neprihlásený Štvrtok, 25. apríla 2024, dnes má meniny Marek
Polovica Slovákov nedodržiava pri internet bankingu bezpečnostné zásady. Odporúčania

Značky: internet bankingSlovensko

DSL.sk, 18.6.2015


Až takmer polovica Slovákov používajúcich internet banking, presnejšie 45%, nedodržiava odporúčané bezpečnostné zásady.

Vo svojej správe to na základe svojho prieskumu tvrdí Slovenská banková asociácia, SBA. Prieskum bol realizovaný online v spolupráci NMS market research, na akej vzorke bol uskutočnený správa neuvádza.

Slováci podľa jeho výsledkov relatívne často nedodržiavajú zásady prezentované SBA ohľadom bezpečnosti hesiel, zariadení aj prístupu.

Odporúčania

Celkovo SBA prezentuje sedem identifikovateľných zásad z týchto oblastí, niektoré je ale potrebné vylepšiť a sprísniť respektíve pridať.

Zásady prezentované SBA:

  • Nepoužívať uhádnuteľné heslá - nepoužívať ako heslá mená vašich blízkych, dátum narodenia, vaše telefónne číslo či názov miesta bydliska
  • Nepoužívať heslá opakovane - nepoužívať heslo používané pre internet banking v iných službách
  • Používať dostatočne dlhé heslo - SBA odporúča heslo dlhé aspoň osem znakov a také, aby sa v ňom nachádzali malé písmená aj veľké písmená, číslice a znaky
  • Heslo nikomu neposkytovať - heslo je odporúčané neposkytovať nikomu, ani najbližším. Rovnako ho nie je dobré zapisovať a určite neuschovávať pri platobnej karte alebo v peňaženke
  • Nepoužívať verejné PC a WiFi siete
  • Heslo meniť - SBA odporúča heslo často meniť, ideálne každých 30 až 60 dní
  • Zabezpečiť zariadenia - SBA odporúča používať antivírusové zabezpečenie ako pre PC tak pre smartfóny a tablety

Vylepšené odporúčania

Hoci inštalovanie antivírusového riešenia na mobilných zariadeniach od dôveryhodného tvorcu môže zvyšovať bezpečnosť skoršou identifikáciou škodlivých aplikácií ich tvorcami oproti oficiálnym obchodom, na mobilných OS majú tzv. antivírusy veľmi limitované možnosti a pre bezpečnosť mobilných zariadení je dôležitejšie dodržiavanie viacerých iných zásad.

Rizikové u neskúsených užívateľov môže byť najmä inštalovanie aplikácií z iných zdrojov ako oficiálnych obchodov s aplikáciami, keď škodlivý kód útočníci šíria najmä takýmto spôsobom. Potenciálne zvýšené riziko prináša aj rootovanie zariadenia.

Dôležitou ochranou ako mobilných zariadení tak PC je aktualizovať operačný systém aj aplikácie, keď masové útoky využívajú väčšinou už známe a tvorcom OS opravené zraniteľnosti.

Hoci ani prístup cez verejnú WiFi sieť neohrozí bezpečnosť prístupu priamo na zabezpečenú stránku banky, užívateľ je vystavený vyššiemu riziku útoku najmä presmerovaním na podvodné stránky pri prístupe na internet banking najskôr cez nezabezpečenú stránku banky. Tomuto riziku môže byť vystavený ale aj pri napríklad domácom pripojení, ak útočníci kompromitovali jeho router alebo DNS servery. Dôležitým odporúčaním pri prístupe z PC je tak pristupovať priamo na zabezpečenú stránku internet bankingu respektíve banky a venovať pozornosť upozorneniam prehliadača na nebezpečné spojenie. V prípade mobilných aplikácií internet bankingu k takejto kontrole bezpečnosti u dobre napísanej aplikácie prichádza automaticky.

Otázne je tiež odporúčanie meniť heslo až každých 30 až 60 dní. Hoci pravidelná zmena hesla je dobrou bezpečnostou zásadou, jeho zmena každých 30 dní môže byť pre užívateľa pri voľbe dostatočne bezpečného hesla záťažou a pravdepodobnejšie bude motivovaný pri takejto častej zmene porušovať ostatné zásady, najmä voľbu bezpečného hesla a jeho nezapisovanie.

