AktualnościGospodarka |
Bankowość online a zabezpieczenia02.04.2009, 09:30 Kaspersky Lab opublikował nowy artykuł pt.: "Wirtualna kradzież, prawdziwe pieniądze...". Tekst autorstwa Macieja Ziarka, analityka z Kaspersky Lab Polska, tłumaczy metody wykorzystywane przez cyberprzestępców do atakowania użytkowników bankowości elektronicznej. Artykuł zawiera także porady, jak nie dać się oszukać podczas zakupów online. Bezpieczeństwo po stronie banku
Banki tworzą coraz doskonalsze metody zabezpieczania kont swoich klientów. Istotne jest jednak to, aby sposoby uwierzytelniania klienta nie były dla niego kłopotliwe w obsłudze, a sam proces logowania nie przebiegał zbyt długo. Obecnie stosowane formy zabezpieczeń autor artykułu omówił poniżej - podzielił je na te, które bronią dostępu do samego konta (procesu logowania) oraz te, które chronią nasze środki zgromadzone na koncie i ustawienia konta przed jakąkolwiek zmianą. Login i hasło Zarówno login jak i hasło stanowią pierwszą barierę przed nieupoważnionym dostępem do konta. Bank ma tylko częściowy wpływ na to, jak mocne będzie to zabezpieczenie. O ile login zostaje nam najczęściej przydzielony, o tyle hasło musi spełnić pewne standardy wyznaczone przez sam bank. Są to najczęściej:
Hasło maskowane Hasło maskowane ma zapobiec skutkom posiadania w systemie keyloggera lub trojana, który przechwytuje wszystkie znaki, jakie wprowadzamy przy pomocy klawiatury. Metoda ta polega na wymaganiu podania jedynie niektórych znaków z naszego hasła. Za każdym razem system banku prosi o podanie innych znaków. Aby pokazać, jak działa to w praktyce, poniżej Maciej Ziarka zaprezentował pewien schemat. Założył, że hasło, którym operujemy to "Kaspersky": _**_*_**_System automatycznie wpisał pięć znaków (*), natomiast nas prosi o podanie pozostałych czterech (_). Będą to oczywiście K, p, r, y. Przy kolejnym logowaniu schemat może się całkowicie zmienić i wymagane mogą być inne znaki: *_**_*_*_Tym razem są to a, e, s, y. Dzięki takiemu zabezpieczeniu, nawet w przypadku zainfekowania systemu keyloggerem, atakujący przechwyci jedynie kilka znaków, które nie dadzą mu możliwości zalogowania się na konto, bowiem przy kolejnej próbie na pewno wymagane będą inne znaki. tytuł : Bankowość online a zabezpieczenia
oprac. : Regina Anam / eGospodarka.pl
Zainteresował Cię ten artykuł? Przeczytaj podobne. Kliknij i wybierz temat:bankowość elektroniczna, bezpieczeństwo bankowości elektronicznej, bankowość online, bankowość internetowa, bezpieczeństwo środków finansowych, oszustwa finansowe Masz pytanie? Chcesz wyrazić swoją opinię? Wypowiedz się na Forum!Wybierz dział tematyczny, aby podyskutować:
|
||||||||||
| O serwisie . Dla prasy . Regulamin . Polityka prywatności . Reklama . Kontakt . Uwagi i błędy |
Copyright © Kasat Sp. z o.o.