Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Arvutiviiruste loojad sihivad ID-kaardi sarnaseid kiipkaarte märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
HDvurle
HV pensionär
HDvurle

liitunud: 03.04.2002




sõnum 29.11.2010 19:19:57 Arvutiviiruste loojad sihivad ID-kaardi sarnaseid kiipkaarte vasta tsitaadiga

link :: Tarbija24


Riigi infosüsteemide arenduskeskuse (RIA) täna avaldatud teate järgi on arvutiviiruste loojad meie idanaabrite juures hakanud sihtima kiibiga pangakaarte ja seetõttu võib löögi alla sattuda ka meie ID-kaardi turvalisus.

Venemaa infoturbeekspertide teatel on arvutiviiruse Zeus variant rünnanud juba viit sealset panka, kasutades selleks Windows standardset lahendust kiipkaardiga suhtlemiseks. RIA hinnangul näitab Venemaal toimunu, et kiipkaartide populaarsuse kasvuga on ka viiruste loojad hakanud mõtlema sellele, kuidas kiipkaartide omanikelt raha kätte saada.

«Tegemist ei ole üllatusega – oleme oodanud sellelaadset kiipkaartide kuritarvituse katset paar viimast aastat,» seisis RIA pressiteates.
CERT Eesti (Computer Emergency Response Team) infoturbe ekspert Tarmo Randeli sõnul on kiipkaarte kasutavad lahendused üksteisest veidi erinevad ja tänu sellele ei oska Venemaal avastatud pahalane Eesti ID-kaarti ära kasutada.
«Küll aga on hetkel suurepärane võimalus meelde tuletada, et turvalisus ei ole püsiv seisund, vaid pidev protsess,» märkis Randel.
Ta tuletas ka ID-kaardi kasutajatele meelde, et neil tuleb ennast ise kaitsta. «ID-kaart tuleb lugejasse panna vaid selleks ajaks, kui teda reaalselt vaja on. Erandi võib teha, kui ID-kaart peab pidevalt olema töökoha arvutis – siis hoolitseb juba tööandja selle eest, et asutuse arvutid oleksid viirustest vabad ning ID-kaardi kasutamine turvaline,» õpetas ekspert.

Edastab Tarbija24

_________________
Teie küsimused on vastatavad, kuid meie vastused on küsitavad.
IT uudissõnad. Pihuarvuti - pihkar, pihuarvuti kasutaja - pihkur.
Kommentaarid: 21 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 16
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tomorrow
HV Guru
Tomorrow

liitunud: 08.02.2006



Autoriseeritud ID-kaardiga Online

sõnum 29.11.2010 20:26:45 vasta tsitaadiga

Soovitused õiged.Kuigi iseenesest soovitaks M-ID(see raip küll tasuline aga vähemalt töötab).Idioodikaardiga midagi tahan teha, siis enamasti pean 15min käised üles käärima ja möllama, aga lõpptulemus võib ka siis NIL olla icon_lol.gif thumbs_down.gif
Kommentaarid: 92 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 82
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 29.11.2010 20:50:13 vasta tsitaadiga

Väikse ääremärkusena - Zeusi kaasabil tühjendati USA ja Inglise pankasid juba kevadel. Ning samal ajal käis ka Eestist väike paanikahoog üle - et kas ikka ka Eestis pääseti pangakontodele ligi - või ei pääsetud.

Tundub, et üsna head lingid Zeusi kohta:
http://news.bbc.co.uk/2/hi/technology/8634356.stm
http://www.infosecurity-us.com/view/12907/zeus-is-king-of-bank-fraud-trojan-viruses/
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
sadamson
HV kasutaja

liitunud: 16.04.2004




sõnum 29.11.2010 23:51:58 vasta tsitaadiga

Venemaa puhul oli tegemist kiipkaartidega, mis kasutas 1 pin koodi kõigiks toiminguteks.
Eesti ID-kaardil on eritoiminguteks eraldi pin koodid.

Eks tulevad siis kombinatsioonid ID-kaart + pinkalkulaator + Mobiil ID.

NB! Panga poolne osa on juba päris hästi kaitstud, hetkel rünnatakse kliendi poolset otsa.
Seega kiipkaart eeldab, et kliendi poolne masin on ka turvaline.

