Mert Hocamızın dediğine katılıyorum,

Akıllı telefon kullanıyorlar ise gelen SMS doğrulama kodunu dolandırıcıya
yönlendiren bir zararlı yazılım cihazlarında yüklü olabilir, ..

Applle için uygulama yazarken Apple uygulamaları kontrol ediyor, test
ediyor, Apple için zayıf bir ihtimal,

Zararlı bir android uygulaması olma olasılığı yüksek,

Bu olaya magruz kalanların ortak uygulamasını araştırmak gerekiyor.






------------------------------------------------------
Saygılarımla İyi Çalışmalar Dilerim,
Vedat ELÇİGİL


2014-09-16 10:26 GMT+03:00 zeki şahbaz <zeki.sah...@outlook.com>:

> Bu konuda merak ettiğim bir nokta bu oluşan güvenlik açığı, android
> telefonlarda mı oldu yoksa ios’ larda mı? Yoksa ikisinde de açıklık mevcut
> mu?
>
>
>
> *From:* netsec-boun...@netsectr.org [mailto:netsec-boun...@netsectr.org] *On
> Behalf Of *Mustafa Yörükoğlu
> *Sent:* Monday, September 15, 2014 10:57 AM
> *To:* liste@netsectr.org
> *Subject:* Re: [NetSec] 3D Secure aşılması
>
>
>
> Merhaba,
>
> Akıllı telefonlarındaki SMS okuma yetkisi olan uygulama(lar) ile
> gerçekleşmiş olabilir. Kurbanların akıllı telefonlarındaki bu yetkiyi
> kullanan uygulamaların, ortak uygulamaların ve uygulama yayımcılarının
> incelenmesinde fayda var.
>
>
>
> İyi çalışmalar.
>
>
>
> 15 Eylül 2014 05:56 tarihinde Ömer F Sa <omerfa...@gmail.com> yazdı:
>
> Merhaba,
>
> Eticaret sitemizde başımıza şöyle bir olay geldi.Kullanıcının kredi
> kartında 3D secure ile hiç haberi olmadan alışveriş yapılmış.Gece
> telefonuna 3D secure mesajı geliyor uyurken sabah kalktığında ise alışveriş
> yapılmış oluyor.Bi kaç kullanıcının başına gelmiş bir durum ve
> kullanıcılarla konuştuğumuzda farklı sitelerdende aynı yöntemle alışveriş
> yapılmış kartlarından.3D Secure u nasıl aşıyor olabilir ?
>
>
>
> --
>
> Ömer Faruk Sarıkaya  | @omerfsa <https://twitter.com/omerfsa>
>
> Yazılım Geliştirici - otobilge.com <http://www.otobilge.com>
>
>
>

Cevap