|
Меры защиты от клиент-банковских вирусов | ☑ | ||
---|---|---|---|---|
0
Цыпленок
26.10.12
✎
11:13
|
Прочитала наша бухгалтерия про страшные клиент-банковские вирусы и спросили наш IT отдел, а все ли у нас в порядке с этим делом? Почитали мы эту статью
http://smart-lab.ru/blog/65501.php и эту ветку Админы будьте бдительны, вирусняк по ломке банк клиента. и поняли, что есть где поработать. Приняты меры по безопасности: 1. Антивирь касперского 2. Рутокен использовать только во время подписи 3. Отдельный комп только под клиент банк 4. Единственный открытый канал до айпишника банка 5. Смс уведомления и смс авторизацию Что еще можете посоветовать? |
|||
1
Krendel
26.10.12
✎
11:15
|
Уволить админов, нанять спецов
|
|||
2
Цыпленок
26.10.12
✎
11:21
|
(1) Крендель, пристрелю при случае. )
\ |
|||
3
vde69
26.10.12
✎
11:27
|
вообще все что завязано в компе - обходится, по этому
самое стоящее из перечисленого - "Смс уведомления" все остальное так себе.... еще можно генератор одноразовых паролей юзать... (типа флешки от аладина) |
|||
4
Цыпленок
26.10.12
✎
11:28
|
А че за генератор одноразовых паролей? Насколько это геморно для пользователя?
|
|||
5
Джордж1
26.10.12
✎
11:28
|
6. Доступ к клиент-банку только с определенных ip
7. Одноразовые пароли |
|||
6
Джордж1
26.10.12
✎
11:29
|
(4)Никакого геморроя
|
|||
7
Цыпленок
26.10.12
✎
11:30
|
(6) Вот это? http://www.aladdin-rd.ru/catalog/etoken/pass/
|
|||
8
Джордж1
26.10.12
✎
11:31
|
(7)ага. только такие штуки - это замена токенов
|
|||
9
Цыпленок
26.10.12
✎
11:33
|
Смс уведомления кстати запаздывают. Т.е. деньги то уйдут уже, скорее всего.
|
|||
10
vde69
26.10.12
✎
11:39
|
(8) это НЕ замена, а дополнение!
|
|||
11
Джордж1
26.10.12
✎
11:41
|
(10)у нас несколько клиент-банков - и везде это замена обычных токенов.
У директора уже целая сумка флэшек/токенов |
|||
12
Джордж1
26.10.12
✎
11:42
|
(11)сами ключики при этом могут быть просто на флэшке
|
|||
13
Противный
26.10.12
✎
12:17
|
ключи на 5.25" дискетах, отличная защита, попробуй наиди дискеты или рабочий дисковод под них ;)
|
|||
14
rs_trade
26.10.12
✎
12:22
|
касперского надо ставить. у них вроде как соглашения с крупными банками. банки им в течении двух часов отсылают инфу если инцедент какой произошел.
|
|||
15
Джордж1
26.10.12
✎
12:23
|
У нас СБ сказала ставить на машины с КБ - Касперский Кристал
|
|||
16
Alexor
26.10.12
✎
12:23
|
Начал читать статью
"Специфика в том, что у нас любой бомж либо человек с чужим паспортом может открыть счет в банке. За границей — сложнее на порядок." Вот думаю читать дальше или нет. |
|||
17
Цыпленок
26.10.12
✎
12:27
|
(15) Чем так хорош касперский кристалл?
|
|||
18
Цыпленок
26.10.12
✎
13:19
|
Про касперского кристалл хорошая идея, поставим. Только опасение, что он на атоме слишком тормозить будет (под клиент банки отдельный комп берем, маленький на атоме)
|
|||
19
mishaPH
26.10.12
✎
13:21
|
от воровства бабла достаточно одной меры - уволить буха в случае если ключ висит в компе не в момент подписи платежек. Все остальное лишнее.
|
|||
20
mishaPH
26.10.12
✎
13:22
|
(18) антивирусы всегда идут позади вирусописателей.
|
|||
21
oleg_km
26.10.12
✎
13:51
|
(19) А так сложно написать программу, которая будет караулить установку ключа и быстренько подсунет свою платежку
|
|||
22
Цыпленок
26.10.12
✎
15:57
|
(20) Это понятно, что на самую хитрую опу есть хрен с винтом, но хотя бы от 99% простых вирусописателей хотелось бы застраховаться.
|
|||
23
Джордж1
26.10.12
✎
15:58
|
(17)не интересовался - сказали ставь.
