Можно украсть то,чего у тебя нет..

Статус: Offline
Реєстрація: 10.08.2008
Повідом.: 11857
Можно украсть то,чего у тебя нет..

Как в 5 шагов взломать "Дію" и украсть чужую личность

Загадочный случай, когда мошенники взяли на имя жертвы кредит, зарегистрировав на нее аккаунт в Дії — взволновал как экспертную среду, так и далеких от ИТ и кибербезопасности граждан Украины.

Основной сенсацией стало то, что у пострадавшей Людмилы из Киева не было аккаунта в Дії — она принципиально не хотела его заводить. А таких людей в Украине может быть до нескольких миллионов. Но, как оказалось, отказ от использования Дії никак от нее не спасает.

О возможности подобной ситуации давно говорили некоторые эксперты и требовали введения законодательной опции Opt-Out (официальный добровольный отказ от и запрет регистрации в Дії).

Но, традиционно, адепты и апологеты Дії игнорировали все теоретические предположения без реальных подтвержденных случаев (и даже делали вид, будто не слышат критики в свой адрес). Позиция откровенно инфантильная и безответственная, но сегодня говорим в основном, о фактах.

Существует подозрение, что полная информация может быть в государственных учреждениях, которые проводили официальное расследование, но, по состоянию на 26 июля 2021 года, ни одно из официальных учреждений государства Украина не объяснило настоящей природы и механизма совершения данного резонансного преступления, которое может дискредитировать последние инициативы правительства относительно попыток диджитализации отношений государства и граждан. Напомню, событие преступления против госпожи Людмилы произошло 16 марта 2021 года.

Введенная новой "действенной" правительственной командой система цифровой идентификации на практике идентифицирует не человека, а смартфон, который совсем не факт, что принадлежит именно этому человеку.

И этот смартфон человек может потерять, продать, подарить, отдать в ремонт. Также смартфон у владельца могут украсть или заставить разблокировать.

Опасность и недопустимость такого непродуманного, поверхностного решение подтверждает недавний случай во Львове, когда злоумышленники отобрали у двух мужчин кредитные карты и смартфоны с установленной Діей, после чего на них было оформлено одиннадцать кредитов в девяти компаниях на общую сумму 150 000 гривен.

А в течение нескольких часов после нападения, мошенники оформили на одного из пострадавших услугу "Оплата частями" на приобретение iPhone стоимостью 19 тыс. грн, оплатили со счета жертвы первый взнос и сразу забрали товар в одном из местных сетевых магазинов электроники.

этапы преступления.преступная схема:
Тільки зареєстровані користувачі бачать весь контент у цьому розділі
 
Re: Можно украсть то,чего у тебя нет..

Как в 5 шагов взломать "Дію"
ТС, у тебя есть шанс заработать миллион. :)

"Министерство цифровой трансформации во второй раз запускает багбаунти приложения Дия с призовым фондом в 1 млн грн ($35 000). Программа багбаунти предусматривает вознаграждение за каждую найденную уязвимость в коде.
... В декабре Минцифра проводила первый этап багбаунти. В нем участвовали «этические хакеры» — специалисты по поиску программных уязвимостей — со всего мира. В приложении не были выявлены уязвимости, которые влияли бы на безопасность."(С)
 
Re: Можно украсть то,чего у тебя нет..

1. Мошенник находит (ворует / покупает, чаще последнее) высококачественные копии / сканы подлинных документов
2. Мошенник распечатывает полученные копии документов

Это напоминает уязвимости типа "В роутере обнаружена уязвимость. Если человек имеет доступ к роутеру и может подключить к нему кабель. То он может и взломать что-то..."
 
Re: Можно украсть то,чего у тебя нет..

как чинят Дию :D

Тільки зареєстровані користувачі бачать весь контент у цьому розділі
 
Re: Можно украсть то,чего у тебя нет..

злоумышленники отобрали у двух мужчин кредитные карты и смартфоны с установленной Діей, после чего на них было оформлено одиннадцать кредитов в девяти компаниях на общую сумму 150 000 гривен.
Каким образом они в Дию вошли? Там же пароль нужен, даже если сам смартфон не запаролен.
А что касается оформления кредитов, в кредитных организациях, там вообще кроме паспорта и кода ничего не нужно, а добыть копию паспорта и кода намного проще чем незапароленный смартфон с Дией.
 
Re: Можно украсть то,чего у тебя нет..

скількиж ідіотів що їдять таке інфолайно.

не менше 73 % точно, а може й більше
 
Re: Можно украсть то,чего у тебя нет..

