miercuri, 23 septembrie 2009

Raiffeisen: masuri pentru sporirea securitatii sistemului de online banking

Raiffeisen Bank Romania a cumparat de la producatorul suedez Todos 190,000 de smart-card reader-e portabile pentru a le distribui clientilor sai de internet banking, anunta finextra.com

Potrivit declaratiei lui Iulian Dascalescu, reprezentant al Raiffesen, aceasta solutie va aduce "un nou nivel de securitate in e-banking-ul romanesc".

As adauga eu, ca solutia aduce si un nivel mai redus la capitolul mobilitate. Confruntata in ultimul an cu atacuri repetate de phishing, in primul rand datorita fostei solutii de autentificare bazate pe numarul de card, Raiffeisen pare sa fi cazut in extrema cealalta.

Din acelasi articol, mai aflam ca dispozitivele comandate de Raiffeisen sunt A200, ale caror specificatii le gasiti aici.

Evalueaza acest articol:

sâmbătă, 30 august 2008

Raiffeisen alege CryptoCard

Raiffeisen va implementa solutia CryptoCard pentru securizarea accesului la serviciul RaiffeisenOnline destinat intreprinderilor mici si mijlocii. Solutia, care va fi implementata de catre Datanet Systems, va presupune accesul pe baza de parole unice ('one-time password').

Sursa: Finextra

Evalueaza acest articol:

marți, 15 aprilie 2008

Un nou poll in side-bar!

Una din cele mai dezbatute chestiuni legate de securizarea aplicatiilor de internet banking se refera la al doilea nivel de securitate (pe linga user-name + parola). In prezent in Romania cele mai raspindite metode sunt:
- bazat pe numarul cardului de debit: ex. Raiffeisen Online, OTP Direkt;
- dispozitiv de tip token/digipass: ex. F@stbank, Online B@nking, Home’Bank;
- certificat digital instalat (SSL) pe browser: ex: Alpha Click, BT24;
Ar mai fi si altele, precum: smart card, doua seturi de parole (vezi Millenium), 'lista de beneficiari pre-definiti' (BRDNet).

Voi daca ati putea alege, pe care ati prefera-o? Votati pentru metoda preferata utilizand poll-ul din sidebar, si daca doriti sa argumentati o puteti face in comentariile acestui post.

Rezultatele poll-ului anterior, cu intrebarea "Utilizati serviciile de internet banking?" au fost:

Evalueaza acest articol:

Atac de phishing la Banca Transilvania?

Atacul este cel putin haios. Deoarece textul mailului prin care eventualele victime sunt directionate catre site-ul de phishing se refera la Fastbanking de la Banca Transilvania'... Servicul Fastbanking este insa al BancPost. Teoretic asadar atacul acesta ar trebui sa se soldeze fara victime. Oare?

Evalueaza acest articol:

luni, 22 octombrie 2007

Raiffeisen Online: un nou atac

Un nou atac de phishing a fost raportat de mai multi utilizatori ai Raiffeisen Online in 21 Octombrie 2007.


Evalueaza acest articol:

joi, 31 mai 2007

Un nou atac de Phishing la Raiffeisen Online

... a fost inregistrat ieri, 30 Mai 2007. detalii <aici>

Rate this article

joi, 10 mai 2007

Atac de phishing: F@stbanking

Pe 9 Mai 2007 s-a inregistrat un nou atac de phishing avand ca tinta utilizatorii serviciului de Internet Banking ai BancPost. Via: Wall-Street

Rate this article

joi, 3 mai 2007

Un nou atac de phishing

Un nou atac de phishing utilizand interfata de conectare a unei aplicatii de Internet Banking a avut/are loc zilele acestea la adresa unei banci din Romania: Credit Europe Bank (ex-Finansbank). mai multe detalii aici.
Avand in vedere ca in ultima vreme am dat numai stiri negative, pregatesc o analiza comparativa a aplicatiilor de Internet Banking, sa mai 'indulcim' un pic peisajul.

Rate this article

miercuri, 18 aprilie 2007

Atacuri de phisihing targetate pe utilizatorii de Internet Banking

Inceputul acestui a fost marcat de 3 atacuri de phishing targetate pe utilizatorii de Internet Banking. Atacurile au urmarit insa obtinerea de date confidentiale referitoare la cardurile utilizatorilor si mai putin la datele lor de identificare pentru accesul in aplicatiile de Internet Banking. Primul atac a fost inregistrat asupre utilizatorilor Raiffeisen Online, urmat de unul asupra BRD-Net. Astazi s-a inregistrat un atac asupra utilizatorilor e-Smart (Banca Comerciala Carpatica). Mai multe detalii aici.

Rate this article

vineri, 5 ianuarie 2007

Securitatea in Internet Banking

Utilizarea solutiilor de Internet Banking este strict conditionata si de nivelul de securitate oferit. Pentru utilizatorii unor astfel de sisteme informatice online este foarte important ca aceasti sa nu "cada prada" unor furturi de identitate. De altfel, se stie ca nu exista si nu cred ca ar fi posibil un sistem 100% sigur atata timp cat acesta este creat si utilizat de fiinta umana. Nu inteleg totusi reticienta nefondata a unor utilizatori in a folosi sisteme informatice online ce implica deseori servicii de plata la distanta, cand in momentul de fata exista numeroase tehnologii care vin in a acorda sprijin si incredere acestora. Comunicatiile web de acest gen se realizeaza de obicei prin encriptarea acestora folosind protocolul de criptare SSL (Secure Sockets Layer ) sau in varianta sa mai noua TLS (Transport Layer Security). Aceste protocoale permit comunicarea aplicatiilor client/server (browser client/server aplicatie web) in mod encriptat folosind reteaua publica INTERNET asigurand o comunicatie sigura ("trusted") intre client si server fara a exista riscul ca intr-o eventuala interceptie de mesaje continutul acestora sa poata fi decriptat fara existenta unei chei publice a proprietarului emitent al mesajului. Mai exact un utilizator poate semna digital (digitally sign) un mesaj folosind cheia sa privata ( private key), iar celalalt utilizator/server poate sa verifice semnatura folosind cheia publica a semnatarului din certificatul utilizator emis de o Autoritate de Certificare (Certificate Authority, e.g. Verisign, Thawte, etc. cu toate ca exista institutii bancare care din diverse motive au ales sa foloseasca o Autoritate de Certificare proprie). Autoritatea de certificare ( certificate authority ) cu rolul de a activa ca o a 3-a parte a conversatiei ( 'trusted third party') dintre cele 2 parti folosing metode encriptare cunoscute(eg, digital signatures) functionand pe principiul ca intr-o astfel de comunicare fiecare va detine si va folosi cheia publica a celuilalt.

Exista si institutii bancare sau de e-payment (online payment) care asigura un plus de securitate prin folosirea device-urile
"DigiPass" care asigura asa numite "jetoane de acces limitat" (security tokens) emise pe o anumita perioada de timp si care in combinatie cu credentialele utilizatorului certifica in plus accesul securizat la aplicatia online.

Asadar, in momentul de fata sunt tehnologii bazate pe PKI (Public key infrastructure) care permit accesul securizat la aplicatiile online de InternetBanking.

In articolele viitoare vom detalia o parte din aceste tehnologii folosite si vom prezenta si alte amenintari informatice ca "phishing-ul" si aplicatiile gen "key loggers".

[Importat din WP, postat in original de R@zvan]



Rate this article