Ki milyen módszereket ajánl/állít be magának vagy más felhasználónak a kellően biztonságos netbankoláshoz?
A Bankban általában elmondják (esetleg csak hirdetményben), hogy használatkor figyeljünk a következőkre:
1, megfelelő környezet (pl. ne netkávézó)
2, hardver/szoftver követelmények
3, hardver/szoftver feletti kontroll (pl. ne legyen keylogger)
4, megbízható, folyamatosan frissített naprakész OS/böngésző/vírusölő
5, ne admin jogoosultságú felhasználóval használjuk a számítógépet
6, gyakran változtatott megfelelő bonyolultságú netbankos jelszó, amit lehetőleg nem írunk le sehova
7, mindig magunk írjuk be a netbanki URL-t a böngésző címsorába
Bank/Netbank választás szempontja nincs a listán, az több topikban is szerepel így itt már adottnak vettem.
--
Légy derűs, tégy mindent örömmel!
- 3741 megtekintés
Hozzászólások
Amivel én találkoztam
- külön partición dedikát OS netbankhoz
- Windows live CD használat BartPE/Win7PE alapon
- Linux live CD használat (pl. Puppy Linux)
- a fentieken túl böngészőben nem létező proxy (pl. 127.0.0.1:80) beállítva, kivételként az érintett banki domain felvéve
- pdf nyomtató is jó ha van, bár ez inkább kényelmi szempont
--
Légy derűs, tégy mindent örömmel!
- A hozzászóláshoz be kell jelentkezni
Az a baj, hogy a valós életben nincs idő pöcsölni avval, hogy egy netbank miatt újraindítsam a gépet, stb.
- A hozzászóláshoz be kell jelentkezni
+1. Egyszer használatos külön csatornán közlekedő/külön eszközön keletkező belépési/tranzakció-engedélyezési kódnál értelmesebb egyelőre nem nagyon van - hozzátéve persze azt, hogy netkávézó, ismeretlen ismerős pécéje stb. nem használandó ilyen célra.
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
A környezetemben többen céges gépen vagy a család közösen használt számítógépén netbankolnak, ilyenkor a megbízható környezet biztosítása egy live CD-vel egyszerűbb, gyorsabb. Az újraindítás ideje általában jóval kevesebb mint az az idő amit esetleg a netbankos számlán lévő pénz újbóli megkeresésére kellene fordítani.
A netbank is azért terjed mert úgy tűnik elég biztonságos és az embereknek nincs idejük bankba járni, sorban állni...
Az M$ xbox reklám is azt sugallja hogy az élet rövid, ha rosszak az ember prioritásai (http://www.youtube.com/watch?v=t6zgQH3tUKk)
--
Légy derűs, tégy mindent örömmel!
- A hozzászóláshoz be kell jelentkezni
+1 a Linux live CD-nek
- A hozzászóláshoz be kell jelentkezni
pff, hupexpertize again
--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!
- A hozzászóláshoz be kell jelentkezni
na, EZ a hupexpertize.
szavazott egy lehetőségre, te meg fikázod. tények esetleg, hogy az xy linux livecdben keylogger van? vagy a bartpe-s windows hamarabb bebootol?
--
"SzAM-7 -es, tudjátok amivel a Mirage-okat szokták lelőni" - Robi.
- A hozzászóláshoz be kell jelentkezni
tudnal mondani olyan nemlinux livecdt ami kezeli a videokartyamat, mobilinternetet/telefont es magyarul beszel?
udv Zoli
- A hozzászóláshoz be kell jelentkezni
amikor utoljara talalkoztam az elodjevel akkor eleg nagy szivas volt felvarazsolni hozza normalis videokartya drivert, gondolom a mobilinternet/telefon beallitasa is hasonlo kaliberu, tehat a nem versenykepes araval nem rug labdaba a *.iso letolt/kiir/ujraindit/hasznal kovetelemenyeknek
udv Zoli
- A hozzászóláshoz be kell jelentkezni
Mi is a gond a linux live cd-vel, nagyokos?
Mert a magyar nyelvvel gondod van, azt látom.
--
GPLv3-as hozzászólás.
- A hozzászóláshoz be kell jelentkezni
A leggyengébb láncszem jellemzően az ember. Lásd a bankkártyára felírt pin kód. Épp ezért szerintem nincs olyan bank, amelyik ne OTP-t használna valamilyen formában. Ha van, akkor azt kerülni kell.
A fenti mágiák nagyon látványosak, de nem a gyönge pontokon erősítik a láncot.
