• 1
  • 2
2019-03-08, 20:17
  #1
Medlem
jontebojs avatar
Som sagt så undrar jag om det går att hacka någons bankkonto, nej jag promotear eller ser inte upp till sådant beteende och skulle aldrig göra det själv men jag har alltid undrat

Är säkerheten i svenska banker tillräckligt hög för att förhindra att folk blir hackade och av med sina pengar eller hur är det? Någon som har någon aning och isåfall hur exakt lyckas man bli "hackad? Jag har aldrig någonsin blivit hackad på någonting i hela mitt liv och jag har alltid undrat hur fan i helvete folk ens lyckas

Sverige får ju alltid beröm osv för att ha hög säkerhet på allt
__________________
Senast redigerad av jonteboj 2019-03-08 kl. 20:29.
Citera
2019-03-08, 20:26
  #2
Medlem
Mia-Rovys avatar
Ja, det går absolut.

Men det är nog ytterst ovanligt och svårt att attackera en normal bank.

Den svaga länken i det hela är personen i sig. Så du har störst chans att lyckas genom att attackera personen för att få tillgång till dennes bankkonto. Jag kan tänka mig ett flertalet sätt som inte bör vara allt för svårt att åstadkomma.

Men sen beror det på också. Bank-ID gör det mycket svårare att utföra vissa typer av attacker som annars hade varit en barnlek.

Jag kan t.ex. komma på en väldigt enkel metod där jag hade kunnat rensa hela personens konto utan att den hade någon aning, utan att behöva lura personen på något sätt – förr. Men Bank-ID gör det mycket svårare eftersom summan som ska föras över även står i den appen. Det betyder att jag även måste lyckas attackera det systemet. Och det kan jag på rak arm inte komma på någon lika enkel metod för.

Det är också därför det är så bra med tvåfaktorsautentisering. Så använd det när ni har möjlighet!
__________________
Senast redigerad av Mia-Rovy 2019-03-08 kl. 20:40.
Citera
2019-03-08, 20:32
  #3
Medlem
Finnj-vels avatar
Det beror på vad du menar med att "hacka". När du trimmar en epa-traktor så "hackar" du den. När du hackar någonting så får du något att fungera på ett annat sätt än tänkt.

Det finns naturligtvis inte en hack_swedbank.exe där ute så att man kan "INITIATE_TRANSFER FROM A TO B", men ALLT går att hacka och teoretiskt sett så kan man hacka själva banken och därefter flytta pengar. Det är en astronomisk sannolikhet att komma undan ospårbart med detta.

Så, ja du kan hacka banken men du kan inte hacka bankkonton utan att hacka banken. Däremot kan du få en person att föra över pengar till dig utan att personen är medveten om den egentliga destinationen för pengarna. Då pratar vi dock om social engineering och det ingår i "hacking", men i underkategorin "Human hacking"

Tillägg: Att hacka någons bankkonto utan att hacka banken är möjligt, men då måste du ha fysisk tillgång till personens bankdosa samt veta koden. Då loggar du dock in som vanligt det räknas inte heller till "hacka" så som vi menar det. Om du däremot fick reda på koden genom social engineering, t.ex.:

Citat:
"Hej frun, jag ringer från Swedbank och det finns en utgående transaktion på 40,000:- som går till en bank i Tyskland. Eftersom du är nyckelkund så ringer vi upp först och frågar för att säkerställa att detta är en legitim överföring."

- Men herregud nej jag vet inte om någon sådan! Kan ni avbryta den??!

"Okej, ja absolut men i sådana fall för att gå vidare med detta så måste vi börja spela in detta samtal och därefter legitimerar jag mig och sedan så får du legitimera dig. Genom att fortsätta så går du även med på våra villkor som omfattar dig som nyckelkund och du är införstådd med att du ger mig i uppgift att avbryta en stor transaktion. Är det korrekt uppfattat?"

- Ja, jag heter Brittmarie Flashbacksson och jag är helt med på vad du säger.

"Då behöver vi bara din 6-siffriga pinkod till din bankdosa och sedan kan vi gå vidare."

