Včera (11/2) byla reportáž v Občanském Judu o hacknutí internet. bankovnictví. Jako hack byl použit trojan, který skenoval stisky kláves a umožnil ovládat PC z venku.
Co mne vzalo, balo, že to ukazovali (asi ilustračně) na stránkách Raiffeisen banky. (Zřejmě šlo, ale o účet v Komečce).
Já sám mám účet u Raif a používám inet bank, tak mě to trochu leklo.
Víceméně závěr byl takový, že inet bank., které využívá certifikátů (malý soubor, který se odešle s příkazem) je dost na pováženou. Jako dobré bylo označeno to, co má Ebanka - HW key generátory.
Poškozený byl PC lama a pachatel byl bežný PC uživatel, který mu poslal v emailu toho trojana.
Jak já se chráním -- čekám vaše připomínky -- FW (Sygate), AdWare, AVG a samozřejmě nespouštím programy z emailu. Certifikát mám na CD vizitce a vložím ho do mechaniky pouze při posílání příkazu tak na ca 10-20 sekund.
Pozn.
U Raif je pro prohlížení účtu nutno zadat jméno a heslo, pro příkaz -certifikát a heslo (které je jiné než pro prohlížení a je svázáno s tím cerifikátem).