דיגיטל  אינטרנט
גם משתמשי בנקים בישראל נפגעו מסוס טרויאני
ynet
פורסם: 25.04.06, 10:21
תגובה לכתבה תגובה לכתבה
הדפיסו את התגובות הדפיסו את התגובות
חזרה לכתבה
לכתבה זו התפרסמו 17 תגובות ב-17 דיונים
1. לא איכפת לי - ממשיך לגלוש
אבי ס. ,   נס ציונה   (25.04.06)
גנבים תמיד היו ויהיו, אבל מבלי היכולת לנהל את חשבון הבנק שלי דרך המחשב אני אשתגע - התורים בבנק פשוט בלתי נסבלים ורמת הידע של הפקידים לא משהו...
2. Linux/Firefox
יורם ,   הים התיכון   (25.04.06)
מתי כבר הבנקים יתמכו בלינוקס? הלא זה גם אמור להיות אינטרס שלהם שלא יהיו סוסים טרויאנים, ולא יפרצו את חשבונות הבנקים.
3. מצטרף ל-2, ובנוסף אני מתכוון להוסיף לחתימה
קיפוד ים ,   ים השלוה   (25.04.06)
שלי ב"תפוז" את עובדת היותי משתמש Linux, ולקוח של בנק שאתר האינטרנט שלו אינו תומך ב-Firefox.
4. יש פתרון ישראלי לבעיה
יורם ,   חיפה   (25.04.06)
לחברת CallingID יש פתרון לסוסים הטרוינים - אם האתר משתמש במערכת strong authentication של CallingID המערכת מבלבלת את הסוס הטרויני שחושב שהמשתמש הקיש סיסמה מסוימת אבל הסיסמה האמיתית לא ניתנת לזיהוי על ידי הסוס הטרויני אלא רק על ידי השרת
5. תגובה ל -2
אור   (25.04.06)
הבנקים כבר תומכים בלינוקס ע"י כך שהם תומכים בפייפוקס. אין שום קשר למערכת ההפעלה, אני משתמש בלינוקס/פייפוקס כבר שנים ואין לי שום בעיה לבדוק את מצב חשבון הבנק שלי בצורה מאובטחת.
6. רק לינוקס שולט היום
לא סוסים ולא חמורים ,   תא   (25.04.06)
Linux localhost 2.6.12-12mdk #1 Fri Sep 9 18:15:22 CEST 2005 i686 AMD Athlon(tm) XP 2200+ unknown GNU/Linux
7. תגובה ל-4
חברה עם תקציב פרסום   (25.04.06)
כנראה שהפיתרון לא משהו אם אתם מפרסמים רק בטוקבקים... מעניין איך הגיבו בבנקים שהצעת להם את הפיתרון המבריק שלך?.
8. ל-5: ניסית גם לבצע פעולות בחשבון הבנק?
קיפוד ים ,   ים השלוה   (25.04.06)
כי, לדוקמא, בחלק מה-URL-ים של הכניסה לישיר הראשון אי אפשר לעבור הלאה אחרי הקשת הפרטים (לא מגיב ל"אישור"). וגם אחרי מסך ה-LOGIN אי אפשר לבצע פעולות קניה\מכירה של ני"ע.
9. ל-2 ש-Microsoft תפסיק לשלם להם (בעקיפין)
(25.04.06)
10. אפשר לפרט יותר מה הנזק?
(25.04.06)
אז הם שולחים סוסים טרויאנים ויודעים את מס' החשבון והיתרה. ואז מה?
11. ל-10: ואז לבצע העברה בנקאית מחשבון לחשבון
(25.04.06)
12. פעולות בחשבון בפיירפוקס (ל-8)
duka   (25.04.06)
רק בנק הפועלים והבנק הבינלאומי הראשון עובדים היטב עם פיירפוקס, כולל ביצוע פעולות בחשבון. הבנקים האחרים בארץ מכריחים את הגולשים להשתמש בדפדפן ומערכת הפעלה בלתי מאובטחים. יהיה מעניין לבדוק משפטית האם מי שנפגע בעקבות זה (גניבת זהות, או סתם גניבת כסף מהחשבון) יוכל לתבוע את הבנק בעילה שהבנק לא מאפשר לו להשתמש במערכות מאובטחות יותר (פיירפוקס ו/או לינוקס/מקינטוש).
