【不正】テレフォンバンキングがリバースブルートフォース攻撃される可能性 #銀行


1: 雷 ★ 2020/09/18(金) 20:00:43.46 ID:T0gItqLB9
テレフォンバンキングがリバースブルートフォース攻撃される可能性について
https://security.srad.jp/story/20/09/17/1654244/


75: 不要不急の名無しさん 2020/09/18(金) 20:38:49.57 ID:TReDVNmC0
>>1
スレタイの意味全然わかんなくてワロタwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww


76: 不要不急の名無しさん 2020/09/18(金) 20:40:01.79 ID:zWj3WJOU0
>>75
キン肉マンの敵キャラが何かすごい技を決められたようなスレタイではある。


103: 不要不急の名無しさん 2020/09/18(金) 21:11:06.29 ID:Y3ebtmOh0
>>75
リバースブルートフォース攻撃をパンツ泥棒に例えて説明した例


497 :風吹けば名無し:2020/09/09(水) 07:32:36 ID:cp6EIyMH0
浜辺美波ちゃんのパンツが欲しい!って美波ちゃんのロッカーでダイヤルグルグルするのがブルートフォース攻撃
今回のは女子ロッカーからパンツ取りたい!って端から0721って番号だけ入れてガチャガチャしてダメなら隣、ってやり方や
パンツさえもらえれば浜辺美波ちゃんだろうが谷亮子ちゃんだろうがかまわへん、って奴のやり方や


2: 不要不急の名無しさん 2020/09/18(金) 20:01:32.27 ID:7QpzXg5F0
テレフォンバンキングて
電話でなんかできるの?


90: 不要不急の名無しさん 2020/09/18(金) 20:52:17.81 ID:3RAhCzux0
>>2
オペレータ介してネットバンキングとほとんど同じことができていた。
廃止してる銀行もある。


112: 不要不急の名無しさん 2020/09/18(金) 21:47:00.01 ID:HXRjqces0
>>2
乱数表とかつかうやつやっけ


4: 不要不急の名無しさん 2020/09/18(金) 20:02:11.16 ID:72hShflY0
 知らなかったアル 


5: 不要不急の名無しさん 2020/09/18(金) 20:02:43.89 ID:PfIAjAaw0
ただの残高照会しかできないとしても口座番号と暗証番号が特定できるから攻撃出来てしまう


8: 不要不急の名無しさん 2020/09/18(金) 20:03:09.28 ID:V/JDDbaj0
また次から次へと脆弱性が


10: 不要不急の名無しさん 2020/09/18(金) 20:03:51.15 ID:PE+d++MP0
タモリ?


70: 不要不急の名無しさん 2020/09/18(金) 20:33:47.60 ID:zm0h2rSO0
じゃあ、お友達を・・・


96: 不要不急の名無しさん 2020/09/18(金) 21:00:27.16 ID:v6zzw8yf0
>>70
それテレフォンショッピング


84: 不要不急の名無しさん 2020/09/18(金) 20:47:43.01 ID:3ZBtC6oe0
笑っていいとも逃げてー


12: 不要不急の名無しさん 2020/09/18(金) 20:04:21.36 ID:8FH+o/Ux0
そんなんまだやってたのか


13: 不要不急の名無しさん 2020/09/18(金) 20:04:49.73 ID:JqN9tNQt0
くらえ!リバースブルートフォース!!


36: 不要不急の名無しさん 2020/09/18(金) 20:11:15.35 ID:NhTSYG870
>>13
リフレク!


94: 不要不急の名無しさん 2020/09/18(金) 20:57:07.41 ID:qlR2O4RM0
なんか遊戯王っぽいセンス


97: 不要不急の名無しさん 2020/09/18(金) 21:02:00.30 ID:Ks5E9T3l0
ん?え?なに?ブルース?ロックマンの話?


81: 不要不急の名無しさん 2020/09/18(金) 20:45:40.98 ID:2hruQ2od0
リバースフランケンシュタイナーなら知ってる


14: 不要不急の名無しさん 2020/09/18(金) 20:04:57.59 ID:v6zzw8yf0
しかしこのリバースブルーオイスターカルトアタックっちゅうのはどのくらいの規模の総当たり数まで有効なんだ


15: 不要不急の名無しさん 2020/09/18(金) 20:05:02.25 ID:59TrLUxy0
入会金無料!1時間800円!1時間800円!