U bánk, u ktorých je využívanie viacfaktorového prihlasovania a potvrdzovanie transakcií len voliteľné, je samozrejme odporúčané používať tieto technológie, najčastejšie v podobe preukazovania sa generovanými alebo zasielanými jednorazovými kódmi.

Výsledky prieskumu

Najčastejšie nedodržiavanou zásadou je podľa výsledkov prieskumu SBA práve nemenenie hesla, keď 19% respondentov používa aktuálne heslo viac ako rok.


Výsledky prieskumu o dodržiavaní bezpečnostných zásad, kliknite pre zväčšenie (tabuľka: SBA)



17% používa nedostatočne bezpečné heslo a 15% používa svoje heslo do internet bankingu aj v iných službách. 9% nemá dostatočne zabezpečené zariadenia, pričom má ísť najmä o mobilné zariadenia.


      Zdieľaj na Twitteri



Najnovšie články:

HDD zdražia, Western Digital a Seagate to už oznámili veľkým zákazníkom
Po oprave zariadení v EÚ sa predĺži záruka a výrobcovia budú povinní opravovať aj po záruke
Japonská sonda nebola skonštruovaná aby prežila noc na Mesiaci, funguje aj po tretej
Železnice opäť aktualizujú systémy, v noci nebude fungovať internetový predaj lístkov - aktualizácia 1
Vydaná Fedora 40
Samsung spustil výrobu takmer 300-vrstvovej flash pamäte
NASA opravila sondu Voyager 1, aktualizovala softvér aby nevyužíval poškodenú pamäť
Telekom má nové programy Swipe pre mladých, aj s neobmedzenými dátami
Dánsko chce vybudovať minimálne 6 GW veterných elektrární, v mori
Dnes pribudne ďalší vysielač digitálneho rádia


Diskusia:
                               
 

Jedno heslo pre vsetky sluzby tipujem odhadom zo skusenosti na 95 % beznej populacie...
Odpovedať Známka: 4.4 Hodnotiť:
 

Nedodrziavam len jedno - a to menit ho po 30-60 dnoch. Pride mi to ako dobra hovadina, to by som si musel hesla zapisovat co je zase mimo odporucani, alebo mat nejaku sluzbu na spravu hesiel, kedze by som ho pouzil tak 1-2x v ramci jeho platnosti.
Odpovedať Známka: 9.4 Hodnotiť:
 

Súhlas. Zažil som to vo firme kde paranoidný admin nútil ľudí meniť heslo každý mesiac. Dokonca zakazoval obmieňať heslá, ak som ho už mal predtým. Skončilo to nalepenými žltými papierikmi s heslami na monitoroch. Menej je niekedy viac :-)
Odpovedať Známka: 8.4 Hodnotiť:
 

A pritom take zabezpecenie je uplne zbytocne a iba ludia, ktori su za to "zodpovedni" si tym obhajuju svoj zmysel zivota. Taketo obmienacky maju zmysel v narodnej bezpecnosti, armade, zbrane a dalsie veci. Ale nie v obycajnom firemnom prostredi.
Odpovedať Známka: 7.9 Hodnotiť:
 

Ty si ďalší taký mudrlant...
Si predstav že aj obyčajnému OS sa môže vyplatiť mať odolné prihlasovacie heslo.
Odpovedať Známka: -7.9 Hodnotiť:
 

Odolne prihlasovacie heslo neznamena ho menit kazdy tyzden. To je rozdiel. Nepotrebujem si vymyslat kazdu chvilu nove komplikovane neslovnikove 40 znakove hesla, ked mi staci pouzivat nejakych 10, ktore si viem zapametat a k tomu 10 prihlasovacich mien + ich obmienanie, tak prajem vela stastia pri desifrovani.
Odpovedať Známka: 9.1 Hodnotiť:
 

ja mam tatrabanku a mam pokoj
Odpovedať Hodnotiť:
 

mudrlant.. ak nutis clovek apouzit velke male pisnema, cislo a specialny znak pravdepodobne skoncis s uhadnutelnym heslom s medzerou a cislom na konci, ktore bude cloviecik obmienat. Nieco ako "Maj 2016",Jun 2016, Jul 2016 a podobne. Stretol som sa s takymto debilnym sposobom obchadzania nanutenej "bezpecnosti" niekolkokrat. Po debate s uzivatelmi to cloveku dopne ked mu povedia, ze heslo by si dali zlozite ale chcu si ho nejako zapamatat. Boli totiz kvalitne zdrbavani, ked pouzivali lepiace papieriky.
Odpovedať Známka: 8.8 Hodnotiť:
 

