-
Path: news-archive.icm.edu.pl!pingwin.icm.edu.pl!mat.uni.torun.pl!news.man.torun.pl!n
ews.man.poznan.pl!newsfeed.tpinternet.pl!newsfeed1.tpinternet.pl!news.onet.pl!n
ot-for-mail
From: "AMRA" <a...@a...com>
Newsgroups: pl.biznes.banki
Subject: Re: bezpieczenstwo e-bankow
Date: Fri, 10 May 2002 21:11:38 +0200
Organization: news.onet.pl
Lines: 70
Sender: m...@p...onet.pl@chello062179017154.chello.pl
Message-ID: <abh6lj$14l$1@news.onet.pl>
References: <5...@n...onet.pl> <abh5eo$sh5$1@news.onet.pl>
NNTP-Posting-Host: chello062179017154.chello.pl
X-Trace: news.onet.pl 1021058547 1173 62.179.17.154 (10 May 2002 19:22:27 GMT)
X-Complaints-To: a...@o...pl
NNTP-Posting-Date: 10 May 2002 19:22:27 GMT
X-Priority: 3
X-MSMail-Priority: Normal
X-Newsreader: Microsoft Outlook Express 6.00.2600.0000
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
Xref: news-archive.icm.edu.pl pl.biznes.banki:181310
[ ukryj nagłówki ]> Nie.
Strażnicy naszych e-pieniędzy
Wpadki internetowych banków zdarzają się, ale to jeszcze nie powód, aby
mówić o braku bezpieczeństwa. Dla informatyków to priorytet.
Piotr Karnaszewski
Każdego, kto po raz pierwszy wchodzi do internatowego sklepu albo zakłada
rachunek w internetowym banku, ogarnia ta sama wątpliwość. Czy na pewno moje
pieniądze w wirtualnym świecie są bezpieczne? JeffHenley, wiceprezes Oracle
uważa, że o bezpieczeństwie transakcji finansowych w globalnej sieci
świadczy liczba internetowych banków. A jednak w sierpniu tego roku potrójną
wpadkę zaliczył internetowy serwis brytyjskiego banku Barclays, działający
właśnie na aplikacjach Oracle. Po wprowadzeniu nowej wersji programu część
klientów zyskała dostęp do informacji o kontach innych. Kilka dni później
wybuchł nowy skandal - niektórzy użytkownicy mogli na swych monitorach
ujrzeć stan finansów swoich sąsiadów. Wkrótce potem okazało się, że po
sprawdzeniu stanu swojego konta i wy-logowaniu się można spokojnie wrócić na
stronę bez ponownego podawania hasła. Równie spektakularne wpadki w sieci
miały w tym roku takie e-banki, jak Halifax, Egg czy UBS. A więc zaufać
wirtualnym rachunkom?
W natarciu
Największą sławę w napadach na e-banki zdobyły sobie wirusy komputerowe.
Miesiąc temu kolejną ich ofiarą padł szwajcarski bank UBS. Przyczepiony do
maiła wirus "Resume" usiłował wykraść listę PIN-kodów klientów banku.
Najczęściej ataki wirusów nie sąaż tak groź-
ne, ale niepokojąca jest skala zjawiska. W ubiegłym roku aż 64 procent
przedsiębiorstw na świecie dotknął jakiś wirus. Coraz częściej mówi się o
rym, że XXI wiek powinien być ogłoszony wiekiem walki z wirusami
komputerowymi. Amerykańscy informatycy zauważają ironicznie, że im dłużej
udaje się uniknąć ataku wirusa, tym bliżej się jest od takiego przypadku.
Popularnym sposobem na zdobycie dostępu do e-bankowych kont jest
wprowadzenie do sieci "konia trojańskiego". To rodzaj podrobionej strony,
stworzonej przez hackera, która tylko udaję witrynę internetowego banku.
