Sziasztok,
Ti mit használtok Internet Bankozáshoz?
- windows? :)
- telepített linux?
- live cd,
Van valami speciálisan internet bankra létrehozott biztonságos rendszer, egyáltalán lenne értelme?
Ha van értelme felépíteni, akkor live cd vagy usbdrive?
Milyen csomagokkal?
Köszi
Mao
- 1916 megtekintés
Hozzászólások
A livecd-nél szerintem kényelmesebb ha egy virtuálbox-al telepitesz fel alami lightweight linux disztrót erre a célra.
- A hozzászóláshoz be kell jelentkezni
A virtualboxtol azért félnék, mert ha valami keylogger kerül a gépemre, akkor a jelszavamat megfogja.
Vagy tévedek?
- A hozzászóláshoz be kell jelentkezni
Sajnos meggyőztél, gondolom az ellen nem véd....
- A hozzászóláshoz be kell jelentkezni
Na és? Ma már minden normális helyen SMS kód van komolyabb műveletekhez. Cseszheti a login jelszót a támadó...
- A hozzászóláshoz be kell jelentkezni
Keyloggerek ellen nagyon egyszerű a védekezés:
Használj onscreen keyboard-ot.
- A hozzászóláshoz be kell jelentkezni
Negatív. Komolyabb keylogger az egérkattintások környezetéről is csinálhat screenshot-ot, látott már ilyet a világ sajnos, bár még mindig ez a leginkább hasznos megoldás.
- A hozzászóláshoz be kell jelentkezni
Köszi, erről nem hallottam.
- A hozzászóláshoz be kell jelentkezni
Nekem olyanok mutattak róla anyagokat, akiknél felmerült ilyen megoldás alkalmazása, aztán pont emiatt el is vetették. (Ennek ellenére pl. a Citibank netbankjában használják, tehát annyira nem lehet nagy a kockázata a dolognak) Hogy egy klasszikust idézzek: "Bámulatos, hol tart már a tudomány..."
- A hozzászóláshoz be kell jelentkezni
-
- A hozzászóláshoz be kell jelentkezni
Telepített linux, eddig még nem volt gond, persze nem rootként böngészek :-)
Bár egy hete hete beindítottam az sshd-t, tegnap vettem észre, hogy keményen próbálkoznak, úgyhogy leállítottam ... na ja, nem az alapértelmezett porton kellett volna...
Ja, OTP Bank.
- A hozzászóláshoz be kell jelentkezni
"persze nem rootként böngészek"
Más userként netbankolsz, mint amivel egyébként böngészel? Mert különben tökmindegy.
- A hozzászóláshoz be kell jelentkezni
Szerintem mindegy, csak "tiszta" legyen a rendszer.
- A hozzászóláshoz be kell jelentkezni
Ez az. Honnan tudom, hogy tiszta a rendszerem. Ti vizsgáljátok vagy csak bizakodtok?
Talán ha létrehozok egy bank user?
Bár az sms- visszajelzéseknél tényleg teljesen mindegy.
A windowsom alatt, normális használattal, nod32 állandó védelemmel, minden teles ellenőrzésnél kidob 4-5 trojait. Ez ijesztett meg...
- A hozzászóláshoz be kell jelentkezni
Mondjuk, nem telepítek mindenféle szemetet a gépemre. Persze a szokásos védelem megvan.
Nem kell ijedezni. Nézz utána, hogy miket talál a nod. javascript vírus :), a cache-ben? Az nem vírus vagy trójai.
- A hozzászóláshoz be kell jelentkezni
+1.
- A hozzászóláshoz be kell jelentkezni
Évek alatt nem volt 4-5 trójaim. Gondolom a win és a nod is legális, ha nem akkor először egy legális win kéne, meg egy avast. Tapasztalatom szerint amit találtam lopott wint annak a bő fele olyan, hogy az illető nyugodtan tehetett volna fel select-es (most már tisztaszoftver-es) win-t, csak lusta volt. A nodot meg azért lopta, mert azt mondta a szomszéd, hogy jó, és fel is tette neki.
- A hozzászóláshoz be kell jelentkezni
Ez valami MS reklámszöveg, hogy a Windows illegális másolásakor a CD író biztonsági réseket tesz bele?
- A hozzászóláshoz be kell jelentkezni
Ugye ezt most nem komolyan kérdezted?