Človek ktorý sa len trocha orientuje v bezpečnosti a firma má certifikár 27000 chápe, že takéto reštrikcie sú nevyhnutné. Mne je jasné, že obmedzení useri budú na adminov nadávať ale ja som platený vedením firmy a zodpovedám za bezpečnosť ich dát.
Odpovedať Známka: -7.1 Hodnotiť:
 

omg chcem vidiet ako ty kazdych 30 dni menis heslo. Nerob zo seba este vacsieho hlupaka.
Odpovedať Známka: 8.0 Hodnotiť:
 

No sem nemám žiadne heslo, Matelko.
Mám v obehu asi 20-ku hesiel a ano, mení ich. Síce neprevidelne, ale dúfam že dostatočne často avždy si dám iné...
A?
Odpovedať Známka: -7.6 Hodnotiť:
 

1Maniak, 2Maniak, ..., 20Maniak?
Odpovedať Známka: 9.5 Hodnotiť:
 

Klasická bezpečnostná politika. Mením hesla každých 30 dní v 6 rôznych pracovných systémoch. Ešte že administrátor ma rozum a mame prístup ku KeePass-u
Odpovedať Hodnotiť:
 

Zaheslovane zbrane? To akoze na katapulte vysjaci zamok?
Odpovedať Známka: 0.0 Hodnotiť:
 

Nebol paranoidný...
Jedinečnosť hesla je možné nastaviť v každom systéme a neviem kde je problém si pravidelne meniť heslo?
Odpovedať Známka: -5.0 Hodnotiť:
 

V tom, ze najlepsia cesta ako zabudnut heslo je ho nepouzivat. Cize ak pouzijem nejake heslo pri frekvencii 3-4x za mesiac a je to pre mna dolezita sluzba, len nie frekventovana, tak nabuduce si musim vymysliet dalsie => raz napady dojdu, alebo vymyslis a nasledne zabudnes - mam tiez kopec takych sluzieb, kde som vybabral iba akurat sam so sebou. Takze bud si ich "bezpecne" niekam napises, alebo si ho nemenis.
A ak nepouzivas heslo typu: auto Janka5, alebo svoje rodne cislo/ telefonu, tak nemas najmensi racionalny dovod ho obmienat skor ako raz rocne ak vobec.
Odpovedať Známka: 8.8 Hodnotiť:
 

Menit heslo kazdy mesiac predsa nemoze byt problem, staci si zmenu nacasovat na zaciatok mesiaca a zvolit prihodne heslo, napriklad Maj@2015.
Velke a male pismena, cisla, specialne znaky. Ziadny zlty papierik na monitore. Ziadne opakujuce sa hesla.
Ze to vsak vobec nie je bezpecne, pretoze staci odhalit algoritmus, to uz sa nikto nepyta. A presne o tom su tieto zasady. Dodrziavat kazdu z nich, tak si cely den len memorujem vsetky hesla, ktore mam. Ak k tomu nechcem pouzivat nejaku aplikaciu, ktoru skor ci neskor niekto prelomi..
Odpovedať Známka: 7.8 Hodnotiť:
 

a potom niekto paradoidny nastavi politiku, ze:
- okrem alfanumirickeho hesla
- nemozes pouzit 15 minulych hesiel
- nove heslo nemoze mat zhodu so starym vo viac ako troch po sebe iduch znakoch
.
... a ine
.
a tvoj algoritmus pada, lebo potom sa nechyta ani
januar@2015.Fcul
februar@2015.Fcul
marec@2015.Fcul
...
december@2015.Fcul
lebo mi tam zavadza @2015, ok vyhodim ho
ostanu mesiace, tam je zas problem ze si to pamata 15 minulych hesiel hmmm co tam dam aby som to nezabudol ani s 3 promile? pondelok, utorok... do riti tych je len 7, merkur, venusa, zem ... do riti tych je len 8 ...
Odpovedať Známka: -2.7 Hodnotiť:
 

ono vlastne zavadza tam cele "@2015.Fcul"
Odpovedať Známka: 8.2 Hodnotiť:
 

