Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Artykuły

rozwiń
Strona główna Artykuły Trendy Wielki skok na e-banki

CYBERKRYMINALNI odc. 4

Wielki skok na e-banki

W Sieci pojawiły się fałszywki polskich banków. Gdy znaleziono ich źródło, sprawa przybrała niecodzienny obrót. A gdy udało się ją rozwikłać, okazało się, że ze znalezieniem winnych może być duży problem.

Funkcjonariusz operacyjny z Komendy Głównej Policji w Warszawie, ujawniający jedynie imię – Mariusz – jechał ulicą Puławską, słuchając radia
i pogwizdując pod nosem. Ostatni dzień kwietnia zbliżał się do końca, a to oznaczało, że powoli zaczyna się długi weekend – cztery wspaniałe dni, z którymi będzie mógł zrobić co tylko zechce: bez stresu, nerwów i napięcia towarzyszących zwykle jego pracy w jednostce policji.

Nagle zaświergotała komórka. Dzwonił jego znajomy ze szkoleń, obecnie dyrektor departamentu bezpieczeństwa jednego z największych polskich banków. Zanim Mariusz odebrał telefon, przemknęły mu przez głowę dwie myśli. Pierwsza, że telefon o 18 tuż przed długim weekendem oznacza dużą sprawę, a druga, że w związku z tym jest więcej niż prawdopodobne, iż nie będzie miał w tym roku długiego weekendu. Cóż, należy to przyznać otwarcie – jego przypuszczenia potwierdziły się.

Dwa w jednym

– To podróba, ale absolutnie perfekcyjna – głos w słuchawce był wyraźnie zdenerwowany. Wkrótce napięcie udzieliło się również Mariuszowi. Poprosił o chwilę przerwy, zjechał na pobocze i zgasił silnik. Chciał być absolutnie skoncentrowany podczas tej rozmowy, żeby nie przeoczyć żadnego szczegółu. A sprawa wyglądała tak: jeden z klientów banku odebrał godzinę temu email, w którym poinformowano go, że coś niedobrego dzieje się z jego kontem. W treści znajdował się odsyłacz, którego kliknięcie przeniosło go na stronę banku w Sieci. Tam klient dowiedział się, że z powodu poważnej usterki serwisu musi zalogować się w panelu awaryjnym, gdzie poproszono go o podanie kilku kolejnych haseł jednorazowych.
– Na szczęście facet nie był aż tak nierozsądny – kontynuował opowieść dyrektor. – Podejrzewając oszustwo, zadzwonił na naszą infolinię i zapytał, czy faktycznie mamy awarię. Od słowa do słowa, opowiedział całą historię, a operatorka przełączyła go do mojego wydziału. No i tak ustaliliśmy, że ktoś postawił w Sieci kopię naszego serwisu, a teraz rozsyła oszukańcze emaile. Ale jest jeszcze coś gorszego…  – dyrektor zawahał się na moment. – Właściwie to nie wiem, czy powinienem o tym mówić, ale tego obawiamy się najbardziej. Chodzi o zatruwanie DNS. Słyszałeś kiedyś o tej technice?

Brudny serwer

– Tak – odpowiedział Mariusz i natychmiast zrozumiał obawy dyrektora. Zatruwanie DNS to diabelska sztuczka: złodziej hakuje serwer DNS u dużego dostawcy Sieci, po czym podmienia interesujące go rekordy. Jeśli podmieni te z adresami domen banku, zaczną się oszustwa na masową skalę, bo przecież nikt ze zwykłych ludzi się nie domyśli, że wpisując
w przeglądarkę adres swojego e-banku, w rzeczywistości trafia na fałszywki przygotowane przez hakerów.

 – Mamy sygnały z sektora bankowego, że w Polsce były już przypadki zatruwania serwerów DNS – odezwał się dyrektor. – Dlatego uważamy, że najprościej byłoby zablokować serwer z podróbką. Tyle że to może zrobić tylko policja. Trasy pakietów wskazują na Australię. Podeślę ci nasze logi.