16: 不要不急の名無しさん 2020/09/18(金) 20:05:11.91 ID:z424uVtK0
ダイヤルQ2みたいなもんか


17: 不要不急の名無しさん 2020/09/18(金) 20:05:14.76 ID:IFgQlzCU0
>>1
ネット銀行は、間違ってもやらないわ。

紙の通帳に記帳。これ以外、安全策は無い


71: 不要不急の名無しさん 2020/09/18(金) 20:35:48.99 ID:zWj3WJOU0
>>17
なんでもやはり紙が基本だよな。
クレカの請求書も郵送の紙にしたほうがいい。

大多数の人はクレカの毎月の支払いは見るけど、精査はしないから。
紙の請求書だとさっと目を通すだけで変な請求は分かるけど、ネットで確認だとほとんどしなくなる。
なので月数百円の変な請求が続いてもまず気づかない。


19: 不要不急の名無しさん 2020/09/18(金) 20:05:37.43 ID:Y712gFLa0
>ネットバンキングやテレフォンバンキングがロックされていても、ATMからの引き出しはできるから問題ないそうだ

何言ってるんだこいつ


23: 不要不急の名無しさん 2020/09/18(金) 20:07:52.95 ID:GCYoZfoJ0
>>19
文章通りでしょ


25: 不要不急の名無しさん 2020/09/18(金) 20:07:54.68 ID:CJ78f/xQ0
>>19
テレフォンバンキングやネットバンキングをわざと暗証番号間違えてロックするという防御法がある
口座引き落としやATM引き出しはロックされないからテレフォンバンキングやネットバンキング使わない奴は問題ないという話


21: 不要不急の名無しさん 2020/09/18(金) 20:06:07.05 ID:NAEr1Pgj0
>>1
聞き慣れない単語だから調べたらID総当りのことらしい

バカはすぐ体を表さない名前を作るのな。お前らだよ、クソプログラマーども


51: 不要不急の名無しさん 2020/09/18(金) 20:18:32.48 ID:tB9Tz1mf0
>>21
いや実に分かりやすい名前だが。


27: 不要不急の名無しさん 2020/09/18(金) 20:08:40.53 ID:8dJTQMLJ0
調べたらすでに自分で止めてた


28: 不要不急の名無しさん 2020/09/18(金) 20:09:25.01 ID:zU4tRKwV0
テレフォンバンキングって口座開設のときに使うかどうか指定したような気がする
使わないのに有効にしてる人多いのかな?


30: 不要不急の名無しさん 2020/09/18(金) 20:09:39.83 ID:VxIJ7K8w0
もしかして

音響カプラつかうの?


31: 不要不急の名無しさん 2020/09/18(金) 20:10:00.23 ID:waw0rmoS0
テレフォンバンキング?
ダイヤルアップで接続してやるやつ?
ピーヒョローガガガガ…


38: 不要不急の名無しさん 2020/09/18(金) 20:11:27.35 ID:VxIJ7K8w0
>>30
1980年代

>>31
1990年代


39: 不要不急の名無しさん 2020/09/18(金) 20:12:21.09 ID:CJ78f/xQ0
>>31
IVR
自動音声応答


49: 不要不急の名無しさん 2020/09/18(金) 20:17:23.49 ID:waw0rmoS0
>>38
正解だ

>>39
コールセンターでよくある自動音声のかな
○○の場合は1を△△の場合は2を押して~ってやつ


32: 不要不急の名無しさん 2020/09/18(金) 20:10:15.75 ID:CJ78f/xQ0
三井住友銀行の場合は暗証番号が判明しても二要素認証してるから悪用される可能性は低いけど
テレフォンバンキングしてて二要素認証してない銀行は危ないだろうな


42: 不要不急の名無しさん 2020/09/18(金) 20:12:58.21 ID:K4EFOr7F0
>>32
問題はネットバンキングを契約してない人じゃね?


