PplWare Mobile

Ataque à BTC.com leva ao roubo de 3 milhões de dólares

                                    
                                

Este artigo tem mais de um ano


Autor: Marisa Pinto


  1. says:

    ok , vamos lá então

    https ://observador.pt/2022/05/02/e-uma-inevitabilidade-que-haja-um-grande-ataque-cibernetico-a-bancos/

    • David Guerreiro says:

      Hoje em dia é mais fácil de roubar dinheiro aos clientes, com ataques de phishing. Há sempre notícias de lesados na CA ou Montepio. É porque o esquema resulta.

      • Joao Ptt says:

        Os bancos poderiam exigir uma chave de segurança FIDO2, tanto como segundo factor de autenticação para entrar na conta, como para realizar acções/ operações que possam comprometer a segurança e/ ou privacidade da conta e/ ou o património financeiro.

        Melhor só se para efectuar-se operações financeiras os mesmos, depois de verificar a operação com a chave de segurança FIDO2, mostrassem uma imagem QR que contivesse uma mensagem cifrada que contivesse dentro um código a introduzir no site/ aplicação que confirmasse que a pessoa tinha lido a mensagem e concordava em prosseguir. Tal código QR teria de ser lido, decifrado e exibido à pessoa (opcionalmente comunicado por voz) por um dispositivo externo dedicado (tipo: Trezor Hardware Waller) mas sem qualquer tipo de ligação rádio ao exterior para prevenir quaisquer ataques.

        • Zé Fonseca A. says:

          Os bancos exigem 2FA para transferencias e determinados pagamentos.
          FIDO seria overkill, até porque maioria das pessoas mais velhas nem com 2FA se entende, ainda estão presos na ideia do cartão matriz.

          • Joao Ptt says:

            FIDO2 definitivamente não seria demais, pelo contrário, não seria suficiente para parar totalmente os ataques, apenas os tornaria mais complicados. Teriam de incluir a dita mensagem cifrada no processo, do contrário haverá na mesma pessoas a serem enganadas em situações que podem prevenir.

            Os bancos exigem 2FA para certas operações, em teoria, mas raramente é um sistema realmente onde terceiros não tenham hipóteses de atacar.

            Como se vê em especial pelos ataques a serviços de moedas virtuais, não se pode facilitar nada de nada, ou os atacantes encontram maneira de entrar. O Twitter só deixou de suportar o envio de mensagens por sms quando a conta do chefe máximo daquilo na altura teve o seu número desviado ou falsificado ou lá o que foi e perceberam o quão vulnerável aquilo era.

            Quanto aos velhos, (jn)felizmente os bancos podem impor o que quiserem, e os velhos têm de se adaptar gostem ou não.

  2. piteiras says:

    a mim ninguém rouba as minhas cryptos eu tenho a chave privada delas

  3. André R. says:

    Só 3 milhões? Amadores…

  4. joao says:

    sao 3M quando forem vendidos vao saber que foi!! sao 3 m que vao estar parados !!!

  5. secalharya says:

    3 milhões são trocos.

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.