Невъзможата за хакване банкова сметка
12 сеп. 2007 14:42Някой най-накрая измисли начин да направи хакването на банкови сметки невъзможно!
Независимо колко напреднали и опитни са хакерите, няма начин да минат през това. Част от процеса на оторизация стана невъзможен за хакване, благодарение на експертите по сигурност от американската банка "Bank of America". Сайтът на банката ще генерира 6-цифрен код и ще го изпраща до мобилния телефон на клиента, а потребителят ще трябва да въведе този код за да получи достъп до сметката си. Трикът тук е, че генерираната парола е валидна само до няколко минути след като е изпратена, за това потребителите трябва да използват различна парола всеки път когато се логват.
За сега този принцип изглежда невъзможен за хакване. Да си представим, че хакерът се сдобива с личните данни на потребителя, но каква е ползата от тях след като няма кодът? Нито троянски код, нито кей логър или нещо друго може да му помогне да се сдобие с този код. Да си представим, че по някакъв начин успее да вземе много бързо кодът, той трябва да го използва до няколко минути, а умните програмисти не позволява две едновременни влизания от същия акаунт, особено когато става дума за сайт на банка.
Мярката е въведена с цел да се намалят онлайн кражбите. Неприятната част в случая е, че това е сравнително нов метод и не всеки ще се възползва от него - ще бъде достъпен до клиентите на Bank of America в щатите тази седмица, както и по-късно този месец в Калифорния. Друг неприятен аспект е усложнената процедура за достъп до сметките. Все пак по-важна е сигурността от няколко допълнителни минути!
За сега този принцип изглежда невъзможен за хакване. Да си представим, че хакерът се сдобива с личните данни на потребителя, но каква е ползата от тях след като няма кодът? Нито троянски код, нито кей логър или нещо друго може да му помогне да се сдобие с този код. Да си представим, че по някакъв начин успее да вземе много бързо кодът, той трябва да го използва до няколко минути, а умните програмисти не позволява две едновременни влизания от същия акаунт, особено когато става дума за сайт на банка.
Мярката е въведена с цел да се намалят онлайн кражбите. Неприятната част в случая е, че това е сравнително нов метод и не всеки ще се възползва от него - ще бъде достъпен до клиентите на Bank of America в щатите тази седмица, както и по-късно този месец в Калифорния. Друг неприятен аспект е усложнената процедура за достъп до сметките. Все пак по-важна е сигурността от няколко допълнителни минути!
Троянец "дава" достъп до чужди SMS-и
Бъг в Adobe Flash Player позволява логване на натиснатите клавиши
Националната банка на Индия - хакната!
Хакер идиот
Нова фишинг атака над Epay.Bg
Поздравления! Хакнат сте!
Google под прицел - личната ви информация е в опасност!
Следващата цел: медия плеърите
Как да хакнем камера за видео наблюдение?
Хакер от Англия изтегли близо 50 000 лв от банков клон във Враца
Хакер закърпи дупка в Windows
Как да откраднем милионите потребители на Google
Всичко това е само за заблуда на канарчетата клиенти...
Сега само ще зачестят GSM кражбите:)