- 106828

Sedan för att gå vidare med hacket så har man lyckats knäcka algoritmen för bankdosornas kryptering, och sedan i kombination med koden så kan man logga in på bankkontot och göra vad man vill. Banken har ingen aning om att det inte var en riktig bankdosa som användes och inloggningen ser heller inte misstänksam ut på något sätt, beroende på IP-adress. Är det en svensk sådan så är det helt klart att inga varningsklockor ringer.
__________________
Senast redigerad av Finnj-vel 2019-03-08 kl. 20:42. Anledning: Mer konkret svar till TS.
Citera
2019-03-08, 20:32
  #4
Medlem
Ja klar det är möjligt, frågan är vad du är beredd att betala för att få det gjort...
Citera
2019-03-08, 20:37
  #5
Medlem
jontebojs avatar
Citat:
Ursprungligen postat av RunkarMedVargar
Ja klar det är möjligt, frågan är vad du är beredd att betala för att få det gjort...
Ja men hur haha? Keylogger på sin telefon så de får ens bankid eller vad?
Citera
2019-03-08, 20:40
  #6
Medlem
LeonVances avatar
Citat:
Ursprungligen postat av Mia-Rovy
Ja, det går absolut.

Men det är nog ytterst ovanligt och svårt att attackera en normal bank.

Den svaga länken i det hela är personen i sig. Så du har störst chans att lyckas genom att attackera personen för att få tillgång till dennes bankkonto. Jag kan tänka mig ett flertalet sätt som inte bör vara allt för svårt att åstadkomma.

Men sen beror det på också. Bank-ID gör det mycket svårare att utföra vissa typer av attacker som annars hade varit en barnlek.

Jag kan t.ex. komma på en väldigt enkel metod där jag hade kunnat rensa hela personens konto utan att den hade någon aning, utan att behöva lura personen på något sätt – förr. Men Bank-ID gör det mycket svårare eftersom summan som ska föras över även står i den appen. Det betyder att jag även måste lyckas attackera det systemet. Och det kan jag på rak arm inte komma på något enkel attack för

Har du sovit under en sten? Just Bank-ID har de senaste åren använts för att lura av folk pengar från deras bankkonton... i massiv skala.
Citera
2019-03-08, 20:41
  #7
Medlem
Mia-Rovys avatar
Citat:
Ursprungligen postat av LeonVance
Har du sovit under en sten? Just Bank-ID har de senaste åren använts för att lura av folk pengar från deras bankkonton... i massiv skala.
Jovisst, men det handlar ofta om att lura personer.

Jag syftar på mer ”tekniskt rena attacker”.
Citera
2019-03-08, 20:43
  #8
Medlem
LeonVances avatar
Citat:
Ursprungligen postat av Mia-Rovy
Jovisst, men det handlar ofta om att lura personer.

Jag syftar på mer ”tekniskt rena attacker”

Man använder lättast möjliga attack. Sen om det är tech skillz eller social skillz är en annan fråga...
Citera
2019-03-08, 20:44
  #9
Medlem
Mia-Rovys avatar
Citat:
Ursprungligen postat av LeonVance
Man använder lättast möjliga attack. Sen om det är tech skillz eller social skillz är en annan fråga...
Givetvis
Citera
2019-03-08, 20:49
  #10
Medlem
ALLT på internet kan hackas. Det tar bara jävligt långt tid och man behöver skickliga hackare.
Citera
2019-03-08, 21:09
  #11
Medlem
jontebojs avatar
Citat:
Ursprungligen postat av DirektenBengan
Tja! Jag har hackat många konton i mina dagar. Skicka ditt personnummer och kontonummer, så kan jag lära dig hur det går till!

/Bengan
Så korkad är jag inte XD
Citera
2019-03-08, 21:14
  #12
Medlem
Helge.Palmcrantzs avatar
Citat:
Ursprungligen postat av DirektenBengan
Tja! Jag har hackat många konton i mina dagar. Skicka ditt personnummer och kontonummer, så kan jag lära dig hur det går till!

/Bengan

Vad ska du hacka med den informationen menar du? Jag kan få fram tusentals namn, adresser och personnummer relativt fort. Men att hacka deras bankkonton blir lite svårt dock.
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in