Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Keyloger i Internet bankarstvo

[es] :: Advocacy :: Keyloger i Internet bankarstvo

Strane: 1 2 3 4

[ Pregleda: 14326 | Odgovora: 76 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

dragancesu
subotica

Član broj: 38340
Poruke: 2189
*.adsl.eunet.rs.



+73 Profil

icon Re: Keyloger i Internet bankarstvo13.08.2010. u 23:40 - pre 166 meseci
Mnogi se boje da koriste savremeno bezgotovinsko placanje, novac je novac kad je u ruci, ali svet napreduje pa ce toga biti sve vise i vise.

Ne znam kakvu je zastitu primenila banka kod koje pokretac ima racun i online banking. Deluje da je potreban neki cd i user/pass pa preko browsera. U principu sve te zastite imaju dve komponente, u ovom slucaju cd i sifra. (I platne kartice imaju magnetnu pistu i pin kod s druge strane, pa se i to ukrade.) Ovde mi deluje da je taj cd genericki, svi korisnici banke dobijaju kopiju jednog, bilo bi bolje da je za svakog korisnika personalizovan, ali ne znam da li je to slucaj. I eto, ako neko ukrade user/pass i ima cd te banke moze da uradi sve. Po pravilu korisnik je odgovoran za cuvanje lozinki i ostalog.

Recimo da je AV takav kakav je OK, ali keylogger je onda opasna pretnja.

Pomozite Micro$oftu u borbi protiv piraterije, poklonite prijatelju Linux
 
Odgovor na temu

technotize
Linux System & Network Administrator

Član broj: 238671
Poruke: 215
95.180.73.*



+31 Profil

icon Re: Keyloger i Internet bankarstvo14.08.2010. u 00:07 - pre 166 meseci
tehnicki gledano keylogger bi trebalo da skoro sigurno moze da ti uhvati user i pass za elektronsko bankarstvo.
to je za neke domace banke dovoljno da se ulogujes kao FIZICKO (privatno) lice (a ne firma) i da pomocu toga vidis necije stanje i vrsis placanja pomocu predefinisanih naloga (recimo dopuna prepaid mobilnih, placanje racuna za fiksni telefon, struju, vodu, gas, kablovsku, itd.)
mislim da ovo vazi za Komercijalnu banku, Intesu i Postansku stedionicu.
vazi i kod Societe Generale da su ti dovoljni user i pass za fizicka lica, ali mislim da se kod njih pass unosi ne preko tastature, nego na ekranu dobijes tabelu brojki i slova, pa klikces misem po njima, tako da je to njihova zastita od keylogger-a.

e sad, posto spominjes smart karticu i licni sertifikat koji se nalazi na njoj, to se obicno daje (i zahteva) pravnim licima (tj. firmama), pa pretpostavljam da pitas za elektronsko bankarstvo za firmu. u tom slucaju osim user-a i pass-a jeste potreban i odgovarajuci sertifikat, koji se obicno prosledjuje ubacivanjem smart kartice u citac vezan za komp. u slucaju da imas "obican" keylogger, koji radi samo to - belezi pritisnute tastere na tastaturi - onda si ajd da kazemo siguran. ali kako je neko napisao moderni keylogger-i obicno ne rade samo to, nego skidaju i screenshot-ove ekrana, tj. imaju i napredne mogucnosti gde bi mogao da spada i specijalno pisan keylogger za e-banking, tj. onaj koji ume da sa citaca smart kartice snimi sertifikat (a mislim da to moze pomocu Microsoft-ovog Cryptographic API za smart card citace koji standardno dolazi uz XP) i posalje ga ko zna gde na Internet. Onda napadac ima i tvoj user i pass i sertifikat, uloguje se umesto tebe na portal banke i moze sve da vidi i radi placanja koja hoce (u okviru dozvola samog user-a, recimo moze da postoji limit za neka placanja, transfere ili uopste funkcije tog elektronskog bankarstva).

dakle, tehnicki - veoma izvodljivo. samo je pitanje kakav to keylogger imas na kompu. obican ili "razvijen"
 
Odgovor na temu

morpheusxxx
M.Milosevic
beograd/surcin

Član broj: 139878
Poruke: 332
93.93.194.*

Sajt: www.juvebalkan.com


+86 Profil

icon Re: Keyloger i Internet bankarstvo14.08.2010. u 02:36 - pre 166 meseci
Citat:
technotize:

e sad, posto spominjes smart karticu i licni sertifikat koji se nalazi na njoj, to se obicno daje (i zahteva) pravnim licima (tj. firmama), pa pretpostavljam da pitas za elektronsko bankarstvo za firmu. u tom slucaju osim user-a i pass-a jeste potreban i odgovarajuci sertifikat, koji se obicno prosledjuje ubacivanjem smart kartice ........


