Stránka 1 z 1

Jak na bezpečný e-banking (EB)...

Napsal: 26 črc 2010 10:01
od rousini
... z prostředí Windows je otázka, která mi vrtá palicí. Na netu je spousta pojednání o certifikátech, ověřování, klíčích..., ale mě by spíš zajímalo, co proto můžu udělat JÁ.
Samozřejmě používám FW, AV, občas ASpy scan. Jenže havěť je vždy kousek napřed a detekce není nikdy 100%.
Nevím jestli něco pomůže spouštět browser v sandboku nebo z virtuální mašiny? S mými velmi omezenými vědomostmi se mi rýsuje jako nejlepší řešení nabootovat live distro (Ubuntu) a provést finanční transakci.
Potenciální havěť na disku, zakopaná kdovíkde v útrobách OS by měla mít půlnoc. Nebo se pletu a tato cesta nic neřeší? Jak tedy nejlépe na EB?
Variantu zdravého rozumu při používání PC vs paranoia = :offtopic: . Díky.

Re: Jak na bezpečný e-banking (EB)...

Napsal: 26 črc 2010 14:12
od Rudy
PC se doporučuje zabezpečit antivirem, firewallem, příp. nějakým bezpečnostním balíkem, kde je vše v jednom. Antispyware také není od věci. S PC, na němž je provozován internet banking, se samozřejmě nedoporučuje navštěvovat "temná zákoutí" internetu, používat na něm P2P sítě a při návštěvě některých webů raději 2x přemýšlet, než kliknu na nějaký odkaz.

Re: Jak na bezpečný e-banking (EB)...

Napsal: 26 črc 2010 21:51
od cernohous13
Ahoj, nevím kde máš účet, ale IB provozuji u ČSOB za pomoci SMS kódu. To znamená - zadám platební příkaz a banka pošle na můj mobil aktivační kód, který musím přiložit k příkazu. Doufám, že je to dost dobré zabezpečení (kombinaci - číslo účtu, přístupový kód a odposlech SMS na moji SIM kartu považuji za nepravděpodobnou) Nerad bych se přesvědčil o omylu :) :wink:

Je tu někdo se špatnou zkušeností :???:

Re: Jak na bezpečný e-banking (EB)...

Napsal: 28 črc 2010 08:39
od rousini
Mám Pošt. Spoř. což je divize ČSOB a funguje to stejně. Nejde mi jen o teoretické vytunelování, ale i bez SMS kódu se dá přihlásit do EB a chekovat účet...
Nemám tam horentní sumu :lol: , nemám tam peníze bez prokazatelného původu, ale tak si říkám, že když je normální si firewallem chránit fotky z dovolené, tak tohle mi přijde ještě normálnější. Nic víc - nic míň.
Proto by mě zajímal bezpečný přístup k EB. Jak jsem psal výše, jde mi především o primárně bezpečný systém než nějaké bezpečnostní softy, které řeší keylogery... Virtuální PC mám nainstalované, ale spíš si s ním jen pohrávám, zkouším neznámý SW, ale nevím jestli přihlášení do EB z tohoto prostředí znemožní třeba odchytávání kláves. Jako lamě se mi jeví nejvhodnější přihlašovat se z nabootovaného live Ubuntu (možná i nainstalovaného - není můj případ) a tak bych uvítal debatu spíše tímto směrem.

Re: Jak na bezpečný e-banking (EB)...

Napsal: 28 črc 2010 10:34
od cernohous13
...ale i bez SMS kódu se dá přihlásit do EB a chekovat účet...

V tom můžeš mít pravdu - taky mám č.účtu a přístupový kód uložen v PC (tak se mi na ten balík někdo může podívat :D ) ale na tunel potřebuje právě ten jedinečný kód zaslaný bankou na můj mobil (šikula na T-mobile by to možná zvládl)

Re: Jak na bezpečný e-banking (EB)...

Napsal: 28 črc 2010 20:37
od sudanec
cernohous13 píše:(šikula na T-mobile by to možná zvládl)
Alebo tiez by to zvladol ktorykolvek informatik s trochou techniky, ak by vedel, kde zhruba byvas ;)

Re: Jak na bezpečný e-banking (EB)...