- A hozzászóláshoz be kell jelentkezni
nincs olyan bank, amelyik ne OTP-t használna valamilyen formában
OFF: Zseniális ez a mondat :)
(Mielőtt valaki nem értené: igen tudom, hogy az OTP = One Time Pad, minden esetben, amikor nem bankról van szó, de itt pont, hogy de)
---
Internet Memetikai Tanszék
- A hozzászóláshoz be kell jelentkezni
Olyan netbankot kell használni ami minden belépéskor sms-ben kiküldött belépési kódot kéri. (Pl. Erste)
- A hozzászóláshoz be kell jelentkezni
(Pl. K&H ) elsodleges, es masodlagos sms! Telefont nem elvesziteni! Lakossagi szamlanal, vasarlasi szokashoz kialakitott napilimit.
- A hozzászóláshoz be kell jelentkezni
Ezt nem vágom, hogy mire jó.
Pl. a zótépé minden tranzakciókor küld esemest, amiben a megerősítő kód van, ergó tök 8, hogy ha be is tud lépni valaki a netbankomba, akkor is hozzám jön a kód, tehát semmit nem tud csinálni a felületen. Az, hogy a telót is ellopják egyúttal, az már durva lenne.
- A hozzászóláshoz be kell jelentkezni
Ersténél is így van.
- A hozzászóláshoz be kell jelentkezni
otp-nél beállítható, hogy tranzakciónként vagy belépéskor. Én lusta vok annyit írogatni, megelégszem a belépéssel.
Továbbá nemtom írta-e már vki: privát böngészés használata ha van rá lehetőség.
- A hozzászóláshoz be kell jelentkezni
Ezzel az a baj, hogy csak remélheted, hogy az átutalt pénz tényleg annak megy, akinek utalod, és tényleg annyi. Ugyanez a probléma azzal, ahol csak a kódot küldik el SMS-ben, a tranzakció adatait nem.
- A hozzászóláshoz be kell jelentkezni
Az, hogy a telót is ellopják egyúttal, az már durva lenne.
Szerinted hány ember hordja ugyanabban a zsebben, ruhában, táskában mindkettőt?
---
Internet Memetikai Tanszék
- A hozzászóláshoz be kell jelentkezni
Szerintem sok (táskában), de azzal se mennek semmire, ha csak nincs titkosítás nélkül elmentve a jelszó, vagy nem ugyanaz rak korábban spyware-t a gépre, aki aztán ellopja a telefont.
- A hozzászóláshoz be kell jelentkezni
Bejelentkezés utáni továbblépéshez, tranzakció hitelesítéséhez (aláírásához) mobilon sm-ben érkező, csak pár percig élő és egyszer felhasználható kulcsok/passwordök.
A többi csak felhasználó életét "nehezítő" körülmény.
--
http://opensolaris.org/os/project/indiana/
http://www.opera.com/browser/
- A hozzászóláshoz be kell jelentkezni
[wonder]
Ismetlofegyvereket (pl winchester) elfogadnak a bankfiokban hardverkulcskent?
[/wonder]
- A hozzászóláshoz be kell jelentkezni
Szerintem SMS elég, főleg, ha a tranzakció adatait is elküldi (és ellenőrzöd). Pl. OTP elküldi, viszont az UniCredit csak magát a kódot küldi, ami pont nem sokat ér, ha feltörik a gépet. Ezt a többi hogy csinálja?
- A hozzászóláshoz be kell jelentkezni
Nekem a régi melóhelyemen, (kb. 3-4éve) volt egy külön PC, csak a pénztáros használta kp bevét és kivétre, erröl a gépről mentek az utalások. Úgytudom másra nem használták. Nem interneten, hanem soros modememmel tárcsáztak be a bankba. Utána volt a bejelentkezés.
Hogy a betárcsázás biztonságosabb-e mint az internet, azt nem tudom, csak példa. Hogy ma is így csinálják-e azt sem tudom.
Akkoriban a bank ragaszkodott a betárcsázáshoz.
- A hozzászóláshoz be kell jelentkezni
A betárcsázás szerintem csak akkor tuti, ha visszahívással megy (bár lehet hogy az is meghekkelhető, nemtom). Az is egy jó védelem, ha a kliens csupán egy terminál és abban fut a felület, a bank gépén. Persze ilyenkor problémás a sok ezer soros fizetési lista átvitele, de alighanem ez is megoldható.
A külön gépnek leginkább azért van értelme, hogy fizikailag is védhető legyen, illetve hogy viszonylag mindig rendelkezésre álljon egy megfelelő hw.
- A hozzászóláshoz be kell jelentkezni
aha, van ilyen, egy volt munkahelyemen külön telefonszámot kellett leadni, oda visszahivtak, miutan betarcsazott a progi es authentikalt. + hardverkulcs, jelszavak, kisfaszom.
--
"SzAM-7 -es, tudjátok amivel a Mirage-okat szokták lelőni" - Robi.
- A hozzászóláshoz be kell jelentkezni
Szerintem fölösleges ez a nagy para. Használj több szintű biztonságot és nincs gáz. Pl. tokennel generált egyszer használatos jelszavak (cib, equitas) és sokra nem mennek a keyloggerekkel.