Profesor Andre Dos Santos z Uniwersytetu Santa Barbara, w ramach
eksperymentu, zrobił taki fałszywy portal. Posiadacze internetowych
rachunków, dokonując finansowych operacji, bez wahania zostawiali tam swoje
dane: nazwę użytkownika, hasło i PIN, czyli wszystko, co wystarczy do
opróżnienia ich konta na prawdziwej stronie banku. Przy okazji amerykański
uczony stwierdził, że 5 procent z odkrytych przez niego numerów PIN okazało
się najprostszą możliwą kombinacją cyfr: 1-2-3-4. Dla banków, których
nąjwazniejszym problemem jest zyskai ufania klienta, to sytuacja
katistro-falna. Jeszcze gorsze jest to, że są lekkomyślne narażenie
bezpieczeństwa
internetowych oddziałów często odpowiadają same banki. Tak było v, przy-
padku angielskiego Barclaysa. W pierwszych komentarzach, po zawieszeniu
internetowego serwisu, prac owni-cy banku odpowiedzialność za t; sytuację
zrzucali na producenta oprogramowania - firmę Oracle, na kto -ej aplikacjach
działa 90 procent komercyjnych witryn internetowych. Uszkodzenie serwisu
nastąpiło bezpośrednio po wprowadzeniu nowej wersji oprogramowania. O
niepowodzeniu zadecydował sposób zainstalowania aplikacji, który jest
najsłabszym ogniwem w systemie komputerowym. W przypadku tak złożonej
instytucji jak bank, integracja całego oprogramowania jest szczególnie
trudna. Przez to klienci Barclaysa mieli dostęp do swoich kont bez podawania
hasła i procedury logowania się. To najczęstsze utrapienie serwisów
oferujących e-banking. System nie zamyka dostępu do opuszczanego przez
użytkownika konta. Wykorzystują to wytrwali internauci. Nie posiadając
hackerskiej wiedzy, próbują dostać się do rachunków wirtualnych banków
najprostszą metodą, logując się na witrynie nawet po kilka tysięcy razy.
Kluczem
Czy wobec tylu zagrożeń płynących przez Internet, klientowi e-banku
pozostaje tylko zlikwidowanie wirtualnego rachunku? Zdecydowanie nie. W
sieci wypracowano kilka całkiem dobrych metod zabezpieczenia posiadaczy
bankowych rachunków. Najważniejszą rolę odgrywa skuteczne spraw-
Gazeta Bankowa 17 - 23 października 2000
Mam jeszcze troche, ale grzebac mi sie nie chce :(
Następne wpisy z tego wątku
- 10.05.02 20:00 Vizvary II Istvan
- 10.05.02 20:27 AMRA
Najnowsze wątki z tej grupy
- Banki zarabiają na Tobie FORTUNĘ - sprawdź JAK! [+ mój komentarz]
- Mentzen na Next Block Expo: Bitcoin to wolność!
- 42 MILIARDY ZŁOTYCH ZYSKU W ROK. DLACZEGO BANKI TYLE ZARABIAJĄ W POLSCE?
- O co chodzi Aliorowi?
- mBąk jest wczorajszy.
- AION przejety
- Ile pieniędzy ma bank?
- Zwrot towaru i kasy od sprzedawcy a zmiana plastiku
- Szaleństwo w BOS-iu - 8,1% :D
- Drogie mieszkania, drogie kredyty i ogromne zyski banków. Czy rząd ma rozwiązanie?
- Obcokrajowcy w bankach
- Wysokie ceny nieruchomości... ;)
- Dlaczego takie preferencje banków?
- Awaria BNP Paribas
- Citi Handlowy promocja na kartę kredytową
Najnowsze wątki
- 2025-03-21 Banki zarabiają na Tobie FORTUNĘ - sprawdź JAK! [+ mój komentarz]
- 2025-03-20 Mentzen na Next Block Expo: Bitcoin to wolność!
- 2025-03-18 42 MILIARDY ZŁOTYCH ZYSKU W ROK. DLACZEGO BANKI TYLE ZARABIAJĄ W POLSCE?
- 2025-03-12 O co chodzi Aliorowi?
- 2025-03-10 mBąk jest wczorajszy.
- 2025-03-07 AION przejety
- 2025-03-05 Ile pieniędzy ma bank?
- 2025-03-04 Zwrot towaru i kasy od sprzedawcy a zmiana plastiku
- 2025-03-03 Szaleństwo w BOS-iu - 8,1% :D
- 2025-02-22 Drogie mieszkania, drogie kredyty i ogromne zyski banków. Czy rząd ma rozwiązanie?
- 2025-02-18 Obcokrajowcy w bankach
- 2025-02-13 Wysokie ceny nieruchomości... ;)
- 2025-02-10 Dlaczego takie preferencje banków?
- 2025-02-03 Awaria BNP Paribas
- 2025-01-23 Citi Handlowy promocja na kartę kredytową