- A hozzászóláshoz be kell jelentkezni
lol, szerinted a warez windows ugy keletkezik, hogy lemasol az ilelto egy eredeti cd -t?
inkabb ugy, hgoy lehuz egy imaget torrentrol/ftp-rol.
ha meg le is masol valahogy egy legal cd -t, akkor ahhoz kell keygen is (amiben szinten lehet turpissag), vagy egyeb hackek, hogy mukodjon neki (amikben szinten ott lehet az okossag).
letorrentezett/ftpzett windows cd-k igen nagy resze (ha nem mindegyik) rejt valami turpissagot.
- A hozzászóláshoz be kell jelentkezni
Amikor én warez Windowsokat láttam, nemhogy a torrentet nem ismerte senki, de olyan internetkapcsolata se volt, amiről egy CD-t lehúzhatott volna. A legtöbben havertól kértek másolt CD-t, ráfirkált kulccsal. (Keygenben meg lehet turpisság, de nem a célrendszeren futtatja az ember.)
- A hozzászóláshoz be kell jelentkezni
Ez még azokban az időkben lehetett, amikor a warez még nem olyan volt mint ma.
Lehet, sőt valószínű, hogy az a haver nem az eredeti win cd-t másolta le, hanem egy warez példányt másolt tovább.
- A hozzászóláshoz be kell jelentkezni
linux, persze nem root-ként
pérom pedig XP-t amit én hardeningeltem ;)
Ha átadod a tudásod neked attól még nem lesz kevesebb belőle..
- A hozzászóláshoz be kell jelentkezni
Telepített linux, eddig még nem volt gond, persze nem rootként böngészek :-)
Bár egy hete hete beindítottam az sshd-t, tegnap vettem észre, hogy keményen próbálkoznak, úgyhogy leállítottam ... na ja, nem az alapértelmezett porton kellett volna...
Ja, OTP Bank.
- A hozzászóláshoz be kell jelentkezni
vmware fusion-ban futo XP alatt banki terminálprogramot, hardverkulcscsal, jelszóval.
A hardverkulcs nélkül semmilyen tranzakciót nem lehet aláírni.
- A hozzászóláshoz be kell jelentkezni
Ezt nem hardverkulcsnak, hanem BALE (ami lehet usb-token, vagy csipkártya) szokás hívni...
- A hozzászóláshoz be kell jelentkezni
Pedig ez egy hardverkulcs.
http://wiki.hup.hu/index.php/Hardverkulcs
"Hardverkulcs lehet bármilyen eszköz vagy periféria, amely hardveresen segíti a hitelesítést.
Általában hardverkulcs alatt azonban inkább speciális céleszközöket értünk. Ezen eszközök valamilyen titkosítási algoritmuson alapulnak. A kulcs tárolja tulajdonképpen a "jelszót". Ez sokkal biztonságosabb és kényelmesebb azonosítási forma, mint a megjegyzett jelszó..."
Még a "kibocsájtó" is hardverkulcsnak hívja:
http://www.cib.hu/kis_kozep_nagy_vallalatok/szolgaltatasok/elektronikus…
"A megbízások aláírására használatos hardver kulcs:..."
De ez is biztos egy olyan helyzet, hogy megint mindenki hülye, csak te vagy a helikopter.
- A hozzászóláshoz be kell jelentkezni
Normális hardverkulcs virtualizált környezetben jó nagy ívben beint neked...
- A hozzászóláshoz be kell jelentkezni
Mert miért is? Honnan is tudja, hogy virtualizált a környezet?
- A hozzászóláshoz be kell jelentkezni
-
- A hozzászóláshoz be kell jelentkezni
Van olyan USB-s eszköz is, ami nem hajlandó virtualizált környezetben működni -- hogy honnan jön rá, nem tudom, de hogy működni nem hajlandó, az biztos.
- A hozzászóláshoz be kell jelentkezni
Muti!
- A hozzászóláshoz be kell jelentkezni
"A hardverkulcs nélkül semmilyen tranzakciót nem lehet aláírni."
A "hardverkulccsal" viszont mindet - azt is, amit te nem akarsz. :)
--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!
- A hozzászóláshoz be kell jelentkezni
Kell hozzá még egy jelszó is, nem elég csak a kulcs önmagában. ;)
És 1 db kulcs van, ami eleve nálam van, nem a fiókban. :)
- A hozzászóláshoz be kell jelentkezni
"Kell hozzá még egy jelszó is, nem elég csak a kulcs önmagában. ;)"
Amit hova irsz be? Csak nem a szamitogepbe? :)
--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!
- A hozzászóláshoz be kell jelentkezni
Viszont a központi szerver még mindig csak ettől a géptől fogad megbízásokat. ;)
(Gépcserekor pecsétes nyomtatványt kell küldeni élesítéshez, mert addig nem éles módban fut csak a program - nem tudom mit néz, gondolom generál valami hostkeyt.)
