Začínám zde nový seriál o bezpečnosti internetového bankovnictví. Před dlouhou dobou zde probíhala anekta na toto téma, která byla určena pro mou seminární práci. Právě má seminární práce bude sloužit jako základ pro tento seriál.
Obsah (datum zveřejnění)
Úvod - základní rozdělení útoků (Dnes)
Hacking a odposlouchávání (31.října 2008)
Phishing - aneb jak napálit klienta (7.listopadu 2008)
Zabezpečení počítače potažmo bankovního účtu (14.listopadu 2008)
Vyhodnocení ankety (21.listopadu 2008)
Závěrečné hodnocení (28.listopadu 2008)
Úvod
Internetové bankovnictví (dále už jen IB) v dnešním moderním světě neustále nabývá na popularitě. Dnes už většina lidí používá více či méně často tzv. ebanking (=internetové bankovnictví). Souvisí to zejména s rozšířením přístupu k internetu v populaci. Penetrace internetu v ČR se odhaduje na něco přes 50%.
S nárůstem obliby této formy komunikace mezi bankou a klientem souvisí i obava o zneužití IB, které využívá právě internet. Internet se pro mnohé stal synonymem pro nebezpečí. Stačí se kouknout do médií, které neustále informují o všelijakém zneužití internetových dat.
Pojďme si tedy rozebrat, jaké všechny druhy nebezpečí číhají na uživatele IB. V zásadě můžeme útoky na IB rozdělit do tří skupin.
Útok přímo na servery banky, kde jsou uloženy veškeré informace o účtech. Tzv. hacking.
Infiltrace do počítače klienta, kde speciální programy útočníka monitorují uživatelskou činnost a zaznamenávají veškeré jeho úkony včetně přihlášení do IB, díky čemuž získá přístupové údaje k účtu. Tzv. odposlouchávání.
Oklamání důvěry klienta pomocí metody Phishing (do češtiny lze přeložit jako rybaření). V neposlední řadě se klient může setkat s metodou vnějšího získání přihlašovacích údajů ke kontu. Jde například o získání informací za použití hrubého násilí, odcizení věci, na které byli zapsané přihlašovací údaje apod. Tuto metodu nebudeme dále rozebírat.