| Цитата |
|---|
Лёпа Лебезинский пишет: Видимо, просто разыгралось воображение у айтишников банка, вот и влепили предупреждение на официальном сайте банка. |
на самом деле такое есть у ОпСоСов, но реализовано везде по разному, где в виде всплывающего сообщения в карточке клиента, где в примечании - но весь смысл в том, что выдавать или не выдавать новую сим-карту зависит от сотрудника (причем даже не сотрудника ОпСоСа, а фирмы-прокладки), а он может и не обратить внимание на сообщение или даже намеренно его проигнорировать, если он сообщник мошенников
| Цитата |
|---|
Hunter2050 пишет: Эта проблема только сбера? |
нет, это проблема всех банков, особенно тех, где для доступа к IT-системам банка достаточно не конфиденциальной информации (номера карты/ФИО/даты рождения) и кода из СМС
просто Сбер очень крупный, клиентов много, но, в основном, они плохо разбираются в кибербезопасности, поэтому на этом банке легко собирать статистику таких случаев.
| Цитата |
|---|
Alex133 пишет: Вот только прямого доступа к коду IMSI симкарты у банков нет, когда сообщит им оператор об изменении кода, тогда и заблокируют. |
все у них есть, просто для получения IMSI банку нужно сделать дополнительный HLR-запрос ОпСоСу, а это стоит дополнительных денег - вот и экономят. Умные и экономные банки, например, производят запрос IMSI только когда происходит расходная операция - вот и кажется, что блокировка происходит в случайный момент времени (хотя допускаю, что может быть и так - в том же Сбербанке похоже так и работает - подробности у меня в блоге - с примерами)
| Цитата |
|---|
sergeiw пишет: Это как утверждение? У меня есть дубликаты моих СИМ карт, с такими же IMSI и KI как на оригинале. Причем два дубликата. Конечно же в сети одновременно может работать только одна из СИМкарт |
на текущий момент это утверждение. у меня тоже есть выдранные с симок KI ключи, но в данный момент все ОпСоСы перешли на новый алгоритм шифрования в сим-картах и получить из них KI не представляется возможным
кроме того для получения KI ключа необходим физический доступ к сим-карте, знание пин-кода (если он установлен) и минимум 30 минут времени.
а если злоумышленники получили физический доступ к карте, то никакие клоны не нужны - за 2 минуты можно привязать Сберонлайн к смартфону мошенников и вывести все деньги.
ну и сам подумай, если инсайдер работает в салоне связи, то зачем ему возится под камерами с sim-scanner, если проще выдать новую сим-карту своему сообщнику, тем более никаких бумажных свидетельств не остается (таких как копий паспорта "клиента" и т.п.), даже если записи с камер посмотрят - то все что они увидят, как мошенник показал "свой" паспорт, а сотрудник-инсайдер скажет, что паспорт был настоящий и он не экперт по подделкам паспортов.