Kimlik doğrulama Online bankacılık hırsızlarını durdurmuyor

PC güvenliği konusundaki bilgi paylaşım alanıdır.
Cevapla
Kullanıcı avatarı
velociraptor
Yottabyte4
Yottabyte4
Mesajlar: 53887
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek
Teşekkür etti: 19690 kez
Teşekkür edildi: 11953 kez

Kimlik doğrulama Online bankacılık hırsızlarını durdurmuyor

Mesaj gönderen velociraptor »

Resim

Gartner'ın raporuna göre telefon-tabanlı gibi en güçlü savunmalardan biri sayılan tek kullanımlık şifreler artık online bankacılık sistemlerine yapılan saldırıları durdurmuyor.

Raporu yazan Gartner analisti Avivah Litan'a göre sibersuçlular güvenlik sistemlerini altetmek ve müşterilerin giriş bilgilerini çalmak için sofistike taktikler kullanıyorlar.

Müşterinin web tarayıcısına sızan truva atı programları tek-kullanımlık şifreleri çalıp anında para transferi yapabiliyor veya banka ve müşteri arasındaki işlemi yakalayıp banka ve kullanıcının haberi olmadan değişiklikler yapabiliyor.

Telefon tabanlı gibi "bant dışı" kimlik doğrulama sistemleri kullanan bankalarda suçlular çağrı yönlendirme kullanarak esas müşteri yerine hırsızın çağrıyı almasını sağlıyorlar.

Litan bankaların çok hızlı bir biçimde ek güvenlik katmanları uygulamaları gerektiğini belirtiyor.

Web tarayıcıya dayalı her türlü kimlik doğrulamanın saldırılıp altedilebileceği için bankaların şüpheli aktivite tespiti için işlemleri izleyip sunucu-taraflı sahtekarlık tespiti yapması gerekiyor. Amaç giriş, sitede gezinme ve işlem aktivitesinde anormallikleri tespit edip uygulamaya otomatik bir programın eriştiğini anlamak.

Örneğin, bu tip bir teknoloji kullanan avrupadaki bir banka truva atı programlarının normal insanın yaptığından çok daha hızlı işlem yaptığını, truva atının transfer edilecek para miktarını girip Tamama tıklaması 1 saniye sürerken bir insanın aynı işlemi yapması 20 ile 30 saniye arası sürebiliyor, gözlemlemiş.

Litan müşterilerin normal davranışlarında farklılıkları kontrol edecek sahtekarlık izleme araçlarının kullanılmasını tavsiye ediyor.

FBI'ın Internet Suç Şikayet Merkezi her hafta bu konuda yeni raporlar alıyor.

Kaynak: http://www.networkworld.com/news/2010/0 ... on-no-long...?
Gartner Raporu: http://www.gartner.com/DisplayDocument? ... =g_fromdoc
Cevapla