Запретить на законодательном уровне любые выдачи кредитов без присутствия самого физического лица, без его реальной, а не электронной подписи под фотофиксацию. С реальным паспортом и ИНН. С росписями на ксерокопиях на каждой странице, включая ФИО, инициалы, дату и собственно саму подпись чернилами.

В этой стране ни один нормальный айтишнтк не будет работать на государство за эти подачки. Как следствие куча уязвимостей из-за отсутствия прфесианализма людей, которые там работают за бесплатно.

Дия не исключение... Нам рано ещё в 21 век. Мы не готовы
 
Re: Можно украсть то,чего у тебя нет..

Нельзя украсть удостоверение члена клуба самоубийц, когда его затопило дрысней.
Роль дрысни выполняется без удостоверения.

Крепкая у тебя дурь...
 
Re: Можно украсть то,чего у тебя нет..

всем ебалом в землю. не рыпаться!
 
Re: Можно украсть то,чего у тебя нет..

Ноги на ширину плеч! Фамилия, Имя, год рождения!

Громче!

... звуки пиздинга дубинки по спине...
 
Re: Можно украсть то,чего у тебя нет..

Каким образом они в Дию вошли? Там же пароль нужен, даже если сам смартфон не запаролен.
А что касается оформления кредитов, в кредитных организациях, там вообще кроме паспорта и кода ничего не нужно, а добыть копию паспорта и кода намного проще чем незапароленный смартфон с Дией.

ты текст читани - дия - она там в тексте сама собой и это уже пятый пункт... единственное - я читал оригинал текста - там его дохрена, может тс запостил обрезок) я хз. мне тса текст перечитывать лениво... но смысл в том, что дия уже потом и автоматом, увы.
 
Re: Можно украсть то,чего у тебя нет..

dfbec8b7a377f0c262.jpg
 
Re: Можно украсть то,чего у тебя нет..

Ноги на ширину плеч! Фамилия, Имя, год рождения!

Громче!

... звуки пиздинга дубинки по спине...

Я почти 10 лет отматал срок в банках, так оно почти и было:сарказм: за просто так кредитных денег, даже под залог на липового гражданина никто не давал, и это правильно. Кстати могли и уголовное дело завести за подобное, что однажды было с одним из сотрудников. Чувак отделался увольнением без сохранения заработной платы. Повезло.
 
Re: Можно украсть то,чего у тебя нет..

Всю статью не осилила. Но все началось не с Дії, а с банка который зарегал клиента по сканам документов.
К слову даже тот же монобанк сканы не берет. Ему нужны фото.

Случаи мошенничества нужно страховать.
 
Re: Можно украсть то,чего у тебя нет..

Щас эти сканы добыть не проблема. В том же Преведе, юзверги сами заливают их через П24.
На самом деле все постоянно куда-то отдают свои ксерокопии.
Надо просто сделать так чтобы никто их не требовал и они не имели бы силу.
На самом деле это просто. Есть база - аккредитованная точка имеет доступ и видят по ФИО и(или) ИНН мою дату рождения, мою рожу, мою прописку и мой ИНН.
Все кто не имеет такого доступа не имеют права требовать ксерокопии. Подозреваю что разного рода тур.фирмы требуют ксерокопию только для того чтобы увидеть правильное написания имени, номера паспорта. И если им просто кидать текст - это будет тоже ок.

Заебали требовать эти ксерокопии. Они появились с изобретением ксерокса. Какая вообще юридическая и правовая составляющая ксерокопии? Что это с точки зрения закона? Это документ или нет?
 
На самом деле все постоянно куда-то отдают свои ксерокопии.
Надо просто сделать так чтобы никто их не требовал и они не имели бы силу.
На самом деле это просто. Есть база - аккредитованная точка имеет доступ и видят по ФИО и(или) ИНН мою дату рождения, мою рожу, мою прописку и мой ИНН.
Все кто не имеет такого доступа не имеют права требовать ксерокопии. Подозреваю что разного рода тур.фирмы требуют ксерокопию только для того чтобы увидеть правильное написания имени, номера паспорта. И если им просто кидать текст - это будет тоже ок.

Заебали требовать эти ксерокопии. Они появились с изобретением ксерокса. Какая вообще юридическая и правовая составляющая ксерокопии? Что это с точки зрения закона? Это документ или нет?

Думаю, шо ксерокопия становится документом, когда ты на ней пишешь "копия верна" и ставишь свою подпись. Если подпись поставил не ты, это уже подделка документов.
 
Re: Можно украсть то,чего у тебя нет..

А как вообше можно кредит взять на другого человека? там вроде надо роспись ставить? Любая почерковедческая экспертиза сразу покажет кто бумажку подписывал
 
Назад
Зверху Знизу