Podcenujes kreaktivitu ludi.
Tie tri po sebe iduce znaky ti to trosku komplikuju, ale opat sa staci len zamysliet.
Co napriklad 0115Ajan
Ciselne oznacenie mesiaca, roka, pismenove (A,B,C..) a slovne oznacenie mesiaca. Na koniec mozes pripadne hodit rovnaky specialny znak, ak by aj to bolo vyzadovane.
Odpovedať Známka: 7.5 Hodnotiť:
 

ako keby ti nestacilo hodit 4 random slova a nejake cislo.
uvediem priklad:
BohaKristaKomunistaJezis69
lahke, jednoducho zapamatatelne a dostatocne bezpecne na to, aby ho mohla masina v dohladnej dobe desifrovat :)
Odpovedať Známka: 2.5 Hodnotiť:
 

no ja teda nevim karle, 4 random slova su zapamatatelne jak hovado a po dvoch pivach, alebo dvoch tyzdnoch by som nevedel ci bol prvy kristus alebo boh alebo komunista a sympatickych 5-6 pokusov o zadanie hesla by hned padlo a account by bol locknuty
Odpovedať Známka: 7.3 Hodnotiť:
 

Tak pouzi nieco co poznas a vidis kazdy den.
Jebemasef12xzaden.
Odpovedať Známka: 8.2 Hodnotiť:
 

A prave v tom je paradoxne problem, lebo jeho sef uz ma heslo Jebempjetra12xzaden a preto by mohol pjetrove heslo Jebemasef12xzaden lahko uhadnut a tak heslo straca na bezpecnosti.
Odpovedať Známka: 10.0 Hodnotiť:
 

na zvazenie: aka je sanca, ze v skole budu riaditel aj s ucitelom buzeranti?
Odpovedať Známka: 10.0 Hodnotiť:
 

to ze ta niekto jebe nie je podmienene ze s tym aj suhlasis. Staci ze sa zucastnuje tvoje telo.
Odpovedať Hodnotiť:
 

pjetro ako uke?
i'll ship it!
Odpovedať Hodnotiť:
 

bol som chvilu v jednej firme, kde overenia hesla dalo hlasku "heslo nemoze obsahovat priezvisko zamestnanca firmy", aj ked neviem, ci to heslo bolo zamyslane ako priezvisko alebo to bola len nahoda :) (islo o nazov prstu na ruke)
Odpovedať Známka: 6.0 Hodnotiť:
 

nečakal som, že to niekedy poviem O_o ale súhlasím s maniakom4, to nie je paranoidný admin, ale AK sa niečo stane, AK zmiznú nejaké údaje alebo sa niečo ukradne/pokazí, ten admin za to dostane plnú zodpovednosť ak nie sú všetky bezpečnostné podmienky dodržané. A to je zodpovednosť za GB dát, ktoré sú väčšinou duševným vlastníctvom firmy. V niektorých prípadoch je ukradnúť dáta z firmy také jednoduché, ako isť na oficiálnu stránku firmy, prihlásiť sa ako autorizovaný používateľ vo firme a dostať tak prístup k údajom, ktoré by nikto nemal vidieť.
Odpovedať Známka: -3.3 Hodnotiť:
 

Ano niekde kde je to potrebne tak hej ale nie tetam uctovnickam a mzdarkam a podobne taketo cosi stvarat.
Odpovedať Známka: 10.0 Hodnotiť:
 

Nie je nič horšie ako lenivý admin ...
Odpovedať Známka: 10.0 Hodnotiť:
 

tety uctovnicky a mzdarky su jedna z mala skupin, kde by som bol o trosicku paranoidnejsy, kedze napr. u nas maju vacsinu nasich osobnych udajov :D
Odpovedať Známka: 10.0 Hodnotiť:
 

> ten admin za to dostane plnú zodpovednosť ak
> nie sú všetky bezpečnostné podmienky dodržané.