_________________
Windows, Linux serverite seadistamine.
Ruuterite, L2/L3 switchide, tulemüüride seadistamine.
tel. 58131888
Kommentaarid: 8 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 5
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
sosssepp
HV veteran
sosssepp

liitunud: 12.05.2003




sõnum 30.11.2010 10:25:17 vasta tsitaadiga

Pangas on küll üldjuhul maksed vaja kinnitada ka PIN2 ehk allkirjaga, aga teatud juhtudel saab ka ilma. Näiteks elektri eest tasudes, sisenen tuvastusega PIN1 energiafirma iseteenindusse ning seal suunab otse panka makset tegema ja ei küsi enam mingit koodi. Keda peaks probleemist teavitama?
Kommentaarid: 87 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 75
tagasi üles
vaata kasutaja infot saada privaatsõnum
sirius4k
HV veteran
sirius4k

liitunud: 25.09.2005




sõnum 30.11.2010 10:49:23 vasta tsitaadiga

Väikeste summade juures ei küsita ka PIN2e. Ammu seda märganud icon_razz1.gif
Näiteks eile maksin kinopileti neti teel.. 50.- Miskisugune Kinnita makset nupp vms.. vajutad ja ongi valmis.

Samas sõbrale saatsin 150.- ja siis küsis küll PIN2e juba.

SEB siis thumbs_up.gif
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 55
tagasi üles
vaata kasutaja infot saada privaatsõnum
R A T
HV veteran
R A T

liitunud: 21.04.2004




sõnum 30.11.2010 12:41:36 vasta tsitaadiga

teed scripti mis saadab 200x50eeki ja bueeno
_________________
Jogani pogani pooh
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Magic
HV Guru
Magic

liitunud: 28.12.2001




sõnum 30.11.2010 15:14:38 vasta tsitaadiga

R A T kirjutas:
teed scripti mis saadab 200x50eeki ja bueeno

Jah...üldse tundub, et see IT mull kukub vaikselt kokku ja edaspidi hakkame maksma enda IT ego eest aina kõrgemat hinda - see aasta on andnud ju erakordselt suure hulga tarkvara, mis pole koormusele vastu pidanud või suisa vigane.
Nüüd siis ID kaarti turvalisuse kahanemine.
sadamson kirjutas:
Eks tulevad siis kombinatsioonid ID-kaart + pinkalkulaator + Mobiil ID.

ilmselt pole see aeg kaugel, kui vajame ikka pinkalkulaatorit turvalisuse tagamiseks.
Kommentaarid: 234 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 200
tagasi üles
vaata kasutaja infot saada privaatsõnum
sirius4k
HV veteran
sirius4k

liitunud: 25.09.2005




sõnum 01.12.2010 19:00:16 vasta tsitaadiga

ot:
UPDATE: Praegu maksin 30 päeva ID-pileti eest 365.- ja PIN2 ei küsitud. Oskab keegi kindla peale öelda, mille alusel seda küsitakse icon_question.gif

PS icon_exclaim.gif Mina ei taha mingit kalkulaatorit icon_razz1.gif Mulle meeldib praegune ID-kaardi lahendus icon_biggrin.gif
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 55
tagasi üles
vaata kasutaja infot saada privaatsõnum
Magic
HV Guru
Magic

liitunud: 28.12.2001




sõnum 02.12.2010 13:06:08 vasta tsitaadiga

sirius4k kirjutas:
ot:
UPDATE: Praegu maksin 30 päeva ID-pileti eest 365.- ja PIN2 ei küsitud. Oskab keegi kindla peale öelda, mille alusel seda küsitakse icon_question.gif

PS icon_exclaim.gif Mina ei taha mingit kalkulaatorit icon_razz1.gif Mulle meeldib praegune ID-kaardi lahendus icon_biggrin.gif

Huvitaks ka...eks mingi panga määrang.
pinkalkulaator ilmselt ikka tuleb, sest kliendipoolse osa saab ju kergelt salvestada. Ei ole see pinni sisestus ju kuidagi blinditud.
Keylogger peale ja tegelikult saab mõne ajaga kasutaja koodid teada - pangad ju ometi loobusid analoogsest pin lahendusest icon_confused.gif
Lisaks arvestades, mis õigused tekkivad mõlema parooliga, siis ilmselt tasuks mõelda, kas see mugavus on ikka päris õigustatud.
Kommentaarid: 234 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 200
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Arvutiviiruste loojad sihivad ID-kaardi sarnaseid kiipkaarte
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.