Napsal: 03 srp 2010 10:39
od rousini
Nikdo na tuto problematiku nemá byť jen subjektivní názor? :shock:

Re: Jak na bezpečný e-banking (EB)...

Napsal: 04 srp 2010 00:48
od gugacka
No tak na tohle téma jsem se snažil taky něco zjistit a skusím se k tomu trochu rozepsat své poznatky (možná je to v reálu trochu jinak a nemám vyzkoušené všechny způsoby zabezpečení).
Internet banking má v podstatě dnes již každá banka, a ta která ho nemá snad ani není bankou (tudíž bych si u ní účet rozhodně nepořizoval), většina IB je zabezpečena proti odcizení peněz právě pomocí sms (nebo nějakejch jejich udělátek, co vám vygeneruje jednorázový kody), čímž je zabezpečeno odcizení peněz z účtu, protože vir může sice způsobit odeslání přístupových kódu IB, ale to je k odcizení peněz málo, to by hacker musel ještě znát vaše tel. číslo, nějak vaši SIM naklonovat a zajistit, že váš telefon ve chvíli žádosti o kód bude vypnutý, nebo by vám telefon musel ukrást, a teprve pak by teoreticky mohl odcizit peníze, což je dost technologicky náročné a v podstatě se hekrovi nevyplatí investovat toliko času a námahy k vytunelování vašeho účtu tímto způsobem, tím pádem je riziko pro vás minimální, prakticky žádné.
Z toho plyne, že IB je sám o sobě snad dostatečně zabezpečen a peníze vám takto z účtu nikdo neukradne. (pokud někdo hekne banku a ukradne peníze z účtu jinudy, tak se vás to netýká a banka by měla peníze vrátit)

Ale,to je co se týče samotného IB, ne však co se týče platebních karet, tam už je riziko ukradení peněz hodně vysoké, vysvětlím v následujících řádcích.

Vzhledem k tomu, že v dnešní době už k placení po internetu nestačí klasický příkaz k úhradě (kvůli rychlosti a tak), je možné po internetu zaplatit platební kartou která to umožňuje (musíte si zjistit u vaší banky, jestli to vaše karta umí nebo ne, popřípadě jestli je potřeba tuto možnost aktivovat) a taková karta je hodně nezabezpečená.
Sice když platíte na platebním terminálu, tak musíte zadávat pin, ale ne vždy a u některých karet stačí jen podpis, který ani obchodník pořádně nekontroluje, takže vysát penízky je celkem snadné. Proto by se vaše karta neměla dostat do ruky nikomu, komu nedůvěřujete atd, ale o tomto problému se dá na internetu vygooglit spousta informací a je tedy zbytečné tady o nich psát. Tady nám jde o placení přes internet, kdy kartu nikdo nepovolaný do ruky nedostal. Většina placení po internetu pomocí karty probíhá tak, že zadáte číslo a platnost karty, a jako bezpečnostní prvek je CVV či CVC kód (třímístný kód na druhé straně karty), který funguje něco jako PIN. To je vše co zadáte a je zaplaceno, žádná sms, nic co by zabezpečilo proti zneužití. Tudíž, když vlezete na pc, které je zavirované nějakým keyloggerem a zaplatíte přes něj svojí kartou, tak hekr má vše potřebné k vysátí vašeho účtu a jste kde? No přece v řiti a budete pak valit :shock: kam se vám to penízky poděli a pudete žalovat banku, že vás okradla o peníze, ačkoliv je to jen vaše blbost.

No a jak to teda udělat, abych o svoje penízky nepřišel? Odpověď je celkem snadná, až šalamounská, jediný peníze který vám z účtu stoprocentně nikdo neukradne jsou ty, které tam nejsou :P .