(21)сложно, ты с КБ работал? |
|||
24
mishaPH
26.10.12
✎
16:00
|
(22) в таком деле, простых вирусописателей не бывает.
|
|||
25
oleg_km
26.10.12
✎
16:10
|
(23) 15 лет работаю с КБ. Моя 1С работает в банком минуя оригинальные программы КБ. Это совсем несложно отснифить запросы которые генерятся в КБ и имитировать их своей программой. В конце концов декомпиляцию никто не отменял
|
|||
26
Скользящий
26.10.12
✎
16:43
|
В принципе, мозговитый айтишник может достаточно легко написать или найти все необходимое ПО для кражи денег через клиент банк. Проблема главная это бабло потом обналичить и не попасться. Поэтому этим и занимаются ОПГ.
|
|||
27
oleg_km
26.10.12
✎
18:14
|
(26) а если еще будет иметь документацию по клиент-банку, что вобщем-то для ОПГ принадлежащей данному банку очень реально
|
|||
28
zak555
26.10.12
✎
21:50
|
(0) достаточно смс-ки об подписанных доках, входа в систему
|
|||
29
zak555
26.10.12
✎
21:51
|
если хотите уберечься от всяких взломов --- откажитесь от интерент-банка
|
|||
30
aleks-id
26.10.12
✎
21:58
|
для клиент-банка отдельный комп, не подключенный к лвс, со свистком а еще лучше со свистком в отдельном роутере. все браузеры убить (если только к-б не браузерный). файрвол, монитор процессов, антивирус и к-б. больше ничего на нем не держать.
|
|||
31
zak555
26.10.12
✎
22:01
|
(30) > для клиент-банка отдельный комп, не подключенный к лвс
??? |
|||
32
aleks-id
26.10.12
✎
22:03
|
(31) что не так?
|
|||
33
zak555
26.10.12
✎
22:08
|
(32) интернет от yota ?
|
|||
34
aleks-id
26.10.12
✎
22:10
|
(33) йота, опсосы... не важно
|
|||
35
zak555
26.10.12
✎
22:11
|
(34) почему в обычной сетке нельзя быть ?
|
|||
36
aleks-id
26.10.12
✎
22:15
|
(35) чтобы не словить животное с компа разгильдяя-манагера, решившего в обед разбавить чаек клубничкой
|
|||
37
zak555
26.10.12
✎
22:24
|
(36) что животное сделает, сидя на машине манагера ?
|
|||
38
aleks-id
26.10.12
✎
22:37
|
(37) заразит все машины в лвс
|
|||
39
Фокусник
26.10.12
✎
23:37
|
(9) быть может речь про смс-подтверждение? Для подтверждения операции нужно смс код ввести (если есть такая опция конечно)
|
|||
40
Vladal
27.10.12
✎
01:05
|
(24) Есть мнение, что пейсатели параллельно работают в антивирусных компаниях
|
|||
41
Vladal
27.10.12
✎
01:06
|
(30) ТОгда уж отдельный 3Г или ЖПРС подем к нему. Банкоматы и терминалы всякие так и работают - со своим содулем связи.
|
|||
42
Vladal
27.10.12
✎
01:06
|
(30) ТОгда уж отдельный 3Г или ЖПРС подем к нему. Банкоматы и терминалы всякие так и работают - со своим модулем связи.
|
|||
43
mishaPH
27.10.12
✎
10:26
|
у нас так и есть. после попытки украсть бабло. клиент банки на отдельном ноуте с йотой.
|
|||
44
mishaPH
27.10.12
✎
10:27
|
помнится на заре этих клб, у сбера были драконовкие правила. как-то бронированная комната где комп и комп отдельный. в нем модем и звонили на выделенные линии сбера.