To na primer u meridian banci imaju i fizicka lica..... a moderatora bih zamolio da mi ne brise postove u kojima se suprostavljam glupostima,tj ne slazem se sa njima,jer nikoga nisam uvredio.... a nekima je ocigledno vazno da imaju sto vise postova na ovom forumu,pa nije vazno sto pricaju neistine i iznose insinuacije..... Inace, ovaj forum je nekada bio leglo znanja !!!
Bolji je častan bijeg, nego nečasna smrt!
 
Odgovor na temu

Blue82
dipl. ecc.

Član broj: 165981
Poruke: 838
*.adsl-a-2.sezampro.yu.



+322 Profil

icon Re: Keyloger i Internet bankarstvo14.08.2010. u 06:16 - pre 166 meseci
Citat:
bilo bi bolje da je za svakog korisnika personalizovan


CD kako ga zoves tj kartica koju izdaje banka je veoma personalizovana. Cak se i kod samog korisnika digitalni sertifikat menja svakih par meseci. Dugo koristim Internet bankarstvo na poslu, i imamo isti od vise banaka mada nemam od Vojvodjanske gde sam narucio za sebe ali pretpostavljam da je to kod svih isto jer to su neka hajde da kazem "pravila sigurnosti". E sad tu mi nije jasni npr da li se taj sertifikat moze jednostavno ocitati sa kartice i poslati tati. Onako logicni deluje mi da je to sasvim moguce ali se ne razumem u zastitu tih kartica.


EDIT
Evo taman mi je odgovorio @technotize, nisam odmah citao sve poruke.
 
Odgovor na temu

Goran Mijailovic

Član broj: 12684
Poruke: 6907



+437 Profil

icon Re: Keyloger i Internet bankarstvo14.08.2010. u 15:53 - pre 166 meseci
A sto nam ne kazes koji keylogger imas pa da procenimo koliko si zaista u opasnosti?
 
Odgovor na temu

Blue82
dipl. ecc.

Član broj: 165981
Poruke: 838
*.adsl-a-2.sezampro.yu.



+322 Profil

icon Re: Keyloger i Internet bankarstvo14.08.2010. u 20:49 - pre 166 meseci
Trojan-PSW.Win32.Agent.nko

Retko bih kojeg drugog gajio na racunaru hehe. Ovako cini mi se da je uopsteno gledano mnogo korisnija zastita koju on nudi od jednog keylogera ali zivi bili pa videli dal sam se zeznuo :)

Ali evo ako uspes nesto da izcackas mada i svim tim izvestajima ne mogu verovati zato sto antivirusne firme obelezavaju takve stvari kao pretnju i cesto izmisljaju razloge zbog kojih je pretnja jer time u neku ruku stite i sebe.
 
Odgovor na temu

kristi1

Član broj: 151211
Poruke: 2012
*.ptt.rs.

Sajt: www.mycity.rs/Ambulanta


+88 Profil

icon Re: Keyloger i Internet bankarstvo14.08.2010. u 21:43 - pre 166 meseci
A keylogger program that can capture all user keystrokes (including confidential details such username, password, credit card number, etc.)
Backdoor.Rbot.Gen is an IRC controlled backdoor (or "bot") that can be used to gain unauthorized access to a victim's machine. It can also exhibit worm-like functionality by exploiting weak passwords on network shares.
http://www.threatexpert.com/re...e0e23931568be1e45cf74bedb822a2
 
