Stalo se: trojan překonal dvoufaktorovou autentizaci České spořitelny, Apple zase nominální hodnotu Microsoftu

ITbiz.cz, 22. srpen 2012 08:00 0 komentářů
Rubriky: Security, Byznys
Stalo se: trojan překonal dvoufaktorovou autentizaci České spořitelny, Apple zase nominální hodnotu Microsoftu

Česká spořitelna má problém, koncem minulého týdne zachytila nepříjemného trojského koně, ten dokáže překonat dvoufaktorovou autentizaci a přihlásit se k internetovému bankovnictví. Společnost Apple již překonala svojí nominální tržní hodnotou konkurenční Microsoft. Další stručný přehled aktuálních událostí v následujícím článku.

"V druhé půlce uplynulého týdne jsme identifikovali nový typ počítačového viru, který stojí za několika pokusy o podvodné transakce v internetovém bankovnictví České spořitelny," prohlásil tiskový mluvčí České spořitelny Petr Podzimek.

Zákeřnost trojského koně spočívá v tom, že je schopen sám vyzvat během přihlášení nebo během práce ve službě Servis 24 Internetbanking k zadání kódu z SMS zprávy k transakci, kterou si samotní zákazníci nevyžádali.

Podvodné pokusy, které Česká spořitelna zaznamenala, se vyznačují jednou zvláštností, jedná se vždy o transakce v eurech, program také současně uživatele internetového bankovnictví vyzval k zadání autorizačního SMS kódu na místě, které není pro službu Servis 24 obvyklé."Zatím prověřujeme pouze několik klientů, kteří se s virem setkali. V této souvislosti se mohlo jednat o finanční ztrátu v řádu několika desítek eur," zakončil mluvčí Podzimek. Případ České spořitelny není jedinečný, bezpečnostní firmy v poslední době o výskytu podobných aplikací, které dvoufaktorovou autorizaci překonávají podobným způsobem.

Virus nejprve modifikuje zobrazované stránky banky a následně v pozadí zahájí podvodnou transakci. Na upravené stránce uživatele vyzve na netypických místech, ale jinak poměrně nenápadným způsobem k zadání kódu, který mu banka doručí v SMS. Autorizační k=od pak ve skutečnosti potvrdí podvodnou transakci a ta je odeslána. Pokud se tak stane například ještě během procesu přihlašování, nemusí většině uživatelů přijít žádost vůbec podezřelá a jediným vodítkem jsou pak detaily transakce uvedené u autorizačního kódu, ten ovšem zdaleka každý uživatel nekontroluje.

Americká společnost Apple má za sebou nový rekord, tentokráte se jedná o překonání nominální hodnoty konkurenčního Microsoftu, cena akcií firmy vzrostla po pondělním obchodování na newyorkské burze na hodnotu 623,5 miliardy amerických dolarů. Částka je momentálně nejvyšší nominální hodnotou tržní kapitalizace, kterou kterákoli veřejně obchodovaná společnost dosáhla. Rekord, který držel Microsoft z prosince 1999 byl 620,58 miliard dolarů. Nutno ale dodat, že tehdy byl dolar přeci jen poněkud tvrdší měnou, než je dnes, kdy důvěra v americkou ekonomiku versus státní dluh USA hodnotu měny více podkopává. Od roku 1999 totiž dolar ztratil 38 procent své hodnoty.

Provoz systému základních registrů dosud není smluvně zajištěn, na problém upozornila byznys asociace ICT Unie, sdružení firem z oboru informačních technologií a elektronických komunikací. 1. července 2012 byl spuštěn ostrý provoz „srdce“ eGovernmentu České republiky – tj. systém základních registrů veřejné správy, do dnešního dne ale není smluvně zajištěna podpora a provoz pěti z celkem šesti komponent systému základních registrů. ICT Unie považuje tuto situaci za kritickou.