|
|||
45
oleg_km
27.10.12
✎
13:39
|
(44) Помогало?
|
|||
46
Джордж1
27.10.12
✎
13:39
|
(45)в начале 2000-х ничего такого не помню
|
|||
47
mishaPH
27.10.12
✎
13:48
|
(45) ну таких проблем небыло. Как только банки полезли через инет появилась эта проблема. но она ожидаема. И решается просто- оргвыводы. в 99% случаев флешка с ключами или токен все время висят в компе
|
|||
48
aleks-id
27.10.12
✎
17:20
|
(41) это и есть свисток
|
|||
49
oleg_km
27.10.12
✎
18:43
|
(47) Из тех случаях которые были мне известны, в большинстве рулил злобный (причем умышленный) человеческий фактор. Либо со стороны банка либо со стороны клиента. В частности вы уверены что ваше банковское ПО не сливает куда-нибудь ваш секретный ключ в процессе его генерации?
|
|||
50
Скользящий
27.10.12
✎
18:52
|
(49) а где гарантия что твое по не сливает секретный ключ в процессе его генерации?
|
|||
51
oleg_km
27.10.12
✎
19:31
|
(50) при чем здесь мое ПО. ПО дает банк, в некоторых банках ключи генерятся прямо в банке. Вон токены сбера пишутся в сбере и потом в якобы запечатанных конвертах отдаются клиентам
|
|||
52
Скользящий
27.10.12
✎
20:06
|
(51)
>>(23) 15 лет работаю с КБ. Моя 1С работает в банком минуя оригинальные программы КБ. Это совсем несложно отснифить запросы которые генерятся в КБ и имитировать их своей программой. В конце концов декомпиляцию никто не отменял |
|||
53
Torquader
27.10.12
✎
22:17
|
В некоторых конторах ещё остался клиент от сбербанка, который работает по модему.
Но сейчас эпоха информатизации, и клиент-банки ставят на компы главбухов, которые лазают по сайту клерка или консультанта - кстати - там подцепить заразу оказалось проще, чем с "клубничкой". |
|||
54
oleg_km
27.10.12
✎
22:20
|
(52) Вообще не могу понять к чему вопрос? Ворую ли я деньги сам у себя, еще и таким сложным способом: вставкой закладок в собственное ПО? Нет, у меня есть возможность украсть из конторы деньги 1000 и одним способом. Я просто хотел сказать что несколько знаком с реализацией некоторых банк-клиентов и понимаю их уязвимости и серебряной пули в данном вопросе нет. То что вы вставляете флешку исключительно только для шифрования платежек не дает вам абсолютной гарантии, потому что троян еще быстрее вас подкараулит зашифрует и отправит нужную ему платежку и в это не абсолютно ничего сложного.
(53) и сеанс модема ничего не стоит подкараулить трояну и заслать свою платежку. с СМС-паролями сложнее, но их банки как правило использую только для авторизации, а дальше в сеанс опять таки можно вклиниться. Не нужно к защите информации относиться как к шаманству: я прочитаю нужные молитвы, которые мне спустили из банка и подсказали на форуме. Нужно просто повышать свою компьютерную грамотность |
|||
55
Цыпленок
30.10.12
✎
12:07
|
Хм, щас реализуем меры по защите вышеприведенные, столкнулись с тем, что у сбербанка нет смс подтверждения. Это только у нашего отделения сбера, или например в московском есть такое подтверждение? Мне казалось почему-то, что такая услуга у всех банков уже есть. Оказывается нет.
|
|||
56
Цыпленок
30.10.12
✎
12:15
|
Кстати, соберу статистику, в каких клиент банках каких банков есть смс подтверждение?
|
|||
57
Torquader
30.10.12
✎
19:05
|
SMS-подтверждение - не панацея, так как текст SMS-сообщения отправляется оператору часто по открытым каналам или через специальное API, и никто не даёт гарантии, что сообщение не могут перехватить по дороге. Конечно, это очень сложно и маловероятно.
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |