Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Jak na bezpečný e-banking (EB)...

To, co se nehodí jinam..

Moderátor: Moderátoři

Odpovědět
Zpráva
Autor
rousini
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 137
Registrován: 25 led 2008 16:34

Jak na bezpečný e-banking (EB)...

#1 Příspěvek od rousini »

... z prostředí Windows je otázka, která mi vrtá palicí. Na netu je spousta pojednání o certifikátech, ověřování, klíčích..., ale mě by spíš zajímalo, co proto můžu udělat JÁ.
Samozřejmě používám FW, AV, občas ASpy scan. Jenže havěť je vždy kousek napřed a detekce není nikdy 100%.
Nevím jestli něco pomůže spouštět browser v sandboku nebo z virtuální mašiny? S mými velmi omezenými vědomostmi se mi rýsuje jako nejlepší řešení nabootovat live distro (Ubuntu) a provést finanční transakci.
Potenciální havěť na disku, zakopaná kdovíkde v útrobách OS by měla mít půlnoc. Nebo se pletu a tato cesta nic neřeší? Jak tedy nejlépe na EB?
Variantu zdravého rozumu při používání PC vs paranoia = :offtopic: . Díky.
V nekomerční zóně prosím TYKAT...

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119320
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Jak na bezpečný e-banking (EB)...

#2 Příspěvek od Rudy »

PC se doporučuje zabezpečit antivirem, firewallem, příp. nějakým bezpečnostním balíkem, kde je vše v jednom. Antispyware také není od věci. S PC, na němž je provozován internet banking, se samozřejmě nedoporučuje navštěvovat "temná zákoutí" internetu, používat na něm P2P sítě a při návštěvě některých webů raději 2x přemýšlet, než kliknu na nějaký odkaz.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Uživatelský avatar
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8721
Registrován: 09 pro 2006 06:19
Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Jak na bezpečný e-banking (EB)...

#3 Příspěvek od cernohous13 »

Ahoj, nevím kde máš účet, ale IB provozuji u ČSOB za pomoci SMS kódu. To znamená - zadám platební příkaz a banka pošle na můj mobil aktivační kód, který musím přiložit k příkazu. Doufám, že je to dost dobré zabezpečení (kombinaci - číslo účtu, přístupový kód a odposlech SMS na moji SIM kartu považuji za nepravděpodobnou) Nerad bych se přesvědčil o omylu :) :wink:

Je tu někdo se špatnou zkušeností :???:
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

rousini
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 137
Registrován: 25 led 2008 16:34

Re: Jak na bezpečný e-banking (EB)...

#4 Příspěvek od rousini »

Mám Pošt. Spoř. což je divize ČSOB a funguje to stejně. Nejde mi jen o teoretické vytunelování, ale i bez SMS kódu se dá přihlásit do EB a chekovat účet...
Nemám tam horentní sumu :lol: , nemám tam peníze bez prokazatelného původu, ale tak si říkám, že když je normální si firewallem chránit fotky z dovolené, tak tohle mi přijde ještě normálnější. Nic víc - nic míň.
Proto by mě zajímal bezpečný přístup k EB. Jak jsem psal výše, jde mi především o primárně bezpečný systém než nějaké bezpečnostní softy, které řeší keylogery... Virtuální PC mám nainstalované, ale spíš si s ním jen pohrávám, zkouším neznámý SW, ale nevím jestli přihlášení do EB z tohoto prostředí znemožní třeba odchytávání kláves. Jako lamě se mi jeví nejvhodnější přihlašovat se z nabootovaného live Ubuntu (možná i nainstalovaného - není můj případ) a tak bych uvítal debatu spíše tímto směrem.
V nekomerční zóně prosím TYKAT...

Uživatelský avatar
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8721
Registrován: 09 pro 2006 06:19
Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Jak na bezpečný e-banking (EB)...

#5 Příspěvek od cernohous13 »

...ale i bez SMS kódu se dá přihlásit do EB a chekovat účet...

V tom můžeš mít pravdu - taky mám č.účtu a přístupový kód uložen v PC (tak se mi na ten balík někdo může podívat :D ) ale na tunel potřebuje právě ten jedinečný kód zaslaný bankou na můj mobil (šikula na T-mobile by to možná zvládl)
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Uživatelský avatar
sudanec
VIP
VIP
Příspěvky: 2119
Registrován: 02 lis 2006 00:48
Bydliště: Khartoum, Sudan
Kontaktovat uživatele:

Re: Jak na bezpečný e-banking (EB)...