Případná nefunkčnost systému základních registrů může znehodnotit nejen samotnou koncepci eGovernmentu, ale může dojít i k ohrožení dalších klíčových informačních systémů státní správy, které se již k systému základních registrů připojily. „Vyzýváme odpovědné instituce, tedy Ministerstvo vnitra ČR, Český úřad zeměměřický a katastrální a Český statistický úřad, aby tuto situaci neprodleně vyřešily,“ prohlásil Svatoslav Novák, prezident ICT Unie.

Společnost Embarcadero oznámila dodavatelům software (ISV) dostupnost obchodní platformy AppWave a aplikačního obchodu s programy pro PC. Platforma pro dodavatele software převádí programy pro PC na 'apps' podobné mobilním aplikacím. Stejnou platformu již dnes využívají podnikoví zákazníci společnosti Embarcadero a jejich koncoví uživatelé. Dodavatelům software přináší AppWave změny dosavadních způsobů, jakými je software propagován, prodáván, doručován, sledován a udržován či aktualizován.

"Na trhu s programy pro PC dochází k dynamickým změnám," prohlšuje Dan Gardner, prezident a hlavní analytik společnosti Interarbor Solutions. "SaaS a postupná změna IT na spotřební zboží mění způsoby, jakými je software získáván a používán. Dodavatelé jako Salesforce či Google mají své počátky v cloudu, Microsoft poskytuje licence svého Office metodou streamingu z cloudu. Dokonce i podnikové informační technologie přecházejí na model dodávky služeb. Koncoví uživatelé nyní očekávají obdobnou pružnost, jakou znají z mobilních aplikací, na svých stolních počítačích. Dodavatelé software se proto musí rychle poohlížet po způsobech, jak zvládnout takové požadavky a očekávání uživatelů."


Komentáře


RSS 

Komentujeme

Zákaznické karty čekají změny

Pavel Houser , 17. leden 2017 13:00
Pavel Houser

Jedna z technologií, která se už po léta prakticky nezměnila, i když by mohla? Prý karty zákazníků d...

Více





Kalendář

06. 02.

07. 02.
konference G2B TechEd
15. 02. IDC Predictions 2017
22. 02. IT mezi paragrafy
RSS 

Zprávičky

Telefónica má zaplatit 1,7 miliardy Kč Tykačovým firmám

ČTK , 17. leden 2017 15:00

Španělská telekomunikační společnost Telefónica má zaplatit firmám podnikatele Pavla Tykače 1,7 mili...

Více 0 komentářů

Embarcadero oznamuje podporu Desktop Bridge v produktu RAD Studio

ITBiz.cz , 17. leden 2017 12:00

Společnost Embarcadero Technologies (divize společnosti Idera), vedoucí dodavatel softwarových řešen...

Více 0 komentářů

Pokrytí LTE loni stouplo na 98 procent populace

ČTK , 17. leden 2017 07:00

Pokrytí Česka rychlými mobilními sítěmi LTE se loni zvýšilo na 98 procent populace, což je o čtyři p...

Více 0 komentářů

Starší zprávičky

Reuters: Hlavní příčinou potíží telefonů Galaxy Note 7 je baterie

ČTK , 16. leden 2017 14:00

Hlavní příčinou samovzněcování některých chytrých telefonů Galaxy Note 7 byla baterie. Podle zdroje ...

Více 0 komentářů

Facebook v Německu spustí systém pro ověřování pravdivosti zpráv

ČTK , 16. leden 2017 07:00

Internetová sociální síť Facebook v příštích týdnech zavede v Německu systém pro ověřování pravdivos...

Více 0 komentářů

Yahoo Japan zvažuje třídenní víkend, chce zaměstnance motivovat

ČTK , 15. leden 2017 15:00

Japonská internetová společnost Yahoo Japan zvažuje, že by do roku 2020 zavedla třídenní víkend. Chc...

Více 0 komentářů

Uber se dohodl s Google na využití jeho map

ČTK , 15. leden 2017 12:32

Internetová firma Google nově propojila své mapy s poskytovatelem přeprav Uber. S novou aktualizací ...

Více 1 komentářů