Identificarte

Versión Completa : El phishing vence la doble autenticación


Sponsored links
.




KERBEROS
julio 13, 2006, 11:27
La situación va de mal en peor con el phishing.

Un sitio web ruso (ahora mismo apagado) ha estado realizando un ingenioso ataque de phishing contra los clientes de Citibank.

La novedad radica en que los estafadores han logrado vencer, de forma efectiva y bastante convincente, la doble autenticación (es decir, la contraseña habitual más otro factor clave generado en el lado del cliente y de duración limitada) requerida por el servicio CitiBusiness de Citibank para proveer de mayor seguridad a sus operaciones on-line...

El sistema fraudulento resultaba especialmente creíble porque funcionaba con un esquema man-in-the-middle, es decir: si se introducía una falsa clave (p.ej. una creada al azar) el sistema fraudulento la rechazaba, tras haber consultado su validez al sistema legítimo.

Link original: http://blog.washingtonpost.com/securityfix/2006/07/citibank_phish_spoofs_2factor_1.html

[Dn] KiKe
julio 13, 2006, 01:25
Ah juep.ta eso si esta como grave.....por lo visto vamos a tener que volver a la libreta de ahorros y de paso andar con escolta para salir de los bancos..... que m.

RojoX
julio 13, 2006, 01:28
Esta gente si no pierde es nada, nos va a llevar el que nos trajo si los que se inventan esas seguridades no intentar siempre ir un paso más adelante que los estafadores

Cex
julio 17, 2006, 09:31
pues los de seguridad seguiran inventanto, y los ladrones se las seguiran ingeniando de como romper esa seguridad, segun he leido es mas dificil quebrar una barra de seguridad que hacerla... estos tipos tienen un gran potencial, pero lo mal utilizan en contra de la sociedad