45: 不要不急の名無しさん 2020/09/18(金) 20:14:33.41 ID:oXhInNxm0
>>42
オプトアウトがネットバンキングでしか出来ない、とは限らない
銀行によって違うだろう


33: 不要不急の名無しさん 2020/09/18(金) 20:10:34.10 ID:Vc2foWQg0
日本語でおk


35: 不要不急の名無しさん 2020/09/18(金) 20:11:14.39 ID:UZX0FbQ00
つーか、今どきテレフォンバンキングしてる奴いるの?w


37: 不要不急の名無しさん 2020/09/18(金) 20:11:20.22 ID:K4EFOr7F0
多分これ読んでも理解できる人少ないだろな


43: 不要不急の名無しさん 2020/09/18(金) 20:13:50.60 ID:oXhInNxm0
>>37
自動音声応答による銀行口座残高の照会が逆総当たり攻撃される危険性がある

ならわからないかな


46: 不要不急の名無しさん 2020/09/18(金) 20:15:16.56 ID:ZGGD/sBj0
テレホンバンキングでリバースブルートフォースは難しいだろ。


48: 不要不急の名無しさん 2020/09/18(金) 20:17:19.50 ID:b/wUgaTA0
ブルートフォースおまえもか・・・


52: 不要不急の名無しさん 2020/09/18(金) 20:18:34.60 ID:x4RGSqKK0
リバースブルートフォースアタックなんていう周知の攻撃法に対しては、システムを組む
側はその対策をしているからな
まぁ普通はそうなんだけど、口座番号と名義人と生年月日と4桁の暗証番号だけで本人確認
とした日本の銀行は、世界標準のセキュリティ基準から明らかに劣っているので、日本の
銀行システムの場合はもしかしたらリバースブルートフォースアタックに対する対策を
していない可能性はある


55: 不要不急の名無しさん 2020/09/18(金) 20:20:48.13 ID:VwrzUn0P0
ほんと訳わかんない。
漢字熟語で表記してくれ


63: 不要不急の名無しさん 2020/09/18(金) 20:23:54.39 ID:WAw5QzB10
>>55
鍵(穴)総当り


64: 不要不急の名無しさん 2020/09/18(金) 20:25:27.07 ID:VwrzUn0P0
>>63
なるほど これで意味が通じるよな
漢字は偉大だな


80: 不要不急の名無しさん 2020/09/18(金) 20:45:08.25 ID:ALw8N3m30
金融業のセキュリティ無知はひどいぜ IDを変更すると、新しいIDを書き込んだ確認メールを送ってくる 怒って電話するとバカ女が無知な対応をする いつかはセキュリティの隙を突かれると思っていたよ


92: 不要不急の名無しさん 2020/09/18(金) 20:55:42.48 ID:rxn7jOk30
テレフォンバンキングって何じゃ?
ダイヤルナンバーだけで出入金できるのか?
だとして通話中にマクロ動かせるんだろうか?
手動で口座番号総当たりは無理ゲーだろう


93: 不要不急の名無しさん 2020/09/18(金) 20:56:12.75 ID:cmUKME930
原理的にはできるな

でも繋がる電話回線の数でリミットかかるし電話掛けてまたピボパ…のプッシュ音で入力だから1回の試行に時間がかかる
インターネットバンキングを狙うより
だいぶ効率悪そう


100: 不要不急の名無しさん 2020/09/18(金) 21:09:20.21 ID:VQzvHsVK0
電話番号である程度制御できるでしょ


110: 不要不急の名無しさん 2020/09/18(金) 21:42:41.36 ID:6xBOo4jH0
3回間違えると入力不可になるとかないのか?


113: 不要不急の名無しさん 2020/09/18(金) 21:55:48.33 ID:BNfqACP00
>>110
それを回避するためのリバース


123: 不要不急の名無しさん 2020/09/18(金) 23:29:51.14 ID:TMKaS/V10
ワンタイムパスワードに切り替えたけど、たまに残高見るくらい。


124: 不要不急の名無しさん 2020/09/18(金) 23:31:49.51 ID:dtEEhdmE0
声紋認証とかしてみたらどうでしょう?


129: 不要不急の名無しさん 2020/09/19(土) 01:57:09.67 ID:NHhzlJx+0
テレフォンショッキングだな



ブログランキング・にほんブログ村へ 人気ブログランキング
    このエントリーをはてなブックマークに追加
人気記事PICK UP

コメント

コメントする

コメントフォーム
評価する
  • 1
  • 2
  • 3
  • 4
  • 5
  • リセット
  • 1
  • 2
  • 3
  • 4
  • 5
  • リセット