters.
Tudo é só uma questão de ponto de vista.
TmfeijoMMonroe
TmfeijoMMonr... Cyber Highlander Registrado
13.7K Mensagens 4.2K Curtidas
#13 Por TmfeijoMMonr...
26/09/2016 - 18:17
Boa tarde ! Francisco Ossian

Mantido !


Abraços

Francisco Ossian disse:
sim, mais não é algo novo.
tudo se trata do quanto você sabe lidar com a computação, e quanto o sistema que quer invadir é frágil.
existem paginas, incrivelmente fáceis de invadir (eu não me aproveito disto).
simplesmente a pessoa olhando o código fonte da pagina e tendo o breve conhecimento consegue algumas invasões sem nenhum software a mais( em alguns casos).
quando eu via ou vejo, ''aulinhas'' para aprender isso (para segurança da informação). Fico ate surpreso com os erros dos Webmasters.
Tudo é só uma questão de ponto de vista.
A ignorância é a pior inimiga do homem . Não tenho medo de nada; apenas da inveja . E o mundo cada vez melhor !!
Palavras sábias de um hiper profissional do judiciário; perito digital e em psicologia jurídica .
A sua inveja é a velocidade de meu sucesso .
Um coração medroso congela o trabalho . Um coração temerário incendeia qualquer serviço ; arrasando - o .
foca
foca Highlander Registrado
12.2K Mensagens 1.1K Curtidas
#14 Por foca
27/09/2016 - 09:35
O aplicativo do banco vem com SSL e chaves publicas enormes o que impedem de ser quebradas tão facilmente.
Para invadir um smartphone seria preciso acesso físico ao aparelho para ou instalar algum aplicativo ou modificar o SO, ter acesso físico permite a invasão de qualquer sistema, exceto os que trabalham com criptografia embutida por exemplo mainframes.
8x AMD-Sony JAGUAR 1.6GHz| 8GB@2.7GHz GDDR5| 18x RADEON@800MHz| Sony BD| Gaikai Cloud
STI Cell 3.2GHz| 256MB@3.2GHz RAMBUS| Nvidia RSX@500MHz| 256MB VGA RAM| Sony BD
Sony EE 295MHZ 128 bits|Sony GS 148MHZ|32MB RDRAM| Sony DVD
http://brunofoca.blog.uol.com.br
12 anos de GDH - Ñ tiro dúvida por MP
Kraftwerk
Kraftwerk Cyber Highlander Registrado
29.4K Mensagens 9.4K Curtidas
#15 Por Kraftwerk
20/10/2016 - 16:45
anjinho.gif

A criptografia é segura em parte, os órgãos de segurança não permitem que haja sistema de criuptografia que eles não possam reverter, isso é assim desde o início. Chaves de 4 MB ainda são seguras, não sei por quanto tempo. O simples fato de utilizá-las já atraí a atenção das agências de segurança.

adeus.gif
Christo Nihil Praeponere
"Quem procura a Verdade, consciente ou não, procura Deus"
"Aprovemos Leis que proíbam o Comunismo, o Fascismo, o Nazismo, o Socialismo e qualquer doutrina totalitária."
"Quando dominam os justos, alegra-se o povo; quando governa o ímpio, o povo geme." Provérbios, 29:2
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal