Имя: Пароль:
IT
Админ
Меры защиты от клиент-банковских вирусов
,
0 Цыпленок
 
26.10.12
11:13
Прочитала наша бухгалтерия про страшные клиент-банковские вирусы и спросили наш IT отдел, а все ли у нас в порядке с этим делом?  Почитали мы эту статью
http://smart-lab.ru/blog/65501.php
и эту ветку
Админы будьте бдительны, вирусняк по ломке банк клиента.
и поняли, что есть где поработать.

Приняты меры по безопасности:
1. Антивирь касперского
2. Рутокен использовать только во время подписи
3. Отдельный комп только под клиент банк
4. Единственный открытый канал до айпишника банка
5. Смс уведомления и смс авторизацию

Что еще можете посоветовать?
1 Krendel
 
26.10.12
11:15
Уволить админов, нанять спецов
2 Цыпленок
 
26.10.12
11:21
(1) Крендель, пристрелю при случае. )
\
3 vde69
 
26.10.12
11:27
вообще все что завязано в компе - обходится, по этому

самое стоящее из перечисленого - "Смс уведомления" все остальное так себе....

еще можно генератор одноразовых паролей юзать... (типа флешки от аладина)
4 Цыпленок
 
26.10.12
11:28
А че за генератор одноразовых паролей? Насколько это геморно для пользователя?
5 Джордж1
 
26.10.12
11:28
6. Доступ к клиент-банку только с определенных ip
7. Одноразовые пароли
6 Джордж1
 
26.10.12
11:29
(4)Никакого геморроя
7 Цыпленок
 
26.10.12
11:30
8 Джордж1
 
26.10.12
11:31
(7)ага. только такие штуки - это замена токенов
9 Цыпленок
 
26.10.12
11:33
Смс уведомления кстати запаздывают. Т.е. деньги то уйдут уже, скорее всего.
10 vde69
 
26.10.12
11:39
(8) это НЕ замена, а дополнение!
11 Джордж1
 
26.10.12
11:41
(10)у нас несколько клиент-банков - и везде это замена обычных токенов.
У директора уже целая сумка флэшек/токенов
12 Джордж1
 
26.10.12
11:42
(11)сами ключики при этом могут быть просто на флэшке
13 Противный
 
26.10.12
12:17
ключи на 5.25" дискетах, отличная защита, попробуй наиди дискеты или рабочий дисковод под них ;)
14 rs_trade
 
26.10.12
12:22
касперского надо ставить. у них вроде как соглашения с крупными банками. банки им в течении двух часов отсылают инфу если инцедент какой произошел.
15 Джордж1
 
26.10.12
12:23
У нас СБ сказала ставить на машины с КБ - Касперский Кристал
16 Alexor
 
26.10.12
12:23
Начал читать статью

"Специфика в том, что у нас любой бомж либо человек с чужим паспортом может открыть счет в банке. За границей — сложнее на порядок."

Вот думаю читать дальше или нет.
17 Цыпленок
 
26.10.12
12:27
(15) Чем так хорош касперский кристалл?
18 Цыпленок
 
26.10.12
13:19
Про касперского кристалл хорошая идея, поставим. Только опасение, что он на атоме слишком тормозить будет (под клиент банки отдельный комп берем, маленький на атоме)
19 mishaPH
 
26.10.12
13:21
от воровства бабла достаточно одной меры - уволить буха в случае если ключ висит в компе не в момент подписи платежек. Все остальное лишнее.
20 mishaPH
 
26.10.12
13:22
(18) антивирусы всегда идут позади вирусописателей.
21 oleg_km
 
26.10.12
13:51
(19) А так сложно написать программу, которая будет караулить установку ключа и быстренько подсунет свою платежку
22 Цыпленок
 
26.10.12
15:57
(20) Это понятно, что на самую хитрую опу есть хрен с винтом, но хотя бы от 99% простых вирусописателей хотелось бы застраховаться.
23 Джордж1
 
26.10.12
15:58
(17)не интересовался - сказали ставь.
(21)сложно, ты с КБ работал?
24 mishaPH
 
26.10.12
16:00
(22) в таком деле, простых вирусописателей не бывает.
25 oleg_km
 
26.10.12
16:10
(23) 15 лет работаю с КБ. Моя 1С работает в банком минуя оригинальные программы КБ. Это совсем несложно отснифить запросы которые генерятся в КБ и имитировать их своей программой. В конце концов декомпиляцию никто не отменял
26 Скользящий
 
26.10.12
16:43
В принципе, мозговитый айтишник может достаточно легко написать или найти все необходимое ПО для кражи денег через клиент банк. Проблема главная это бабло потом обналичить и не попасться. Поэтому этим и занимаются ОПГ.
27 oleg_km
 
26.10.12
18:14
(26) а если еще будет иметь документацию по клиент-банку, что вобщем-то для ОПГ принадлежащей данному банку очень реально
28 zak555
 
26.10.12
21:50
(0) достаточно смс-ки об подписанных доках, входа в систему
29 zak555
 
26.10.12
21:51
если хотите уберечься от всяких взломов --- откажитесь от интерент-банка
30 aleks-id
 
26.10.12
21:58
для клиент-банка отдельный комп, не подключенный к лвс, со свистком а еще лучше со свистком в отдельном роутере. все браузеры убить (если только к-б не браузерный). файрвол, монитор процессов, антивирус и к-б. больше ничего на нем не держать.
31 zak555
 
26.10.12
22:01
(30) > для клиент-банка отдельный комп, не подключенный к лвс

???
32 aleks-id
 
26.10.12
22:03
(31) что не так?
33 zak555
 
26.10.12
22:08
(32) интернет от yota ?
34 aleks-id
 
26.10.12
22:10
(33) йота, опсосы... не важно
35 zak555
 
26.10.12
22:11
(34) почему в обычной сетке нельзя быть ?
36 aleks-id
 
26.10.12
22:15
(35) чтобы не словить животное с компа разгильдяя-манагера, решившего в обед разбавить чаек клубничкой
37 zak555
 
26.10.12
22:24
(36) что животное сделает, сидя на машине манагера ?
38 aleks-id
 
26.10.12
22:37
(37) заразит все машины в лвс
39 Фокусник
 
26.10.12
23:37
(9) быть может речь про смс-подтверждение? Для подтверждения операции нужно смс код ввести (если есть такая опция конечно)
40 Vladal
 
27.10.12
01:05
(24) Есть мнение, что пейсатели параллельно работают в антивирусных компаниях
41 Vladal
 
27.10.12
01:06
(30) ТОгда уж отдельный 3Г или ЖПРС подем к нему. Банкоматы и терминалы всякие так и работают - со своим содулем связи.
42 Vladal
 
27.10.12
01:06
(30) ТОгда уж отдельный 3Г или ЖПРС подем к нему. Банкоматы и терминалы всякие так и работают - со своим модулем связи.
43 mishaPH
 
27.10.12
10:26
у нас так и есть. после попытки украсть бабло. клиент банки на отдельном ноуте с йотой.
44 mishaPH
 
27.10.12
10:27
помнится на заре этих клб, у сбера были драконовкие правила. как-то бронированная комната где комп и комп отдельный. в нем модем и звонили на выделенные линии сбера.
45 oleg_km
 
27.10.12
13:39
(44) Помогало?
46 Джордж1
 
27.10.12
13:39
(45)в начале 2000-х ничего такого не помню
47 mishaPH
 
27.10.12
13:48
(45) ну таких проблем небыло. Как только банки полезли через инет появилась эта проблема. но она ожидаема. И решается просто- оргвыводы. в 99% случаев флешка с ключами или токен все время висят в компе
48 aleks-id
 
27.10.12
17:20
(41) это и есть свисток
49 oleg_km
 
27.10.12
18:43
(47) Из тех случаях которые были мне известны, в большинстве рулил злобный (причем умышленный) человеческий фактор. Либо со стороны банка либо со стороны клиента. В частности вы уверены что ваше банковское ПО не сливает куда-нибудь ваш секретный ключ в процессе его генерации?
50 Скользящий
 
27.10.12
18:52
(49) а где гарантия что твое по не сливает секретный ключ в процессе его генерации?
51 oleg_km
 
27.10.12
19:31
(50) при чем здесь мое ПО. ПО дает банк, в некоторых банках ключи генерятся прямо в банке. Вон токены сбера пишутся в сбере и потом в якобы запечатанных конвертах отдаются клиентам
52 Скользящий
 
27.10.12
20:06
(51)
>>(23) 15 лет работаю с КБ. Моя 1С работает в банком минуя оригинальные программы КБ. Это совсем несложно отснифить запросы которые генерятся в КБ и имитировать их своей программой. В конце концов декомпиляцию никто не отменял
53 Torquader
 
27.10.12
22:17
В некоторых конторах ещё остался клиент от сбербанка, который работает по модему.
Но сейчас эпоха информатизации, и клиент-банки ставят на компы главбухов, которые лазают по сайту клерка или консультанта - кстати - там подцепить заразу оказалось проще, чем с "клубничкой".
54 oleg_km
 
27.10.12
22:20
(52) Вообще не могу понять к чему вопрос? Ворую ли я деньги сам у себя, еще и таким сложным способом: вставкой закладок в собственное ПО? Нет, у меня есть возможность украсть из конторы деньги 1000 и одним способом. Я просто хотел сказать что несколько знаком с реализацией некоторых банк-клиентов и понимаю их уязвимости и серебряной пули в данном вопросе нет. То что вы вставляете флешку исключительно только для шифрования платежек не дает вам абсолютной гарантии, потому что троян еще быстрее вас подкараулит зашифрует и отправит нужную ему платежку и в это не абсолютно ничего сложного.

(53) и сеанс модема ничего не стоит подкараулить трояну и заслать свою платежку. с СМС-паролями сложнее, но их банки как правило использую только для авторизации, а дальше в сеанс опять таки можно вклиниться.

Не нужно к защите информации относиться как к шаманству: я прочитаю нужные молитвы, которые мне спустили из банка и подсказали на форуме. Нужно просто повышать свою компьютерную грамотность
55 Цыпленок
 
30.10.12
12:07
Хм, щас реализуем меры по защите вышеприведенные, столкнулись с тем, что у сбербанка нет смс подтверждения. Это только у нашего отделения сбера, или например в московском есть такое подтверждение? Мне казалось почему-то, что такая услуга у всех банков уже есть. Оказывается нет.
56 Цыпленок
 
30.10.12
12:15
Кстати, соберу статистику, в каких клиент банках каких банков есть смс подтверждение?
57 Torquader
 
30.10.12
19:05
SMS-подтверждение - не панацея, так как текст SMS-сообщения отправляется оператору часто по открытым каналам или через специальное API, и никто не даёт гарантии, что сообщение не могут перехватить по дороге. Конечно, это очень сложно и маловероятно.