- A hozzászóláshoz be kell jelentkezni
Olyan bankot válassz, ahol tudnak adni (RSA) tokent belépéshez és/vagy utaláshoz. Kvázi véd a phising, a keylogger, a nem biztonságos csatorna meg majd minden ellen. Hátránya, hogy nálad kell legyen a token, de jó a token, mint kulcstartó... :)
--
http://wiki.javaforum.hu/display/FREEBSD
- A hozzászóláshoz be kell jelentkezni
Az sms-ben érkező egyszeri kód, mint köztes megoldás szerintem teljesen jó.
- A hozzászóláshoz be kell jelentkezni
Rühelltem az állandó szinkronizálást a kulcs meg a szerver között. És mindig akkor csúszott szét, amikor a leggyorsabban kellett volna a.
- A hozzászóláshoz be kell jelentkezni
Én kb. 3-4 éve használok tokeneket (konkrétan 3 különbözőt) és még egyikkel se volt semmi gondom. Az egyetlen negatívumuk számomra, hogy kis mütyürök amiket cipelni kell a táskában :) A cégnél mi java-s MOTP klienssel oldjuk meg a távoli azonosítást, amihez elég egy java progit feltenni a telefonokra. A blizzard is lehetővé teszi már a hardver token helyett a szofvteres jelszógenerátor megoldást, jó lenne ha ez a bankoknál is elérhető lenne.
- A hozzászóláshoz be kell jelentkezni
Dedikált gép, hálózat nélkül. Telepített banki kliens, betárcsázás a bankhoz.
Néha nem túl kényelmes (a nagy frissítéseket elég lassan tölti le), de szerintem biztonságos.
- A hozzászóláshoz be kell jelentkezni
Mondjuk a legfontosabb paraméter, az értékhatár nincs feltüntetve.
Más a megfelelő megoldás egy magánszámlához, és más egy olyanhoz, amin egy cég sok (tíz-, száz-)milliós vagyona érhető el.
- A hozzászóláshoz be kell jelentkezni
"... ajánl/állít be magának vagy más felhasználónak..." mondatrész megfelelő értelmezése, netkávézó szó után furcsa lenne értékhatár vagy cégek részére szánt megoldásról beszélni.
--
http://opensolaris.org/os/project/indiana/
http://www.opera.com/browser/
- A hozzászóláshoz be kell jelentkezni
A más felhasználó szerintem akár cég is lehet, ha már live cd meg minden szóba került.
"megfelelő környezet (pl. ne netkávézó)"
Ez épp úgy érvényes a céges ügyfelekre is, meglepően ostobák tudnak lenni a managerek.
- A hozzászóláshoz be kell jelentkezni
Nem kötekedés képpen, de a végeredmény ugyanaz :DDD
Ha havi 120nettoból kell megélned és azt a magánszámládat csapolják meg(nullázzák le) vagy egy cég tízmilliós vagyonát gyalulják nullára, a végeredmény mind két esetben katasztrófális...
Persze az első esetben egy ember az áldozat, míg a másodikban sok száz(v. ezer) aki nem kapja meg a munkabérét, juttatását, stb.
- A hozzászóláshoz be kell jelentkezni
Magánszemélynek nem biztos, hogy érdemes költenie olyan szintű védelemre (betárcsázás, banki rendszer használata, két független személy általi engedélyezés), mint egy cégnek. Ha 120 nettóból él az ember, akkor úgyis kiveszi a bankból a pénzét (mert muszáj).
Viszont egy céges számla, sok pénzzel már olyan célpont, amire akár jelentős összeget is érdemes költeni, hogy meg lehessen csapolni.
- A hozzászóláshoz be kell jelentkezni
Magánszemélyekről van szó, bár ott is milliós különbségek lehetnek ember és ember közt.
A hozzászólások leginkább a token vagy egyszeri sms kód használatát javasolják ami tényleg jó egy magánembernek is.
Emellett a banki ajánlások betartásán kívül vagy ahhoz kapcsolódóan lehetnek olyan beállítások amit érdemes elvégezni egy otthoni netbankos környezetben.
--
Légy derűs, tégy mindent örömmel!
- A hozzászóláshoz be kell jelentkezni
firefox privát böngészés mód, csak netbankos fül van nyitva, esetleg mindez egy másik butított userrel indítva.
1.hsz-ben: proxys ötlet tetszik,köszi:)
- A hozzászóláshoz be kell jelentkezni
én a dedikált bank módszert használom... fizetés egyik bankban, netbank nélkül, netes bankolás a másikban...
- A hozzászóláshoz be kell jelentkezni
Én is így csinálom. +
Ubuntu livecd indítása után felhúzom az ufw-t 3 sorban amivel mindent tiltok mindenhova és mindenhonnan, csak a 80,443 mehet kifelé.
- A hozzászóláshoz be kell jelentkezni