No, ono treba zvážiť či tie bezpečnostné podmienky majú zmysel. Ak budem ja šéf a poviem, že heslo musí byť zadávané nosom, tak síce budem môcť zdrbať každého, kto to nedodrží, ale bezpečnosti to moc nepomôže.
Odpovedať Známka: 10.0 Hodnotiť:
 

to je preto, lebo windows server ako active directory domain controller ma take nastavenia, cize to nebolo o tom, ze by bol paranoidny, ale o tom, ze to chcel vsetko "vyskusat"
Odpovedať Hodnotiť:
 

"Nedodrziavam len jedno - a to menit ho po 30-60 dnoch. Pride mi to ako dobra hovadina, to by som si musel hesla zapisovat co je zase mimo odporucani"


skus pouzit mozog a hesla iba modifikuj spajaj dokopy podla svojho kluca a nemas problem. Ja som si musel vymysliet system na to kedze v praci si musim menit heslo raz za urcity cas v pravidelnych periodach, a vymyslat stale komplet nove to by mi asi pukla hlava ....

tiez mozes pouzit aj nejaku vetu ako heslo typu "som hlupy k0k@t, a nepouzivam M0zo+G" a mas to silene a bezpecne heslo neslovnikove
Odpovedať Známka: -4.5 Hodnotiť:
 

Spajam si ich podla seba a som na tej urovni, ze mna nikto nenuti sa podriadovat nejakemu inemu individuu, ktore nepouziva mozog. Takze ja sa na take odporucania vykaslem, pouzivam si co chcem a rozhodne to nie je menej bezpecne ako tvoja saskaren s obmienanim.
Odpovedať Známka: 3.3 Hodnotiť:
 

tak sa nepytaj ako kokot
Odpovedať Známka: -1.1 Hodnotiť:
 

Ja mam na online platenie spraveny virtualny windows. Pouzivam ho len na platenie. Inak je proste vypnuty.
Odpovedať Známka: 2.5 Hodnotiť:
 

Cim viac windows tym viac bezpecia? Inceptiowindows? Let's go deeper!
Odpovedať Známka: 8.8 Hodnotiť:
 

Ja to mam inak vyriesene... Nemam ziadne peniaze tym padom nepouzivam internet banking...
Odpovedať Známka: 10.0 Hodnotiť:
 

Niekto zasa môže bývať v jaskyni bez internetu. Do najbližšej dediny 20km. 100% internetová bezpečnosť...
Odpovedať Známka: 7.8 Hodnotiť:
 

Normálni ľudia používajú sms-ku na potvrdenie bankovej operácie. Ale to je príliš jednoduché riešenie a správca tento komentár zmaže, aby sa tu mohlo mudrovať ďalej.

Odpovedať Známka: 7.3 Hodnotiť:
 

true story! :D
Odpovedať Známka: 7.5 Hodnotiť:
 

Tebe niekto niekedy tvrdil, že SMS-ky sú nejaký bezpečný komunikačný kanál?
Odpovedať Známka: 0.0 Hodnotiť:
 

Nie, ale ak dana SMS plati len na konkretnu kombinaciu suma/ucet kanal neriesim.
Odpovedať Hodnotiť:
 

Čím zložitejšie heslo, tým väčšia pravdepodobnosť, že si ho niekto napíše na papierik. A bezpečnosť ide do ....
Odpovedať Známka: 8.5 Hodnotiť:
 

Sú aj heslá, čo sa dajú ľahko zapamätať a sú zložité. Ako napr. odporúčal Snowden: MargretThatcherisa100%sexychick. Máš tam všetko. :)
Odpovedať Známka: 7.8 Hodnotiť:
 

Hned som vedel ze Snowdenova mlada priatelka je len zastierka a v skutocnosti ho vzrusovali tajne zachytene fotografie starsej Margret Thatcherovej. Raz je darmo, starsia, skusenejsia. Snowden je labuznik.
Odpovedať Známka: 7.5 Hodnotiť:
 

na starej sa dobre cvici,
na mladej sa kokot nici!
Odpovedať Známka: 7.5 Hodnotiť:
 

Snovhend je kokot. Nič iné!!!
Odpovedať Známka: -10.0 Hodnotiť:
 

mozne iba s poznamin hesla urobit niekomu galibu na ucte?
Odpovedať Známka: 5.0 Hodnotiť:
 

A co banky ktore zmenu hesla nepodporuju?
Odpovedať Známka: 10.0 Hodnotiť:
 

tie treba zrušiť. :D
Odpovedať Známka: 10.0 Hodnotiť:
 

tie ani nemali dostat bankove povollenie
Odpovedať Známka: 7.5 Hodnotiť:
 

Vysvetlite mi prosím (nie som zrovna IT neandertálec), prečo je v zásadách nepoužívanie verejného WiFi?

