Prijava na forum:
Ime:
Lozinka:
Prijavi me trajno:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:

ConQUIZtador
nazadnapred
Korisnici koji su trenutno na forumu 0 članova i 1 gost pregledaju ovu temu.
Idi dole
Stranice:
Počni novu temu Nova anketa Odgovor Štampaj Dodaj temu u favorite Pogledajte svoje poruke u temi
Tema: Sistemi banaka nisu potpuno sigurni  (Pročitano 362 puta)
25. Okt 2011, 21:49:53
Mudrijas Burek Foruma
Legenda foruma


"I'm not always right, but I'm never wrong"

Zodijak
Pol
Poruke 49711
Browser
Opera 11.51
Zvanični sajtovi sve 33 banke koje posluju na tržištu Srbije imaju bezbednosne propuste, pokazali su rezultati testiranja kompanije “Network Security Solutions”.

Pronađeno je čak 57 bezbednosnih propusta, a četiri se smatraju visokokritičnim jer potencijalno omogućavaju pristup podacima iz baze podataka, što može da izazove zloupotrebu identiteta klijenta, ali i njegovog novca.

- To znači da se klijentu banke može poslati lažni mejl u njeno ime i od njega, recimo, zatražiti slanje ličnih podataka ili nekih drugih poverljivih informacija. Ovi propusti mogu da izazovu i krađu identiteta i akreditiva za pristup aplikacijama za elektronsko bankarstvo i računima korisnika, što može da dovede do krađe ličnih podataka i novca. Koristili smo se neinvanzivnim metodama, što znači da nismo imali neovlašćen pristup serveru, niti ličnim podacima. Nisu testirane “E-banking” aplikacije, operativni sistemi servera, kao ni aktivna mrežna oprema - objašnjava za “Blic” Dejan Levaja, direktor firme koja je testirala veb-stranice banaka.


 Levaja kaže da prosečan korisnik ne može da uradi bilo kakvu zloupotrebu na sajtovima banaka, već da je za to potreban ekspertski nivo. To, međutim, ne može da bude olakšavajuća okolnost za bankare jer su stručnjaci iz “Network Security Solutions” u roku od 10 minuta, po veb-lokaciji, pronašli propuste na svim prezentacijama članica Udruženja banaka Srbije. Pronađene ranjivosti spadaju i u Top 10 bezbednosnih propusta po međunarodno priznatoj OWASP listi.


 Bankama ne ide u prilog i trend sve većeg broja bezbednosnih propusta. Prilikom istog testiranja tokom 2009. i 2010. nijedan bezbednosni propust nije pronađen kod osam banka, dok su ove godine sajtovi svih banaka potencijalno rizični.


 - Neke banke imaju sajtove u okviru svojih informacionih sistema, a neke funkcionišu u okviru posebnog provajdera. Nedovoljno se posvećuje pažnje ovom segmentu poslovanja, a savet je da svaka banaka mora da ima posebno odeljenje koje će da se bavi bezbednošću informacionih sistema. Neke od banka uopšte nemaju ova odeljenja, a neka od njih postoje samo na papiru, dok se u praksi ovim problemom uopšte ne bave - zaključuje Levaja.

Blic
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Idi gore
Stranice:
Počni novu temu Nova anketa Odgovor Štampaj Dodaj temu u favorite Pogledajte svoje poruke u temi
nazadnapred
Prebaci se na:  

Poslednji odgovor u temi napisan je pre više od 6 meseci.  

Temu ne bi trebalo "iskopavati" osim u slučaju da imate nešto važno da dodate. Ako ipak želite napisati komentar, kliknite na dugme "Odgovori" u meniju iznad ove poruke. Postoje teme kod kojih su odgovori dobrodošli bez obzira na to koliko je vremena od prošlog prošlo. Npr. teme o određenom piscu, knjizi, muzičaru, glumcu i sl. Nemojte da vas ovaj spisak ograničava, ali nemojte ni pisati na teme koje su završena priča.

web design

Forum Info: Banneri Foruma :: Burek Toolbar :: Burek Prodavnica :: Burek Quiz :: Najcesca pitanja :: Tim Foruma :: Prijava zloupotrebe

Izvori vesti: Blic :: Wikipedia :: Mondo :: Press :: Naša mreža :: Sportska Centrala :: Glas Javnosti :: Kurir :: Mikro :: B92 Sport :: RTS :: Danas

Prijatelji foruma: Triviador :: Domaci :: Morazzia :: TotalCar :: FTW.rs :: MojaPijaca :: Pojacalo :: 011info :: Burgos :: Alfaprevod

Pravne Informacije: Pravilnik Foruma :: Politika privatnosti :: Uslovi koriscenja :: O nama :: Marketing :: Kontakt :: Sitemap

All content on this website is property of "Burek.com" and, as such, they may not be used on other websites without written permission.

Copyright © 2002- "Burek.com", all rights reserved. Performance: 0.062 sec za 16 q. Powered by: SMF. © 2005, Simple Machines LLC.