Kody SMS-owe zamiast papierowych zdrapek, hasła maskowane oraz klawiatura ekranowa - to najnowsze zabezpieczenia banków przed hakingiem w internecie.
Pekao wprowadza nowe zabezpieczenia w serwisie pekao24, m.in: klawiaturę ekranową i klucz elektroniczny oraz kody SMS. Wcześniej bank zaczął stosować także hasła maskowane - pisze "Gazeta Prawna".
Banki muszą nieustająco poprawiać swoje zabezpieczenia, bo przybywa prób ataków na ich serwisy transakcyjne.
- Zastanawiamy się nad wzmocnieniem naszego systemu logowania, rozważamy kilka rozwiązań, które mogą zostać wprowadzone - zapowiada Piotr Matusewicz z mBanku.
Kody przez SMS
Coraz więcej banków decyduje się na kody sms (dostarczane przez bank na telefon komórkowy) zamiast papierowej listy z jednorazowymi hasłami. Obecnie autoryzacja z użyciem kodów SMS jest stosowana m.in. w BZ WBK, Banku BPH, Citibanku, MultiBanku i mBanku. Wyróżnikiem kodu SMS jest jego powiązanie z konkretną operacją zleconą w serwisie transakcyjnym. Dla przykładu, regulując opłaty w gazowni, otrzymujemy hasło tylko i wyłącznie przypisane tej jednej operacji, nie możemy nim autoryzować innej transakcji.
Nie gorzej niż na świecie
Banki przechodzą także na system haseł maskowanych, uważanych za bezpieczniejszy.
- Obecnie bank wprowadza stopniowo nowy rodzaj hasła. Klient świadomie może przejść do hasła, w którym wpisuje tylko część znaków z całego hasła. Tego typu rozwiązanie powoduje, że znacząco zmniejsza się ryzyko utraty hasła już po jednokrotnym logowaniu na komputerze zainfekowanym tzw. keyloggerem - informuje Grzegorz Adamski z BZ WBK.
Banki w Polsce stosują już zabezpieczenia, które są porównywalne z tymi, które wprowadza się na świecie.
- Wszystkie możliwe rozwiązania, które funkcjonują w innych krajach, są stosowane również przez polskie banki. Nie oznacza to jednak, że te zabezpieczenia są niezawodne - uważają eksperci.
Klient musi się chronić
- Przykładem jest niedawny atak hakerów w Estonii na instytucje rządowe oraz instytucje finansowe, w tym sześć banków. W ich efekcie legalni użytkownicy bankowości internetowej nie mogli się dostać do swoich serwisów. Gdyby podobny atak nastąpił w Polsce, skutki byłyby podobne - uważa Krzysztof Silicki, przedstawiciel Polski w Europejskiej Agencji Bezpieczeństwa Sieci i Informacji ENISA.
Krzysztof Silicki dodaje, że najlepsze zabezpieczenia bankowe nie pomogą, jeśli użytkownik nie będzie chronił swojego komputera, m.in. poprzez programy antywirusowe i systemy zabezpieczające przed ingerencją nieuprawnionych osób w zawartość komputera.
Ze strony prawa
Bank odpowiada za operacje dokonywane w internecie przez klienta banku, ponieważ ciąży na nim obowiązek zapewnienia bezpieczeństwa operacji drogą elektroniczną.
Jeśli więc dojdzie do utraty środków z konta internetowego z winy banku, klient ma prawo dochodzić zwrotu pieniędzy. Odpowiedzialność banku jest jednak wyłączona w przypadku operacji wykonywanych przez osoby, którym klient udostępnił informacje umożliwiające dokonanie operacji i które mogą spowodować brak działania mechanizmów zabezpieczających. Dotyczy to przede wszystkim sytuacji, gdy transakcje zostały potwierdzone osobistym hasłem oraz numerem z karty kodów jednorazowych.
Autor: Monika Krześniak
źródło: Gazeta Prawna
zobacz również:
Hakerzy próbowali przejąć hasła klientów BPH
Nowa wersja rosyjskiego trojana zagraża operacjom finansowym w Sieci
Oscylator w Polbanku, czyli jak bez wysiłku zostać milionerem
Wirus okrada klientów banku Nordea w Szwecji
Bezpieczeństwo klientów mBanku zagrożone!
Banki wzmacniają ochronę kont przed hakerami
Bezpieczeństwo |
Pt, 15 Czerw 2007 12:20:25 +0200 |
Autor:
Redakcja
| Czytań: 6990
« Amerykanie zidentyfikowali ponad milion komputerów należących ... NATO jednoczy się w kwestii cyberataków»
Pozostałe wiadomości w kategorii Bezpieczeństwo (2391)
Top 20 news
Komentarze
Najaktywniejsi
1
Rellik 9520 pkt.
2
grzemach 850 pkt.
3
betaKondor 470 pkt.
4
Koras 350 pkt.
5
Localghost 120 pkt.
6
elmocamp 100 pkt.
7
Tommy 100 pkt.
8
Scoti 80 pkt.
9
sevar 60 pkt.
10
Maximus 50 pkt.


W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.
Aby dodawać komentarze musisz się zalogować.