Mám za to, že ak banking aplikácia používa primerané zabezpečovacie prvky (najmä známe zaručené certifikáty ich komunikačných serverov), tak dáta cez verejnú sieť môžu ľubovoľne putovať... Veď inak aj putujú.
Samozrejme predpokladáme, že tak server ako aj klientská appka sú aktuálne, využívajú dostupné šifrovacie techniky a aplikačne majú ošetrený aj prípadný man-in-the-middle attack. Ak tento predpoklad neplatí, nie je bezpečná ani domáca WiFina a ani firemný comp...

Bezpečnostná integrita klientského zariadenia je iná téma. Ak mám vírus, alebo spyware, je to iná téma.

V čom je teda problém pri verejnom WiFi, ktorý mi uniká?
Odpovedať Známka: 7.1 Hodnotiť:
 

Verejna wifi je ako bordel. Preto sa pripajas na vlastnu partnerku miesto tej verejnej, aj ked mozes pouzivat ochran do aleluja.
Odpovedať Známka: 8.3 Hodnotiť:
 

...ale aj vlastná partnerka je predsa spoľahlivá iba do istej miery, teda kto mi garantuje, že ona sa nikam inam nepripája?

...veď ak mám vlastnú WiFinu a vedľa suseda, čo zabíja nudu testovaním BackTrack Linuxu, kľudne mi môže za istých okolností nabúrať aj moje prostredie... chápem, že riziko je možno nižšie, ale existuje.
Odpovedať Známka: 1.1 Hodnotiť:
 

Je to vysvetlené v článku.

Ak je niekto zvyknutý chodiť na IB tak, že ide najskôr na HTTP stránku banky, v tejto fáze mu môžu byť podvrhnuté falošné HTTP stránky s prihlásením. Samozrejme, ak si pri zadávaní prihlasovacích údajov / celkovo okontroluje doménu a zabezpečenie, účinné to nie je. Lenže toto bežne užívatelia zrejme nerobia a jednoduchšie odporúčanie je nepoužívať verejné WiFi.
Odpovedať Známka: 10.0 Hodnotiť:
 

Super, ešte jednoduchšie je odporúčanie nepoužívať internet banking, navyše je 100% bezpečné.
Odpovedať Známka: 8.2 Hodnotiť:
 

Aha, dobre, to si viem predstaviť. :)
To ale hovorí skôr o banke s nedostatočnou mierou security. Hlavne, keď v dnešnej dobe aj nekritické weby prechádzajú na https, keďže Google uprednostňuje bezpečné weby pri vyhľadávaní.
Na druhej strane mobilná appka nie je týmto postihnutá.
Odpovedať Známka: 6.0 Hodnotiť:
 

Apka je postihnuta lebo je od postihnutej banky
Odpovedať Známka: 6.7 Hodnotiť:
 

OK ... opravte ma ak sa mylim. Kdesi som cital, ze caste menenie hesiel vedie k vacsej zranitelnosti, nez nemenenie hesiel. Uz si nepamatam dovod :/ A nie.. neboli to ziadne studia.
Odpovedať Známka: 10.0 Hodnotiť:
 

to je vec názoru. čo je to "časté"?

Dôvody na zmenu hesla sú typicky dva:
: došlo alebo mohlo dôjsť ku kompromitácii, prípadne existujú pochybnosti, že niekto iný sa mohol heslo dozvedieť, či odkukať, či odchytiť keyloggerom (vtedy bez debaty)
: v princípe každé heslo je možné za istých okolností prekonať metódou hrubej sily (postupné skúšanie pokus/omyl). Samozrejme bežne aplikácie povoľujú len niekoľko málo pokusov, no administrátori majú na technickej úrovni teoreticky prístup k hashcode hesla, ktorý vedia použiť mimo aplikačnú vrstvu na zistenie hesla. Čím je heslo matematicky komplexnejšie, o to dlhšie trvá jeho zistenie. Ak by si mal napríklad heslo, ktoré sa dá prelomiť do roka, je celkom účelné zmeniť to heslo už po 6 mesiacoch...