Amúgy ha valaki nagyon akarja, természetesen ellopja az összes adatot, hostkeyt, hardverkulcsot a francba. :)
De ehhez még mindig nem elég egy keylogger, hanem meg kell szerezniük a hardverkulcsot is. Meg a hostkeyt.
- A hozzászóláshoz be kell jelentkezni
Bátran belépek bármilyen böngészőből, tokenes, egyszer használható jelszavas védelemmel.
- A hozzászóláshoz be kell jelentkezni
Buszmegállóban a terminál? :D
__________________________________
2e845cb4c3a5b5bd6508455b1739a8a2
- A hozzászóláshoz be kell jelentkezni
Jaj ne parázz már, a rendes rendszert használd hozzá, amit minden nap használsz. Jobb helyeken van SMS-kódszó is.
- A hozzászóláshoz be kell jelentkezni
Az remelem mindenkinek megvan, hogy ez az SMS-es kodszavas csoda sok mindent nem er.
--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!
- A hozzászóláshoz be kell jelentkezni
A netbankos magánszemélynek szerintem tökéletes. Nincs annyi pénz a számláján, hogy megérné feltörni (többe kerül a törés mint a várható haszon).
Céges környezetben pedig nagy összegű utalást nem végeznek csak úgy, első szóra. És itt nem a kétfős kft. pár milliójáról van szó (ami lehet h nincs is a számlájukon).
- A hozzászóláshoz be kell jelentkezni
"többe kerül a törés mint a várható haszon"
Na meselj, mennyibe kerul a tores? :)
--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!
- A hozzászóláshoz be kell jelentkezni
Ezt azért részletesebben is, ha lehetne...
- A hozzászóláshoz be kell jelentkezni
Nagy fantazia nem kell hozza: jo prng-t feltetelezve 2 helyen lehet az sms-t megfogni (telefon, gsm halozat), egyik sem kulonosebben bonyolult.
--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!
- A hozzászóláshoz be kell jelentkezni
A telefonra hogy jutsz be?
- A hozzászóláshoz be kell jelentkezni
Külön böngésző, utána privát adatok törlése. SMS kódszó van.
--
Debian - The "What?!" starts not!
http://nyizsa.uni.cc
- A hozzászóláshoz be kell jelentkezni
Telepített Linux - SMS ellenőrzés van.
Bár ez UniCreditnél (ellentétben az OTP-vel) nem igazán biztonságos, mert csak a kódot küldi el SMS-ben, a tranzakció adatait nem, így nem tudod ellenőrizni, hogy azokat nem változtatta-e meg egy rosszindulatú program.
- A hozzászóláshoz be kell jelentkezni
windows xp vagy debian, mikor melyikkel bootolok. Mi ebben az érdekes ?
- A hozzászóláshoz be kell jelentkezni
Ez neked "Linux-haladó"?
Linux, Firefox, napi limit, SMS kod.
- A hozzászóláshoz be kell jelentkezni
Na amúgy én Windows XP, mert a fostaliga jávás app ott működik normálisan.
__________________________________
2e845cb4c3a5b5bd6508455b1739a8a2
- A hozzászóláshoz be kell jelentkezni
Bemész a bankba, odaülsz a pénztáros gépéhez és bevered a rendszerbe a tranzakciót, a pénztárosnak meg odaadod a pénzt. :)
- A hozzászóláshoz be kell jelentkezni
Ezt csináltam multhéten :) Persze miután kivártam a kb 40 perces sort.
- A hozzászóláshoz be kell jelentkezni
és ezt ilyen büszkén mondod egy IT-portálon? :)
hiába forgatja vki fejből a linuzz kernelt, ha a pince-szerverteremből kiszabadulva személyesen intézi az ügyes-bajos dógait, amikre van már tényleg jól működő elektronikus megoldás
- A hozzászóláshoz be kell jelentkezni
telepített linux? live cd? usb? virtualbox? uramatyám.
aki nem a diákhitelét utalgatja jobbra-balra, annak megfelel a hagyományos desktop is. :)
- A hozzászóláshoz be kell jelentkezni
browser+java. Oprendszer meg olyan alatta, ami van...Debian, XP vagy W7, mert ezt a harom gepet hasznalom, en telepitettem, tartom karban es csak en hasznalom. Mondjuk egy netkavezoban OpenBSD-rol sem internet bankolnek...
- A hozzászóláshoz be kell jelentkezni