– Podeślij – powiedział funkcjonariusz Mariusz i rozłączył się. Potem zawrócił
i z piskiem opon ruszył z powrotem na komendę. Choć nie powiedzieli tego głośno, obydwaj wiedzieli, że największym problemem jest obecnie czas – każda minuta działania fałszywki zwiększała prawdopodobieństwo przeprowadzenia skutecznego ataku hakerskiego.
Niestety, mylili się obydwaj. Czas to nie był największy problem. Ten największy, jak to zwykle bywa z dużymi problemami, pojawił się dopiero w odpowiedniej chwili, wywracając wszystko do góry nogami.

Zablokować to początek

Analiza logów z banku i zbudzony w środku nocy przedstawiciel lokalnego dostawcy Internetu z antypodów wskazali, że maszyna z podrobioną witryną banku stoi w prywatnym mieszkaniu gdzieś na przedmieściach Sydney. Mieli adres, mieli dowody, na co więc czekać? 

Dodaj komentarz 7 komentarzy
Gość IP: 10.10.0.* 2008.11.12 17:45
...
Gość IP: 10.10.0.* 2008.11.12 17:51
Gdyby serwery były w Chinach/Pakistanie czy innym Iraku, to akcja nie byłaby już taka prosta ;-)
A DNS cache poisoning to nie taki nowy atak...
Gość IP: 83.24.168.* 2008.11.13 14:01
Moim zdaniem wystarczy mieć trochę oleju w głowie, oryginalnego Windowsa i czytać trochę w necie i nic nikomu nie zginie z konta czy z komputera
tempest
tempest 2008.11.13 16:02
Albo wystarczy wymóc na wszystkich e-bankach używanie EV SSL a użytkowników edukować w kwestii "autoryzuj co czytasz"
Gość IP: 91.150.223.* 2008.11.13 20:08
Wystarczy jeden vir na kompie, który odpowiednio zmodyfikuje przeglądarkę i żaden EV SSL, ani autoryzacje użytkowników nie pomogą :-)

Co by nie siać pesymizmu, bardzo dobrą rzeczą dla bezpieczeństwa są hasła jednorazowe dla wykonywanych transakcji: a) mające limit czasowy b) generowane na konkretną operację c) wysyłane innym kanałem niż net - np. na komórkę. Niestety mało PL banków ma takie gadgety.
Gość IP: 83.18.222.* 2008.11.14 09:32
W mbanku mam hasła jednorazowe na komórkę, nie widzę szans na nieautoryzowane pozbycie się kasy z konta :)
grzegorz129
grzegorz129 2008.11.14 11:12
Tylko modyfikacji browsera raczej nie ulegnie opera czy ff.
IE ma tylko te badzwiene BHO.
AUTOR: marek dren
DODANO: 12.11.2008
LICZBA WYŚWIETLEŃ: 3478
Telefony
Play.pl
Cena: 1.00
  • Automatyczna instalacja
  • Złacze anteny zewnętrznej
  • Złącze kart pamięci microSD
  • Obsługa wiadomości SMS
Cena: 1.00
  • Automatyczna instalacja
  • Dostępny w czterech wersjach kolorystycznych
  • Możliwość podłączenia anteny zewnętrznej
  • Transfer do 7,2 Mbps
CENEO Kup najtaniej
Sony CyberShot DSC-HX100V czarny (DSCHX100V.CEE8) Sony CyberShot DSC-HX100V czarny (DSCHX100V.CEE8)
Dostępny w 28 sklepach
Sprawdź CENY tego produktu
LG RH-489H LG RH-489H
Dostępny w 1 sklepach
Sprawdź CENY tego produktu
HP DeskJet F2480 (CB730B) HP DeskJet F2480 (CB730B)
Dostępny w 6 sklepach
Sprawdź CENY tego produktu
Xerox Phaser 3435Dn Xerox Phaser 3435Dn
Dostępny w 41 sklepach
Sprawdź CENY tego produktu
GIGABYTE GA-MA770T-UD3 GIGABYTE GA-MA770T-UD3
Dostępny w 5 sklepach
Sprawdź CENY tego produktu

Co:
Gdzie:
Kraj:
praca IT Polska njobs IT praca
vacatures IT Netherlands njobs IT vacatures
arbeit IT Deutschland njobs IT arbeit
work IT United Kingdom njobs IT jobs
Lavoro IT Italia njobs IT lavoro
Emploi IT France njobs IT emploi
trabajo IT Espana njobs IT trabajo
Video
nowe filmy