Računalništvo, telefonija
04.12.2007 10:34

Deli z drugimi:

Share

Porast poizkusov kraje podatkov za dostop do spletnih bank


Ko je v igri denar, ni šale.

Podjetje za računalniško varnost F-Secure sporoča, da se je v preteklih tednih povečalo število poizkusov kraje podatkov za dostop do spletnih bank. Spletni kriminalci prilagodijo spletni brskalnik in tako prestrezajo podatke že pred pošiljanjem, čeprav je povezava z bančnim spletnim strežnikom sicer kriptirana.

Spletni kriminalci že dlje časa iščejo načine, kako bi ukradli osebne in bančne podatke uporabnikov. Tehnike kraje podatkov so vedno bolj napredne in se prilagajajo glede na razvoj varnostnih rešitev.

Sprva so škodljivi programi beležili vse pritisnjene tipke (tako imenovani “keylogging”). Kasneje so se pojavili bolj napredni načini, naprimer ribarjenje (“phishing”), pri katerem nepridipravi ponaredijo elektronska sporočila tako, da prejemnik misli, da mu jih pošilja njegova banka. Ko se uporabnik prijavi na lažno spletno stran, ki izgleda enako kot dejanska stran banke, se njegovi podatki posredujejo nepridipravom. Sledila je tehnika prestrezanja “Man in the middle”, pri kateri se je promet preusmerjal čez strežnike, ki so jih nadzirali nepridipravi. Uporabnik je sicer lahko dostopal do bančnih spletnih strani, vendar so nepridipravi prestrezali in beležili prenešene podatke ali spreminjali vsebino (naprimer vrinili nalog za nakazilo denarja na drug račun).

Najnovejša tehnika je zloraba spletnih brskalnikov (“Man in the Browser”). Ko se osebni računalnik okuži, se pritajeni program vrine v spletni brskalnik in v ozadju čaka, da uporabnik obišče katerokoli spletno stran, ki zahteva prijavo. Takrat se aktivira in vpisana uporabniška imena in gesla posreduje naprej nepridipravom. Le-ti se zatem s prejetimi podatki prijavijo in opravljajo bančne transakcije ali dostopajo do drugih spletnih storitev, ki imajo dostop omejen s prijavo.

“Ker so banke v zadnjem času izboljšale načine prijav na svoje spletne strani, so napadi z uporabo ribarjenja manj učinkoviti. Uporaba te tehnike (“Man in the Browser”) pa nepridipravom omogoča neopazno krajo podatkov”, je povedal Mikko Hypponen, vodja raziskovalcev pri podjetju F-Secure.

Pri podjetju F-Secure so v svoje varnostne rešitve že vgradili dodaten modul, imenovan Deepguard, ki preprečuje tovrstne napade.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

OPTIPRINT d.o.o.

Kranjčeva ulica 20, 1000 Ljubljana, Tel: 05 902 58 12
Podjetje Optiprint je leta 2009 uspešno predstavilo poslovni model nudenja cenovno dostopnega in brezskrbnega najema barvnih tiskalnikov in multifunkcijskih naprav. Uspešno poslovanje ... Več

UV LED TISKALNIK

Brezje pri Dobrovi 74b, 1356 Dobrova, Tel: 041 735 643
Tisk Tavčar Tisk Tavčar d.o.o. je v osnovi družinsko podjetje z 20-leti grafičnih izkušenj, pa tudi strojništvo in elektronika jim nista tuja.Predstavljajo vam UV LED tiskalnik, ... Več

POINT.ER IT d.o.o.

Dolenji Boštanj 55, 8294 Boštanj, Tel: 07 814 98 00
Osredotočeni s Point.er Kako na enem mestu najti vse, kar potrebujete pri vodenju podjetja ali le v domači pisarni? Point.er it, d. o. o., je podjetje, ki ponuja celotne IT storitve, ... Več

PREVOZI KLEMEN LIBANOV s.p.

Andreaševa ulica 8, 1000 Ljubljana, Tel: 041 621 332
Prevoz, odvoz ali čiščenje Ko iščemo katero koli storitev, je svetovni splet prava zakladnica virov. Prevoz materiala ali čiščenje okolice sta opravili, ki zahtevata veliko ... Več