Odgovor na temu

Ivica Vujović
Ivica Vujović
Beograd

Član broj: 44727
Poruke: 127



+5 Profil

icon Re: Keyloger i Internet bankarstvo14.08.2010. u 21:53 - pre 166 meseci
Ovo sto je kristi1 napisao u principu znaci da taj neko ko je napisao taj keylogger, moze bez problema da pristupa tvojoj masini pa i da prilikom transakcije "iskopira" tvoj sertifikat i tako ga preuzme bez tvog znanja. A to znaci da tvoj novac zasigurno odlazi na neko drugo mesto koje nije tvoj racun. Toplo preporucujem reinstall masine, jer ko zna sta imas na kompu a da to i ne znas. Kako god vrlo rizicna rabota je da imas krekovan AV na kompu. Ima gomila free AV-ova koji sasvim lepo rade svoj posao i nema razloga da ih ne koristis.
 
Odgovor na temu

Blue82
dipl. ecc.

Član broj: 165981
Poruke: 838
*.adsl-a-2.sezampro.yu.



+322 Profil

icon Re: Keyloger i Internet bankarstvo14.08.2010. u 22:41 - pre 166 meseci
U kom si tacno delu pronasao ono sa iskopavanjem sertifikata prilikom transakcije, moze bold :)

Lepo pise da radi sto i svaki keyloger tj prikuplja sve sto se kuca sa tastature i to salje tatici. Ne vidim nikakvu naprednu funkciju ili nesto nisam dobro preveo?
 
Odgovor na temu

dragancesu
subotica

Član broj: 38340
Poruke: 2189
*.adsl.eunet.rs.



+73 Profil

icon Re: Keyloger i Internet bankarstvo14.08.2010. u 22:46 - pre 166 meseci
Ima nekoliko nivoa (po pitanju sigurnosti) ebanking resenja.

Za fizicka lica je najcesce prijava sa user/pass ali dosta ogranicena, u pricipou za gledanje, svaki racun na koji hoces da placas moras prijaviti banci.

Zaista sam video resenje koje koristi jedna (ili vise) banka, korisnik ubaci cd i dalje preko browsera radi, varijanta za firme. Zaista ne znam da li je jedan za sve ili je personalizovan.

Postoji i sa smart karticom, ali prilikom instalacije dobijas i program za ocitavanje sertifikata (6 karaktera), koji saljes drugoj banci da ti ona ne bi izradjivala smart karticu (smart kartica kosta oko 50 eur)

Na prvi pogled sve deluje dosta sigurno ali kad se procitaju prethodni komentari moze to i da se zaobidje...

Pomozite Micro$oftu u borbi protiv piraterije, poklonite prijatelju Linux
 
Odgovor na temu

Aleksandar Maletic
System administrator

Član broj: 235887
Poruke: 1138
*.mbb.telenor.rs.



+89 Profil

icon Re: Keyloger i Internet bankarstvo15.08.2010. u 01:58 - pre 166 meseci
Paralelno sa razvitkom novih tehnologija razvijaju se i nove metode pomocu kojih se korisniku nanosi steta...realno, ako covek vec hoce da se bavi ovom vrstom bankarstva verovatno nije prosjak, vec na racunu ima odredjenu sumu novca koju moze da usmeri na zastitu...u vecini slucajeva podrzavam free resenja, ali u ovom slucaju nikako...vezano za ovu temu, moja "deviza" je: "Ulozi novac, da bi sacuvao novac"...
A wolf is weaker than a lion and a tiger, but doesn't play in the circus.
 
Odgovor na temu

Wi-Fi

Član broj: 260194
Poruke: 195
*.dynamic.isp.telekom.rs.



+208 Profil

icon Re: Keyloger i Internet bankarstvo15.08.2010. u 02:20 - pre 166 meseci
@ Blue82: Skini Avira antivirus (free), ista je ili bolja od tog koji trenutno koristis. Ili nadji crack koji ne sadrzi trojance/keylogger-e
 
Odgovor na temu

Aleksandar Maletic
System administrator

Član broj: 235887
Poruke: 1138
*.mbb.telenor.rs.