#6 Příspěvek od sudanec »

cernohous13 píše:(šikula na T-mobile by to možná zvládl)
Alebo tiez by to zvladol ktorykolvek informatik s trochou techniky, ak by vedel, kde zhruba byvas ;)
Obrázek

rousini
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 137
Registrován: 25 led 2008 16:34

Re: Jak na bezpečný e-banking (EB)...

#7 Příspěvek od rousini »

Nikdo na tuto problematiku nemá byť jen subjektivní názor? :shock:
V nekomerční zóně prosím TYKAT...

Uživatelský avatar
gugacka
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 477
Registrován: 01 dub 2010 11:12
Bydliště: Mariánské Lázně

Re: Jak na bezpečný e-banking (EB)...

#8 Příspěvek od gugacka »

No tak na tohle téma jsem se snažil taky něco zjistit a skusím se k tomu trochu rozepsat své poznatky (možná je to v reálu trochu jinak a nemám vyzkoušené všechny způsoby zabezpečení).
Internet banking má v podstatě dnes již každá banka, a ta která ho nemá snad ani není bankou (tudíž bych si u ní účet rozhodně nepořizoval), většina IB je zabezpečena proti odcizení peněz právě pomocí sms (nebo nějakejch jejich udělátek, co vám vygeneruje jednorázový kody), čímž je zabezpečeno odcizení peněz z účtu, protože vir může sice způsobit odeslání přístupových kódu IB, ale to je k odcizení peněz málo, to by hacker musel ještě znát vaše tel. číslo, nějak vaši SIM naklonovat a zajistit, že váš telefon ve chvíli žádosti o kód bude vypnutý, nebo by vám telefon musel ukrást, a teprve pak by teoreticky mohl odcizit peníze, což je dost technologicky náročné a v podstatě se hekrovi nevyplatí investovat toliko času a námahy k vytunelování vašeho účtu tímto způsobem, tím pádem je riziko pro vás minimální, prakticky žádné.
Z toho plyne, že IB je sám o sobě snad dostatečně zabezpečen a peníze vám takto z účtu nikdo neukradne. (pokud někdo hekne banku a ukradne peníze z účtu jinudy, tak se vás to netýká a banka by měla peníze vrátit)

Ale,to je co se týče samotného IB, ne však co se týče platebních karet, tam už je riziko ukradení peněz hodně vysoké, vysvětlím v následujících řádcích.

Vzhledem k tomu, že v dnešní době už k placení po internetu nestačí klasický příkaz k úhradě (kvůli rychlosti a tak), je možné po internetu zaplatit platební kartou která to umožňuje (musíte si zjistit u vaší banky, jestli to vaše karta umí nebo ne, popřípadě jestli je potřeba tuto možnost aktivovat) a taková karta je hodně nezabezpečená.
Sice když platíte na platebním terminálu, tak musíte zadávat pin, ale ne vždy a u některých karet stačí jen podpis, který ani obchodník pořádně nekontroluje, takže vysát penízky je celkem snadné. Proto by se vaše karta neměla dostat do ruky nikomu, komu nedůvěřujete atd, ale o tomto problému se dá na internetu vygooglit spousta informací a je tedy zbytečné tady o nich psát. Tady nám jde o placení přes internet, kdy kartu nikdo nepovolaný do ruky nedostal. Většina placení po internetu pomocí karty probíhá tak, že zadáte číslo a platnost karty, a jako bezpečnostní prvek je CVV či CVC kód (třímístný kód na druhé straně karty), který funguje něco jako PIN. To je vše co zadáte a je zaplaceno, žádná sms, nic co by zabezpečilo proti zneužití. Tudíž, když vlezete na pc, které je zavirované nějakým keyloggerem a zaplatíte přes něj svojí kartou, tak hekr má vše potřebné k vysátí vašeho účtu a jste kde? No přece v řiti a budete pak valit :shock: kam se vám to penízky poděli a pudete žalovat banku, že vás okradla o peníze, ačkoliv je to jen vaše blbost.

No a jak to teda udělat, abych o svoje penízky nepřišel? Odpověď je celkem snadná, až šalamounská, jediný peníze který vám z účtu stoprocentně nikdo neukradne jsou ty, které tam nejsou :P .