No ale jak na to, když s nima právě potřebuju platit? Určitě je spousta způsobů jak to udělat, ale zde popíšu jak to mám já (upozorňuju, že nikomu nedělám reklamu, prostě to tak mám a vyhovuje mi to)

Hlavní účet, na kterém mám penízky (občas :P ) je u Mbank, ke kterému sice kartu mám, ale nepoužívám, tudíž mi přes ní nikdo účet nevysaje, a vedlejší účet k placení mám spořící účet mbank, ke kterému sem si nechal vydat další kartu, se kterou platím po internetu (tudíž je i snadno zneužitelná k vykradení účtu) ale vzhledem k tomu, že na něm nemám žádné penízky, tak mi je prostě nikdo ukrást nemůže, a když potřebuju něco zaplatit po internetu, tak si na něj převedu kolik potřebuju, zaplatím a hotovo. Převod z jednoho účtu na druhý je ihned, vedení účtů a spousta věcí kolem je zadara, jediná investice je 100,-Kč na vydaní druhé karty jinak jsem neplatil vůbec nic (a to jsem ještě zapomněl heslo, takže mi posílali nový, a kartu sem na poště nestihl vyzvednout, takže mi ji posílali taky znovu, vše zadara :wink: )

Snad se to bude někomu hodit, možná když se budu nudit, tak bych i sepsal něco podrobnějšího s více možnostma, ale je to na dlouho, tak uvidím :P

Jinak doporučuju použít google, je tam toho spousta, stačí jen hledat....

Re: Jak na bezpečný e-banking (EB)...

Napsal: 06 srp 2010 17:05
od gugacka
http://www.dsl.cz/clanek/1545-operacni- ... b-klicence

velice zajímavý článek, jeho součástí je i řešení k bezpečnému internet bankingu pomocí bootovacího systému na flash disku, píšou tam, že je to naprosto bezpečné proti virům, kdo ví.... vyzkouší to někdo?

Re: Jak na bezpečný e-banking (EB)...

Napsal: 06 srp 2010 17:55
od sudanec
Uz ked tam napisu, ze je to naprosto bezpecne, je to blbost.

Re: Jak na bezpečný e-banking (EB)...

Napsal: 07 srp 2010 09:32
od Čarls
Podle mne je jediné bezpečné používat e-banking a ověřovací kody přes mobil (chraněný pin kodem) + řádně zabezpečený Pc
Hesla nosit v hlavě a ne na papíře u pc a v peněžence

Těžko vám někdo ukradne mobil + hesla k účtu leda by jste byli miliardáři a zaměřili se na vás

Re: Jak na bezpečný e-banking (EB)...

Napsal: 08 srp 2010 11:35
od rousini
gugacka píše:http://www.dsl.cz/clanek/1545-operacni- ... b-klicence

velice zajímavý článek, jeho součástí je i řešení k bezpečnému internet bankingu pomocí bootovacího systému na flash disku, píšou tam, že je to naprosto bezpečné proti virům, kdo ví.... vyzkouší to někdo?
Konečně něco k věci. Potvrzuje to moji domněnku odstavení malware a práce s čistým systémem (boot z CD).
Samozřejmě, že to takto budu používat a nebudu se muset spoléhat na detekční schopnosti bezpečnostního SW, neřku-li platit za lenost. Samosebou mám pracovní notes na EB, na kterém se neodehrává žádné manbo šuky šuky, ale když jsem dosud nevěděl, jak sakra fungují ty tři mušle... :closed:

Edit: V souvislosti s udedeným se mi vybavilo, že můj desktop, který je s ohledem na výkon rozumně nasazován na veškerou práci má možnost Asus Express Gate, což je asi 5sec trvající boot Linuxu (web, IM...) před vlastním nastartováním OS. Vlastně jsem tuto funkci v BIOS disabloval, ale za účelem EB ji obnovím. Přeci jen bootování live Ubuntu je neporovnatelně delší. Vím, že tuto funkci začali asi před 2 roky implementovat i ostatní výrobci MB (Gigabyte - SmartQuickBoot...).
Pokud je stejně bezpečný i browser spuštěný v Sandboxu nebo z virtuálky, tak by to bylo ještě pohodlnější řešení. Bohužel nikdo se k této možnosti s jistotou nevyjádřil... :boxed: