Aktualności

Gospodarka

Bankowość online a zabezpieczenia

02.04.2009, 09:30

Bankowość online a zabezpieczenia

Bankowość online a zabezpieczenia

Kaspersky Lab opublikował nowy artykuł pt.: "Wirtualna kradzież, prawdziwe pieniądze...". Tekst autorstwa Macieja Ziarka, analityka z Kaspersky Lab Polska, tłumaczy metody wykorzystywane przez cyberprzestępców do atakowania użytkowników bankowości elektronicznej. Artykuł zawiera także porady, jak nie dać się oszukać podczas zakupów online.

Bezpieczeństwo po stronie banku

Banki tworzą coraz doskonalsze metody zabezpieczania kont swoich klientów. Istotne jest jednak to, aby sposoby uwierzytelniania klienta nie były dla niego kłopotliwe w obsłudze, a sam proces logowania nie przebiegał zbyt długo. Obecnie stosowane formy zabezpieczeń autor artykułu omówił poniżej - podzielił je na te, które bronią dostępu do samego konta (procesu logowania) oraz te, które chronią nasze środki zgromadzone na koncie i ustawienia konta przed jakąkolwiek zmianą.

Login i hasło

Zarówno login jak i hasło stanowią pierwszą barierę przed nieupoważnionym dostępem do konta. Bank ma tylko częściowy wpływ na to, jak mocne będzie to zabezpieczenie. O ile login zostaje nam najczęściej przydzielony, o tyle hasło musi spełnić pewne standardy wyznaczone przez sam bank. Są to najczęściej:
  • Wymóg stosowania hasła składającego się z przynajmniej 7 znaków (w zależności od banku, to minimum może wynosić nawet 10 znaków)
  • Hasło musi zawierać cyfry, małe i duże litery oraz znaki specjalne
Ponadto banki starają się zwrócić uwagę klienta (poprzez sekcję FAQ na stronie czy konsultantów telefonicznych, za pośrednictwem których wykonujemy pewne operacje) na to, aby nie udostępniał swojego loginu oraz hasła, a także by nigdzie go nie zapisywał. Bardziej świadomy ryzyka klient to przecież także mniejsze straty dla samego banku. Fakt, że login jest nam z góry nadany nie jest tutaj również bez znaczenia. Gdyby to klient wybierał login, byłby on łatwy do odgadnięcia - na przykład, Anna1978. Bank nadaje zbiór cyfr, czasami także liter, które potencjalnemu atakującemu trudniej zdobyć. Mało prawdopodobne jest także to, że cyberprzestępca odgadnie taki login.

Hasło maskowane

Hasło maskowane ma zapobiec skutkom posiadania w systemie keyloggera lub trojana, który przechwytuje wszystkie znaki, jakie wprowadzamy przy pomocy klawiatury. Metoda ta polega na wymaganiu podania jedynie niektórych znaków z naszego hasła. Za każdym razem system banku prosi o podanie innych znaków. Aby pokazać, jak działa to w praktyce, poniżej Maciej Ziarka zaprezentował pewien schemat. Założył, że hasło, którym operujemy to "Kaspersky":
_**_*_**_
System automatycznie wpisał pięć znaków (*), natomiast nas prosi o podanie pozostałych czterech (_). Będą to oczywiście K, p, r, y. Przy kolejnym logowaniu schemat może się całkowicie zmienić i wymagane mogą być inne znaki:
*_**_*_*_
Tym razem są to a, e, s, y. Dzięki takiemu zabezpieczeniu, nawet w przypadku zainfekowania systemu keyloggerem, atakujący przechwyci jedynie kilka znaków, które nie dadzą mu możliwości zalogowania się na konto, bowiem przy kolejnej próbie na pewno wymagane będą inne znaki.
 
 
strony : [ 1 ] . [ 2 ] . [ 3 ] . [ 4 ] . [ 5 ] . [ 6 ] . [ 7 ] . [ 8 ] . [ 9 ]
tytuł : Bankowość online a zabezpieczenia
oprac. : Regina Anam / eGospodarka.pl
 

Zainteresował Cię ten artykuł? Przeczytaj podobne. Kliknij i wybierz temat:

bankowość elektroniczna, bezpieczeństwo bankowości elektronicznej, bankowość online, bankowość internetowa, bezpieczeństwo środków finansowych, oszustwa finansowe



Podobne tematy Najnowsze w dziale Wszystkie wiadomości
23.02Bankowość online: błąd banku może odstraszyć klienta
26.10Bezpieczna bankowość elektroniczna - porady
12.03Bankowość online: obawy Polaków
04.11Ataki na banki - techniki hakerów
17.07Bankowość elektroniczna 2008
10.04Bankowość online i obrót bezgotówkowy IV kw. 2011
26.10Bankowość online i obrót bezgotówkowy II kw. 2011
07.08Bezpieczna bankowość online
22.05Tablety napędzą ruch w Internecie
22.05ESET: zagrożenia internetowe IV 2012
22.05Urządzenia mobilne a publiczne sieci Wi-Fi
18.05Kaspersky Lab: szkodliwe programy IV 2012
16.05Rejestracja domen .pl w I kw. 2012 r.
15.05Kolejny atak phishingowy na Allegro
13.05Bezpieczeństwo w Internecie - zagrożenia 2011
02.05Najlepiej oceniane sklepy internetowe 2011/2012
26.05 Powrót do pracy po urodzeniu dziecka
26.05 Debiut Mex Polska SA na GPW
26.05 Debiut Ekogeneracja SA na NewConnect
26.05 Polski Internet a samotne matki
26.05 Notebooki ASUS K55, K75 i K95
25.05 Dolar najmocniejszy od blisko dwóch lat
25.05 Kursy walut 21-25.05.12
25.05 Koniunktura konsumencka V 2012
Bezplatna prenumerata naszego Newsletter'a!
Kalkulatory Oferty pracy Baza firm
Przydatne kalkulatory biznesowe: Wpisz słowo kluczowe lub wybierz branżę: Wyszukiwarka firm i instytucji w bazie Panorama Firm:
wszystkie »
słowo kluczowe:
 
branża:
 
słowa kluczowe:
 
lokalizacja:
 
O serwisie . Dla prasy . Regulamin . Polityka prywatności . Reklama . Kontakt . Uwagi i błędy
Na skróty: Oferty pracy Kodeks pracy Kredyty i lokaty Wskaźniki i stawki Wzory dokumentów Kalkulatory Tematy

Copyright © Kasat Sp. z o.o.