+89 Profil

icon Re: Keyloger i Internet bankarstvo15.08.2010. u 03:22 - pre 166 meseci
Citat:
Wi-Fi: Skini Avira antivirus (free), ista je ili bolja od tog koji trenutno koristis. Ili nadji crack koji ne sadrzi trojance/keylogger-e

Sto prosto kad moze komplikovano...
To ce ga zastititi? Da, ali jedino ako bude surfovao po Facebook-u...
Ubedjujemo coveka da mora da ima pravu zastitu i uporno pokusavam da dokazem da je free resenje slabo za ovaj vid komunikacije, a ti suprotno pricas... Savet za crack je budalastina, bez ljutnje...
A wolf is weaker than a lion and a tiger, but doesn't play in the circus.
 
Odgovor na temu

component

Član broj: 182885
Poruke: 1250



+455 Profil

icon Re: Keyloger i Internet bankarstvo15.08.2010. u 08:13 - pre 166 meseci
Citat:
Blue82:Lepo pise da radi sto i svaki keyloger tj prikuplja sve sto se kuca sa tastature i to salje tatici. Ne vidim nikakvu naprednu funkciju ili nesto nisam dobro preveo?


Ček, ček... imaš keyloger koji ŠALJE informacije nekome?! I pitaš da li da koristiš takav kompjuter za internet bankarstvo?! Izvini, ali meni je to suludo. Još mi samo reci da koristiš Windows XP bez redovnog update-a! Ima li tvoj sistem šifru? Kucaš li je ikada (recimo prilikom logovanja)? Nadam se da bar sertifikat za elektronsko bankarstvo ne držiš na istom kompjuteru.
Da sam na tvom mestu zatražio bih izdavanje novog sertifikata od banke, reinstalirao sistem i naravno sve lozinke koje sam ikada koristio zamenio novim. Možeš se pouzdati u "dobre namere" onoga ko je pravio taj keyloger, ali mogu ti samo reći da sam nekada davno pravio keylogere (za korišćenje u svom LAN-u) i nije veliki problem da neko preuzme kontrolu nad celim tvojim sistemom. Ovo uključuje i otvaranje portova na firewall-u, slanje bilo kog fajla na udaljeni računar (recimo sertifikat) i slično. Ne znam kakva je situacija sa novijim Windowsima, ali za XP možeš lako da nađeš i uputstvo za početnike kako se to radi.
Dakle nema igranja sa tim. A krekovani antivirus: ha ha ha!
 
Odgovor na temu

vlada_vlada
Uber
Beograd

Član broj: 259596
Poruke: 68
*.dynamic.sbb.rs.



+7 Profil

icon Re: Keyloger i Internet bankarstvo15.08.2010. u 09:44 - pre 166 meseci
A stvarno smesno zvuci... "free" anti-virus sa virusom ;)
 
Odgovor na temu

Wi-Fi

Član broj: 260194
Poruke: 195
*.dynamic.isp.telekom.rs.



+208 Profil

icon Re: Keyloger i Internet bankarstvo15.08.2010. u 10:32 - pre 166 meseci
Citat:
Aleksandar Maletic: Sto prosto kad moze komplikovano... :-)
To ce ga zastititi? Da, ali jedino ako bude surfovao po Facebook-u... :)
Ubedjujemo coveka da mora da ima pravu zastitu i uporno pokusavam da dokazem da je free resenje slabo za ovaj vid komunikacije, a ti suprotno pricas... :) Savet za crack je budalastina, bez ljutnje...

To ti rekao neki lokalni serviser racunara ili tako neki "strucnjak" ili imas neke ozbiljne argumente?
Da se razumemo, sam antivirus ga nece zastititi, ali uz neki dobar firewall + antispyware bice sasvim dovoljno.
 
Odgovor na temu

Ivica Vujović
Ivica Vujović
Beograd

Član broj: 44727
Poruke: 127



+5 Profil

icon Re: Keyloger i Internet bankarstvo15.08.2010. u 10:33 - pre 166 meseci
Citat:
Blue82: U kom si tacno delu pronasao ono sa iskopavanjem sertifikata prilikom transakcije, moze bold :)

Lepo pise da radi sto i svaki keyloger tj prikuplja sve sto se kuca sa tastature i to salje tatici. Ne vidim nikakvu naprednu funkciju ili nesto nisam dobro preveo?