13. לי יש כמה הצעות לאבטחה למי שמעוניין!
(25.04.06)
1 - פיירול טוב של Outpost 2 - תוכנת ניקוי מידע מהדיסק : CCLEANER 3 - ביטול Services מיותרים שחלונות מריצה ואין צורך בהם. 4 - ביטול/ניטרול ACTIVEX ואלו חלק מהדברים שיכולים לעזור.
14. גם הבנקים/מפעילי השירות יכולים לעזור במניעה של תופעות כאלה.
ליאור פ   (25.04.06)
נכון שהטרויאני המדובר מסכן בעצם את המשתמש ולא את אתר הבנק/שירות אחר אבל ישנם דרכים בהם מפעילי האתרים יכולים לעזור לכם לשמור על האבטחה והפרטיות. אתרי בנקים ושירותים רבים נוספים מוגנים על ידי מנגנון SSL אשר מצפין את המידע העובר בין המשתמש לאתר וכן מבטיח למשתמש את זהות האתר ה-מקורי... מה שעושה הטרויאני זה בעצם הזרקה של עותק מדוייק של עמוד הכניסה של הבנק (למשל) לדפדפן בצורה כזו שהמשתמש לא שם לב לכך שהוא אינו באתר של הבנק (החלפה מהירה מאוד). לאחר שהמשתמש הקיש את הסיסמא - היא מועברת לקובץ ונשלחת לנקודת איסוף מרכזית ובאותו זמן היא מוחזרת לאתר הבנק בכדי שהמשתמש לא ירגיש בתקלה בכניסה לאתר. (מבצעת מן גישור או Man-in the middle אם תרצו בין המשתמש לאתר). מנגנון פשוט אשר "מבחין בין מחשב לאדם" בעזרת המערכת המוכרת המציגה תמונה של אותיות ומספרים בווריאציות שונות שהמשתמש צריך להקיש ע"מ להמשיך - יכול למנוע בקלות שימוש בכלים אוטומאטיים המכניסים את הפרטים לאתר השירות במקום המשתמש וכך לנטרל בעצם את דרך הפעולה של טרויאנים מסוג זה. המנגנון פשוט מבקש שתחזור על המילה/מספר המופיע בתמונה שמחשב לא מסוגל לזהות אך המוח האנושי כן. הכותב הינו מומחה למערכות אבטחת מידע.
15. תגובה ל4
יוסי   (25.04.06)
אני אספר לך שהיום יש סוס שיודע את מה שאמרתה ולכן יש לו דרך טובה יותר לקבל את מה שהוא רוצה הוא פשוט מבלבל את המבלבל ומהבלבול הכל מתבלבל שהמערכת נותנת לו את הפרטים הרצויים קפיש
16. הגורם המסוכן יותר שגורם לבעיות אלו הינו ה- pharming
אריאל   (26.04.06)
מעניין למה כולם מתעלמים מהסכנה הגדולה יותר. תופעת ה- pharming היא המסוכנת ביותר כיום והיא האבולוציה של ה- phishing. התקפת Pharming היא שיטת הונאה הגורמת למשתמש להאמין כי הוא נמצא באתר האינטרנט האמיתי אליו רצה להגיע, ללא כל יכולת מצד המשתמש לזהות כי מדובר באתר מתחזה. השיטה עושה שימוש בעיקר ברגישות של שרתי DNS (Domain Name System– מערכת שמות הדומיין) ומערכות אחרות שירותי המרשם (רשמים ומנהל מרשם) של שמות דומיין. כך לא ניתן לעלות על המתחזים כלל עד שההונאה בוצעה ומאוחר מידי. לחברות יש היום יכולת מאוד מצומצמת להתוגנן. מי שרוצה לקבל יותר מידע והפניה מוזמן לפנות אלי.
17. יש פתרון
עופר   (26.04.06)
חתימה דיגיטאלית לכל אזרח ואף אחד לא יגנוב לי את הסיסמה כל כך פשוט רק שאנחנו עדין לא כל כך מעודכנים . ודרך אגב אקר לא יכול לפרוץ חתימה דיגיטאלית בצורה כל כך פשוטה
חזרה לכתבה