Odpovedať Známka: 10.0 Hodnotiť:
 


Na druhej strane, ak nútime userov k zmene hesla, začnú používať jednoduché algoritmy:
napríklad heSlo01, heSlo02, hesLo03... ...čím samozrejme padá celá logika, lebo teoreticky útočníkovi stačí prelomiť prvé heslo a ďalšie už potom dokáže "tipnúť".
...samozrejme rôzne password policy restrictions môžu tieto postupy v istej miere eliminovať, ale to bude mať za následok reálnu nezapamätateľnosť, takže useri si heslá budú zapisovať...

Odpovedať Známka: 7.5 Hodnotiť:
 

Naco su mi antivirusove riesenia pri smartfonoch a tabletoch? Staci dodrziavat iste pravidla a neistalovat hovadiny z cinskych a ruskych app obchodov.
Odpovedať Známka: 4.3 Hodnotiť:
 

to sa kedysi hovorilo aj o PC vírusoch. ;)
...a potom prišiel Internet...
Odpovedať Známka: 6.0 Hodnotiť:
 

To je dosť vtipné vyhlásenie, keď o dva články vyššie máš napísané "600 miliónov Samsungov môžu ovládnuť hackeri, neexistuje ochrana" :-)

To čo píšeš, možno platilo, keď boli smartfony novinka, ale tieto veci sa dokážu veľmi rýchlo zmeniť.... A pravdou je, že každý jeden komplexnejší software obsahuje chyby, niektoré sú objavené hneď, niektoré po rokoch a iné nebudú objavené vôbec. A čím je HW/SW využívanejší a populárnejší, tým viac je vystavený riziku útoku, pretože sa pre hackerov stáva atraktívnejším.




Odpovedať Známka: 4.3 Hodnotiť:
 

Nech spravia zabezpecenie ako ma Blizzard....autentifikator v mobile,bez ktoreho je aj uniknute meno a heslo utocnikovi uplne naprd....ten kod sa meni kazdych 30 sekund,a pokial utocnik neziska aj vas mobil, nic vam nehrozi :)
Odpovedať Známka: 0.0 Hodnotiť:
 

tak rsa token asi nemoze mat kazdy, a druha vec mas grid kartu co je to iste alebo mas sms potvrdenie.
Odpovedať Známka: 10.0 Hodnotiť:
 

asi nevieš ako funguje autentifikátor od Blizzardu. . . to že mám grid kartu alebo sms kód neznamená, že sa útočník nedostane do konta. . . bez autentifikátora o ktorom hovorím, sa nedsotaneš ani do konta, takže útočník by nemal aspoň prehľad o stave účtu, že ? :)
Odpovedať Známka: -10.0 Hodnotiť:
 

myslis nieco ako authy nie? viem co to je pouzivam to na fb,gmail atd.
Odpovedať Hodnotiť:
 

ad Nepoužívať verejné PC a WiFi siete
nepouzivanie verejnych wifi sieti som nepochopil. ak ide uzivatel cez https a overi si certifikat tak v tom nevidim problem...
Odpovedať Známka: 1.4 Hodnotiť:
 

viď môj príspevok vyššie. tam sa to rieši. :)
Odpovedať Hodnotiť:
 

a čo ak mi niekto zistí heslo do IB, veď všetky dôležité operácie je nutné potvrdiť SMS alebo GRID kartou a pod.
Odpovedať Hodnotiť:
 

bude sa môcť predsa odbavovať na nedôležitých operáciách... ;)
Odpovedať Hodnotiť:
 

A co mi heker vybieli ten 2,7 € zostatok? Nech sa zadrhne, buzerant!
Odpovedať Známka: 7.5 Hodnotiť:
 

banka si strhla za vedenie uctu
+ 15 eciek za upomienku
+ 100 eciek za precerpanie uctu

teraz musis predat oblicku, aby si to vykryl
Odpovedať Známka: 10.0 Hodnotiť:
 

precerpanie uctu na zakladnej (debetnej) karte ? tam sa neda ist do minusu ani cent
Odpovedať Známka: 5.0 Hodnotiť:
 

tebe nie, banke za poplatky za ucet ano.
Odpovedať Známka: 10.0 Hodnotiť:
 

to je tzv. nepovolené prečerpanie účtu... pozri sa do sadzobníka svojej banky. ;)
Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár