Size: a a a

Ассоциация ФинТех РФ

2020 October 14

SS

Sergey Sherkunov in Ассоциация ФинТех РФ
Roman Kravchik
Т.е. сейчас невозможно представиться мобильной сети в качестве другого абонента, не имея на руках сим-карту.
Или есть какие-то новости по этому поводу?
Ну вот прям клонирование - не слышал, но можно делать так: habr . com/ru/post/403649/ или так: habr . com/ru/company/dataline/blog/494192/. Вообще, если есть спрос, на этот спрос найдётся и услуга, это не проблема.
источник

RK

Roman Kravchik in Ассоциация ФинТех РФ
Sergey Sherkunov
Ну вот прям клонирование - не слышал, но можно делать так: habr . com/ru/post/403649/ или так: habr . com/ru/company/dataline/blog/494192/. Вообще, если есть спрос, на этот спрос найдётся и услуга, это не проблема.
это всё-таки немного не то. здесь не клонируется IMSI.

Если проводить аналогиию: здесь не смогли подделать MAC и пароль, чтобы подключиться по WiFi к роутеру, а просто добавили в сеть ещё один коммутатор, через которые проходят некоторые пакеты и пакеты эти перехватываются.
Представиться легальному роутеру легальным пользователем не смогли.

Для схемы расчётов важна именно невозможность представиться легальному магазину другим легальным пользователем.
источник

SS

Sergey Sherkunov in Ассоциация ФинТех РФ
Roman Kravchik
это всё-таки немного не то. здесь не клонируется IMSI.

Если проводить аналогиию: здесь не смогли подделать MAC и пароль, чтобы подключиться по WiFi к роутеру, а просто добавили в сеть ещё один коммутатор, через которые проходят некоторые пакеты и пакеты эти перехватываются.
Представиться легальному роутеру легальным пользователем не смогли.

Для схемы расчётов важна именно невозможность представиться легальному магазину другим легальным пользователем.
Я же говорю, физически SIM не клонируется. Но эффект получается примерно тот же: злоумышленник авторизовался под Вашим именем и увёл деньги/аккаунты. Это даже проще, чем украсть SIM, можно делать удалённо.
источник

RK

Roman Kravchik in Ассоциация ФинТех РФ
Sergey Sherkunov
Я же говорю, физически SIM не клонируется. Но эффект получается примерно тот же: злоумышленник авторизовался под Вашим именем и увёл деньги/аккаунты. Это даже проще, чем украсть SIM, можно делать удалённо.
В статьях, которые вы скинули, говорится совсем не это.
Я привёл аналогию того, что там описано.
источник

SS

Sergey Sherkunov in Ассоциация ФинТех РФ
Roman Kravchik
В статьях, которые вы скинули, говорится совсем не это.
Я привёл аналогию того, что там описано.
Это и говорится.
источник

SS

Sergey Sherkunov in Ассоциация ФинТех РФ
Если Вам нужна статья, сформулированная другими словами, то вот: vc . ru/group-ib/63983-vishing
источник

AK

Aleksandr Kwaskoff @... in Ассоциация ФинТех РФ
Тройки копируются легко и до сих пор уязвимость не закрыта. Знакомый работник из отдела разработки по тройки год назад обещал внедрить супер-пупер секретный метод - не внедрил.
Симки копируются от МТС и Билайн. Причём никакого ключа не надо, тупо брутфорсом. Мегафоновские и Теле2 пока не взломали. Всё-таки размер ключа имеет значение. Но если бы тут можно было копировать деньги - взломали бы быстро
источник

RK

Roman Kravchik in Ассоциация ФинТех РФ
Aleksandr Kwaskoff @finteh
Тройки копируются легко и до сих пор уязвимость не закрыта. Знакомый работник из отдела разработки по тройки год назад обещал внедрить супер-пупер секретный метод - не внедрил.
Симки копируются от МТС и Билайн. Причём никакого ключа не надо, тупо брутфорсом. Мегафоновские и Теле2 пока не взломали. Всё-таки размер ключа имеет значение. Но если бы тут можно было копировать деньги - взломали бы быстро
Тут многое ещё будет зависеть ещё и от того, сколько стоит брутфорс.
Если будет лимит 15к, как сейчас на предоплаченных картах, то нужно будет:
1) украсть карту человека, у которого там точно есть 15к;
2) брутфорснуть её;
3) ходить под ответственностью не только кражи, но и подделки денег.

Возможно, что это будет не так экономически выгодно.
источник

RK

Roman Kravchik in Ассоциация ФинТех РФ
Sergey Sherkunov
Если Вам нужна статья, сформулированная другими словами, то вот: vc . ru/group-ib/63983-vishing
благодарю, ознакомлюсь чуть позже.
источник

AK

Alexander Kalmykov in Ассоциация ФинТех РФ
источник

AK

Alexander Kalmykov in Ассоциация ФинТех РФ
Граждане РФ должны быть бедными!
источник

RK

Roman Kravchik in Ассоциация ФинТех РФ
Думаешь, только РФ? :)
источник

AK

Aleksandr Kwaskoff @... in Ассоциация ФинТех РФ
Roman Kravchik
Тут многое ещё будет зависеть ещё и от того, сколько стоит брутфорс.
Если будет лимит 15к, как сейчас на предоплаченных картах, то нужно будет:
1) украсть карту человека, у которого там точно есть 15к;
2) брутфорснуть её;
3) ходить под ответственностью не только кражи, но и подделки денег.

Возможно, что это будет не так экономически выгодно.
О каком лимите речь, если можно будет производить двойные траты?🙃
источник

AK

Alexander Kalmykov in Ассоциация ФинТех РФ
Roman Kravchik
Думаешь, только РФ? :)
Другие юриздикции меня мало волнуют. Граждане Швейцарии получают МРОТ в 340 000 рублей (в эквиваленте, ессна), так что у них там с бедностью получше, чем у нас
источник

AK

Aleksandr Kwaskoff @... in Ассоциация ФинТех РФ
Юридическую ответственность пока рассматривать не стоит. Мы техническую часть обсуждаем😉
источник

RK

Roman Kravchik in Ассоциация ФинТех РФ
Aleksandr Kwaskoff @finteh
О каком лимите речь, если можно будет производить двойные траты?🙃
Ой, надо тогда разделить все аспекты и каждый обсуждать отдельно. Я всё ещё не прочитал полностью доклад.
Как прочитаю, выложу структурировано.
источник

AK

Aleksandr Kwaskoff @... in Ассоциация ФинТех РФ
Я вот не понимаю, причём здесь бедность?
источник

AK

Alexander Kalmykov in Ассоциация ФинТех РФ
Aleksandr Kwaskoff @finteh
Я вот не понимаю, причём здесь бедность?
Да притом, что ограничение инвестиций есть дорога к бедности.
источник

AK

Aleksandr Kwaskoff @... in Ассоциация ФинТех РФ
Лучше читать первоисточники https://t.me/finteh/15341
источник

AK

Aleksandr Kwaskoff @... in Ассоциация ФинТех РФ
Alexander Kalmykov
Да притом, что ограничение инвестиций есть дорога к бедности.
В США ограничивали инвестиции сразу, после того краха, когда не ограничивали. И ограничивают до сих пор. Жители США должны быть бедными? Корреляция не ясна🤷‍♂
источник