No ale jak na to, když s nima právě potřebuju platit? Určitě je spousta způsobů jak to udělat, ale zde popíšu jak to mám já (upozorňuju, že nikomu nedělám reklamu, prostě to tak mám a vyhovuje mi to)

Hlavní účet, na kterém mám penízky (občas :P ) je u Mbank, ke kterému sice kartu mám, ale nepoužívám, tudíž mi přes ní nikdo účet nevysaje, a vedlejší účet k placení mám spořící účet mbank, ke kterému sem si nechal vydat další kartu, se kterou platím po internetu (tudíž je i snadno zneužitelná k vykradení účtu) ale vzhledem k tomu, že na něm nemám žádné penízky, tak mi je prostě nikdo ukrást nemůže, a když potřebuju něco zaplatit po internetu, tak si na něj převedu kolik potřebuju, zaplatím a hotovo. Převod z jednoho účtu na druhý je ihned, vedení účtů a spousta věcí kolem je zadara, jediná investice je 100,-Kč na vydaní druhé karty jinak jsem neplatil vůbec nic (a to jsem ještě zapomněl heslo, takže mi posílali nový, a kartu sem na poště nestihl vyzvednout, takže mi ji posílali taky znovu, vše zadara :wink: )

Snad se to bude někomu hodit, možná když se budu nudit, tak bych i sepsal něco podrobnějšího s více možnostma, ale je to na dlouho, tak uvidím :P

Jinak doporučuju použít google, je tam toho spousta, stačí jen hledat....

Uživatelský avatar
gugacka
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 477
Registrován: 01 dub 2010 11:12
Bydliště: Mariánské Lázně

Re: Jak na bezpečný e-banking (EB)...

#9 Příspěvek od gugacka »

http://www.dsl.cz/clanek/1545-operacni- ... b-klicence

velice zajímavý článek, jeho součástí je i řešení k bezpečnému internet bankingu pomocí bootovacího systému na flash disku, píšou tam, že je to naprosto bezpečné proti virům, kdo ví.... vyzkouší to někdo?

Uživatelský avatar
sudanec
VIP
VIP
Příspěvky: 2119
Registrován: 02 lis 2006 00:48
Bydliště: Khartoum, Sudan
Kontaktovat uživatele:

Re: Jak na bezpečný e-banking (EB)...

#10 Příspěvek od sudanec »

Uz ked tam napisu, ze je to naprosto bezpecne, je to blbost.
Obrázek

Čarls
Přítel fóra
Přítel fóra
Příspěvky: 1094
Registrován: 05 srp 2006 16:23
Bydliště: U Safari

Re: Jak na bezpečný e-banking (EB)...

#11 Příspěvek od Čarls »

Podle mne je jediné bezpečné používat e-banking a ověřovací kody přes mobil (chraněný pin kodem) + řádně zabezpečený Pc
Hesla nosit v hlavě a ne na papíře u pc a v peněžence

Těžko vám někdo ukradne mobil + hesla k účtu leda by jste byli miliardáři a zaměřili se na vás
Nikdo není dobrý náhodně,ctnosti je třeba se učit.
SENECA

rousini
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 137
Registrován: 25 led 2008 16:34

Re: Jak na bezpečný e-banking (EB)...

#12 Příspěvek od rousini »

gugacka píše:http://www.dsl.cz/clanek/1545-operacni- ... b-klicence

velice zajímavý článek, jeho součástí je i řešení k bezpečnému internet bankingu pomocí bootovacího systému na flash disku, píšou tam, že je to naprosto bezpečné proti virům, kdo ví.... vyzkouší to někdo?
Konečně něco k věci. Potvrzuje to moji domněnku odstavení malware a práce s čistým systémem (boot z CD).
Samozřejmě, že to takto budu používat a nebudu se muset spoléhat na detekční schopnosti bezpečnostního SW, neřku-li platit za lenost. Samosebou mám pracovní notes na EB, na kterém se neodehrává žádné manbo šuky šuky, ale když jsem dosud nevěděl, jak sakra fungují ty tři mušle... :closed:

Edit: V souvislosti s udedeným se mi vybavilo, že můj desktop, který je s ohledem na výkon rozumně nasazován na veškerou práci má možnost Asus Express Gate, což je asi 5sec trvající boot Linuxu (web, IM...) před vlastním nastartováním OS. Vlastně jsem tuto funkci v BIOS disabloval, ale za účelem EB ji obnovím. Přeci jen bootování live Ubuntu je neporovnatelně delší. Vím, že tuto funkci začali asi před 2 roky implementovat i ostatní výrobci MB (Gigabyte - SmartQuickBoot...).
Pokud je stejně bezpečný i browser spuštěný v Sandboxu nebo z virtuálky, tak by to bylo ještě pohodlnější řešení. Bohužel nikdo se k této možnosti s jistotou nevyjádřil... :boxed:
V nekomerční zóně prosím TYKAT...

Odpovědět