E-rachunek pod kontrolą
PC Format 12/2011Bankowość elektroniczna jest bezpieczniejsza niż tradycyjna. Jednak złodzieje przystosowali się do nowej rzeczywistości i kradną pieniądze przez internet. Na szczęście, przestrzegając kilku prostych zasad, łatwo się przed nimi uchronisz. BARTŁOMIEJ MROŻEWSKI
Niestety nawet najlepiej rozwiązany system haseł łatwo złamać za pomocą ataku phishingowego czy bardziej wyrafinowanych metod hakerskich, jak man-in-the-middle. Na szczęście sam fakt, że złodziej dostanie się do twojego konta, nie znaczy jeszcze, że zdoła ukraść ci pieniądze. Na drodze stoi jeszcze mechanizm autoryzacji przelewów i płatności, który jest najważniejszym zabezpieczeniem każdego systemu transakcyjnego.
Podstawowe metody autoryzacji przelewów to: karta kodów podstawowych, token, hasło SMS. Wszystkie wspomniane metody autoryzacji transakcji, nawet karta kodów jednorazowych, pozwalają na bezpieczne korzystanie z konta internetowego.
Po pierwsze niezbędna jest systematyczna aktualizacja oprogramowania: systemu operacyjnego i wszystkich aplikacji. Większość eksploitów, które są wykorzystywane przez złodziei, to znane i już załatane luki w zabezpieczeniach.
Po drugie trzeba korzystać z oprogramowania zabezpieczającego: programu antywirusowego oraz skanera antyspyware. Za skuteczną ochronę tymi narzędziami nie musisz płacić, bo podstawowe wersje skutecznych programów zabezpieczających są dostępne za darmo. Polecamy program Avira Free Antivirus (www.avira.com) oraz AdAware (www.lavasoft.com) czy Spybot – Search & Destroy (www.safer-networking.org).
W użyciu jest kilka metod autoryzacji. Pokazujemy je w kolejności od najprostszej do złamania do najbezpieczniejszej.
- Karta kodów jednorazowych – wciąż jeszcze standardowe zabezpieczenie w wielu bankach internetowych, niestety niezbyt odporne na ataki phishingowe, za których pomocą złodzieje wyciągają kody od łatwowiernych użytkowników.
- Token – w przeciwieństwie do karty drukowanej nie ma listy wcześniej wygenerowanych kodów autoryzacyjnych, lecz generuje je do każdej transakcji. Jest skuteczniejszy niż karta kodów, ale także do złamania. Token jest odporny na atak phishingowy.
- Hasło SMS z opisem transakcji – kod przysyłany na telefon komórkowy po zatwierdzeniu transakcji. Oprócz hasła zawiera dokładny opis danego przelewu. Takiego kodu złodziej nie będzie mógł użyć do kradzieży, bo jest ważny tylko dla konkretnej transakcji.
- Generator kodów na bazie danych o transakcji – najskuteczniejsze zabezpieczenie, bazujące na aplikacji na smartfony. Kod jednorazowy w tym przypadku nie jest generowany w banku ani wysyłany SMS-em. Do smartfonu wędrują tylko dane o transakcji.

- Tagi: internet bezpieczeństwo
POLECANE ARTYKUŁY
-
Czyste zdjęcia
Usuwanie szumów z fotografii cyfrowychNa zdjęciach wykonywanych w nie najlepszym oświetleniu mogą być widoczne niewielkie kropki szum matrycy. Pokazujemy, w jaki sposób oczyścić wykonane już fotografie, i to bez względu na to, jakim aparatem je zrobiłeś. DARIUSZ HAŁAS
czytaj więcej » -
Przenośny magazyn
Test kart pamięci Secure DigitalKarty pamięci flash są masowo używane w różnorodnych urządzeniach: telefonach, tabletach, aparatach, kamerach i konsolach. Ponieważ są tanie, można je kupować bez specjalnego przebierania w ofercie. Czasami jednak warto dopłacić sprawdziliśmy, za które produkty. ARTUR WYRZYKOWSKI, MATEUSZ ZAWADZKI
czytaj więcej » -
Ulepszanie myszy i klawiatury
Funkcje i programy zwiększające możliwości WindowsZa pomocą kilku prostych sztuczek możesz zwiększyć możliwości standardowej myszy i klawiatury. Zdradzimy ci je, aby twoja praca z Windows stała się bardziej efektywna. BARTŁOMIEJ MROŻEWSKI
czytaj więcej » -
Flashdysk jak system
Jak korzystać z platformy PortableAppsFlashdysk o pojemności 4 GB można już dziś kupić za 15 zł. Jeżeli do tego dorzucimy bezpłatną platformę dla aplikacji przenośnych oraz zestaw przydatnych aplikacji, otrzymujesz uniwersalny, podręczny programowy niezbędnik. AGNIESZKA SERAFINOWICZ
czytaj więcej »
ARCHIWUM WYDAŃ
PC Format
Wydania specjalne PC Format
TAGI
AKTUALNOŚCI
Genius DX-L8000 - ekologiczna nowość od Geniusa
data: 21 maja 2012Samsung E1200 prosta obsługa, klasyczny wygląd
data: 21 maja 2012Płyty Gigabyte z serii H61 gotowe do obsługi Ivy Bridge
data: 21 maja 2012Nowe kontrolery od BitFenix
data: 21 maja 2012Telewizja na komputerach Mac i PC
data: 21 maja 2012ThinkCentre M92p - komputer o szerokości piłki golfowej
data: 18 maja 2012Polacy zajęli 2. miejsce w mistrzostwach świata w programowaniu
data: 18 maja 2012A4Tech dla graczy
data: 18 maja 2012- więcej »


