Računalništvo, telefonija
04.12.2007 10:34

Deli z drugimi:

Share

Porast poizkusov kraje podatkov za dostop do spletnih bank


Ko je v igri denar, ni šale.

Podjetje za računalniško varnost F-Secure sporoča, da se je v preteklih tednih povečalo število poizkusov kraje podatkov za dostop do spletnih bank. Spletni kriminalci prilagodijo spletni brskalnik in tako prestrezajo podatke že pred pošiljanjem, čeprav je povezava z bančnim spletnim strežnikom sicer kriptirana.

Spletni kriminalci že dlje časa iščejo načine, kako bi ukradli osebne in bančne podatke uporabnikov. Tehnike kraje podatkov so vedno bolj napredne in se prilagajajo glede na razvoj varnostnih rešitev.

Sprva so škodljivi programi beležili vse pritisnjene tipke (tako imenovani “keylogging”). Kasneje so se pojavili bolj napredni načini, naprimer ribarjenje (“phishing”), pri katerem nepridipravi ponaredijo elektronska sporočila tako, da prejemnik misli, da mu jih pošilja njegova banka. Ko se uporabnik prijavi na lažno spletno stran, ki izgleda enako kot dejanska stran banke, se njegovi podatki posredujejo nepridipravom. Sledila je tehnika prestrezanja “Man in the middle”, pri kateri se je promet preusmerjal čez strežnike, ki so jih nadzirali nepridipravi. Uporabnik je sicer lahko dostopal do bančnih spletnih strani, vendar so nepridipravi prestrezali in beležili prenešene podatke ali spreminjali vsebino (naprimer vrinili nalog za nakazilo denarja na drug račun).

Najnovejša tehnika je zloraba spletnih brskalnikov (“Man in the Browser”). Ko se osebni računalnik okuži, se pritajeni program vrine v spletni brskalnik in v ozadju čaka, da uporabnik obišče katerokoli spletno stran, ki zahteva prijavo. Takrat se aktivira in vpisana uporabniška imena in gesla posreduje naprej nepridipravom. Le-ti se zatem s prejetimi podatki prijavijo in opravljajo bančne transakcije ali dostopajo do drugih spletnih storitev, ki imajo dostop omejen s prijavo.

“Ker so banke v zadnjem času izboljšale načine prijav na svoje spletne strani, so napadi z uporabo ribarjenja manj učinkoviti. Uporaba te tehnike (“Man in the Browser”) pa nepridipravom omogoča neopazno krajo podatkov”, je povedal Mikko Hypponen, vodja raziskovalcev pri podjetju F-Secure.

Pri podjetju F-Secure so v svoje varnostne rešitve že vgradili dodaten modul, imenovan Deepguard, ki preprečuje tovrstne napade.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

REDOLJUB d.o.o.

Skladišče: Pot heroja Trtnika 45, 1261 Ljubljana - Dobrunje, Tel: 070 377 577
Se sprašujete, kje lahko na enem mestu dobite pisarniške potrebščine, opremo in potrošni material? Leta 1990 je podjetje Redoljub začelo z vzdrževanjem redu v slovenskih in ... Več

VENUM PC

Cesta Jaka Platiše 18, 4000 Kranj, Tel: 06 999 39 83
Gaming računalniki, kot ste si jih vedno želeli Venum PC je inovativno podjetje, ki se ukvarja s servisom, odkupom in prodajo računalniške opreme. Na njihovi spletni strani ... Več
Zlati partner

NIKON GmbH – Podporna pisarna Slovenija

Leskoškova 9e, 1000 Ljubljana, Tel: 01 280 08 12
Nikon je vodilno podjetje s področij fotografije, digitalnega zajema ter natančne optike. Njegove izdelke odlikujejo vrhunska kakovost izdelave, napreden dizajn ter odlične zmogljivosti, ... Več
Zlati partner

Mastercard Europe SA, Podružnica v Sloveniji

Dimičeva ulica 13, 1000 Ljubljana, Tel: +386 1 589 81 26
Mastercard Europe SA, Podružnica v Sloveniji, je globalno tehnološko podjetje za plačilne rešitve. Družba je del mreže Mastercard, ki obsega več kot 210 držav in ozemelj po ... Več