Tacno. Pise samo to. Ali. Imas krekovan AV. I dao si sifru za pristup nekom tamo ko zna sta da radi sa time. Odlicna podloga za instaliranje nekakvog trojanca ili jos gore rootkita a da ti i nemas blage veze da je tu. Cak i ne mora da ih instalira, dovoljno je da moze da ti snima saobracaj i da uhvati sertifikat prilikom razmene. Pogledaj sta je "man in the middle" napad i bice ti malo jasnije o cemu pricam. Ne shvatas da je takav AV koji imas potpuno nepotreban. Samo ti gusi masinu a imas istu zastitu kao da ga i nemas. U stvari, tvoja situacija je jos gora. Ti MISLIS da si zasticen a nisi.

Kao sto neko rece, ti imas apsolutno pravo da radis sa svojom masinom sta god da pozelis i sa te strane gledano me bas briga sta ces da uradis. Cisto navodim ovaj primer za nekog ko je u slicnoj situaciji a voljan je da je promeni. Cmponent ti je dao lepa uputstva, a na tebi je da se resis da li ces da ih poslusas.
 
Odgovor na temu

Blue82
dipl. ecc.

Član broj: 165981
Poruke: 838
*.adsl-a-5.sezampro.rs.



+322 Profil

icon Re: Keyloger i Internet bankarstvo15.08.2010. u 10:34 - pre 166 meseci
Citat:
A stvarno smesno zvuci... "free" anti-virus sa virusom


Ako je ovo meni upuceno, uopste ne zvuci smesno. Taj princip koristim od kako znam za Internet a to je vec puno godina jos sa dial-up om.
Nikada nisam imao nikakav problem sa racunarom, od tada sam sistem morao da reinstaliram mozda 5x na svim racunarima zajedno a od toga mozda 2x zbog virusa a ostalih 3 radi menjanja OS-a ili jednostavno radi osvezenja posle dugog rada.

Verovatno ne postoji crack bilo kog programa koji ne sadrzi nesto u sebi jer zasto bi se bilo ko trudio da ga crackuje da bi tebi bilo bolje? Svaki od njih sadrzi virus koji ima cilj da nasteti racunaru ili pak skriveni trojanac i tome slicno. Obicnih keylogera se boje samo paranoici koji "rade za BIA-u" a za prosecnog korisnika nema zime. Primer crackovanog antivirusnog programa je "specifican slucaj". Na prvi pogled uf kakva budalastina, koristis nesto za zastitu sto u sebi sadrzi nesto protiv zastite ali da li je tako? SKines zvanicnu verziju AV-a sa sajta, znaci taj fajl je siguran. Ako koristis kljuceve i ne zarazis se prilikom trazenja istih tada si 100% na dobitku. Ukoliko koristis crack stvari su malo drugacije... Ali nuzno ne moraju biti puno drugacije. Dodje li do stete na tvom OS-u izgubio si 100%. Ali ako zlonamerni softwer nije destruktivan nego ga zanima po koja sifra, e tada je za kucnog korisnika potpuno bezopasan.

Kao prvo sta neko ima od toga sto ce procitati jedan od mozda maksimalno 100 mailova koliko posaljem u godinu dana. To su mailovi tipa: "Gde si dripac, nema te ove nedelje nigde, sta se radi?", i onda ja imam problem ako je to neko pregledao. Isto tako puno se potresoh ako neko pogleda moj yahoo nalog jer ne znam sta zanimljivo u njemu moze videti, pogotovo uzeci u ubzir da ga u 99,9999% slucajeva (crack) nije pravio nas covek pa mu srpski jezik predstavlja isto sto i kriptovanu datoteku i sa tim ne moze puno toga da uradi. Za sve to vreme ja imam savremenu Internet zastitu koja me stiti OD SVEGA DRUGOG osim tog jednog keylogera. A free resenja AV-a su nista drugo nego igracke i nemmogu ni biti drugacije posto je osnovno kod zastitnog softwera BAZA ZNANJA (definicija) o stetnom softweru a do nje se dolazi samo ako u tome ucestvuje ogroman broj ljudi svuda u svetu. Te informacije kada se skupe treba obraditi, vdeti kako rade, naciniti potpis i ubaciti u bazu definicija. A to KOSTA jer ljudi ne rade za dzabe. A ako to kosta, mora kostati i sam AV da bi se platili ti ljudi. Tako da onaj ko ima besplatna resenja veoma verovatno ima vise od tog jednog keylogera na racunaru samo sto to ne zna.

Stvari nikada nisu bas crno-bele zar ne, ali naravno i ovo se moze gledati kroz neku drugu prizmu, iz nekog drugog ugla pa da se okrene.

Naravno sve to vazi za kucne racunare, a ne za poslovne.


EDIT
Delom ste me ubedili da postoji mogucnost da se prekopira sertifikat, pa cu ocistiti racunar i preci na rucno resetovanje preko regedita ali bih voleo da malo diskutujemo o svemu ovome iznad.
 
Odgovor na temu

Wi-Fi

Član broj: 260194
Poruke: 195
*.dynamic.isp.telekom.rs.



+208 Profil

icon Re: Keyloger i Internet bankarstvo15.08.2010. u 10:44 - pre 166 meseci
^Auu, al' si se nalupetao za kratko vreme... Da vidimo:
Citat:
Blue82:
Verovatno ne postoji crack bilo kog programa koji ne sadrzi nesto u sebi jer zasto bi se bilo ko trudio da ga crackuje da bi tebi bilo bolje? Svaki od njih sadrzi virus koji ima cilj da nasteti racunaru ili pak skriveni trojanac i tome slicno.

Nije tacno.
Citat:
Blue82:...pogotovo uzeci u ubzir da ga u 99,9999% slucajeva (crack) nije pravio nas covek pa mu srpski jezik predstavlja isto sto i kriptovanu datoteku i sa tim ne moze puno toga da uradi.

http://translate.google.com/?hl=en#sr|en| - toliko o "kriptovanom" srpskom jeziku. Da ne pominjem da username i pass nije bitno na kom su jeziku...
Citat:
Blue82:
A free resenja AV-a su nista drugo nego igracke i nemmogu ni biti drugacije posto je osnovno kod zastitnog softwera BAZA ZNANJA (definicija) a stetnom softweru a do nje se dolazi samo ako u tome ucestvuje ogroman broj ljudi svuda u svetu. Te informacije kada se skupe treba obraditi, vdeti kako rade, naciniti potpis i ubaciti u bazu definicija. A to KOSTA jer ljudi ne rade za dzabe. A ako to kosta, mora kostati i sam AV da bi se platili ti ljudi. Tako da onaj ko ima besplatna resenja veoma verovatno ima vise od tog jednog keylogera na racunaru samo sto to ne zna.

Najveca glupost. Koriste se iste baze, free nemaju nekoliko "naprednih" opcija i smaraju sa reklamama i sl. Ili su npr. free za licnu, a placaju se za komercijalnu upotrebu. Ali, to tebi izgleda ne vredi pricati...
 
Odgovor na temu

Blue82
dipl. ecc.

Član broj: 165981
Poruke: 838
*.adsl-a-5.sezampro.rs.



+322 Profil

icon Re: Keyloger i Internet bankarstvo15.08.2010. u 10:53 - pre 166 meseci
Citat:
Koriste se iste baze, free nemaju nekoliko "naprednih" opcija i smaraju sa reklamama


Tacno, samo ne koriste svi iste baze vec neki da a neki ne a sto se tice dela sa smaranjem to je vise nego dovoljan razlog da ne dozvolim da me ista smara.

Objasni mi kako nikada nisam imao nikakav problem moze?
Racunar mi radi 24/366 dan u godini, posecivao sam sve tipove sajtova, bavim se amaterski programiranjem ali programe i naplacujem i ne vidim nigde ni jedan crack istog iako je sorce mojih programa kako ti zamisljas svima na izvolte, Isti mi je racunar za svaku vrsu poslova i za 3 servera za moje programe koji rade 24/366 dana bez problema po klijente. U isto vreme igram igrice i sve to bez zastoja a racunar je Intel celeron sa zamisli jednom jedinom korom. E pa to dragi moj ne moze jedan ostecen sistem prepun propusta.

I koliko znas free resenja koja su na prva 2 mesta top liste zastitnih programa?
 
Odgovor na temu

[es] :: Advocacy :: Keyloger i Internet bankarstvo

Strane: 1 2 3 4

[ Pregleda: 14326 | Odgovora: 76 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.