Odkazy na externí stránky
jsou platné v dobì vytvoøení èlánku. Není technicky možné dlouhodobì zaruèit
jejich funkènost z dùvodu možných zmìn.
Bank of America
Problémem webových stránek on-line bankovnictví je jednostranná autentizace.
Stránky sice vyžadují od uživatele zadání zpravidla nìjakého identifikaèního èísla
a hesla, ovšem uživatel nemá žádnou jistotu, že tyto údaje zadává na skuteèných
stránkách banky.
Toho využívají scamy, tedy spamy s podvodným obsahem. Nejèastìji obsahují pøesmìrování
na webovou stránku, která vypadá jako stránka banky a dokonce i v prohlížeèi èasto nelze
dle adresy rozeznat, že je stránka uložena jinde. Obsah podvodného e-mailu je zpravidla
naléhavá zpráva vyžadující po zákazníkovi banky co nejdøíve navštívit stránky banky a provést
nìco v on-line bankovnictví.
Systém SiteKey od firmy PassMark Security, který Bank of America hodlá zavést, zavádí
autentizaci stránek ze strany banky. Zákazník si zvolí obrázek, krátkou frázi a tøi
dotazy.
Samozøejmì ID a heslo zùstává zachováno. Ovšem navíc se na stránkách objeví zákazníkem zvolený
obrázek a fráze. Dále jsou zákazníkovy položeny tøi zvolené dotazy, na které musí odpovìdìt dohodnutým
zpùsobem.
Bank of America má 13,2 milionù zákazníkù on-line bankovnictví a dle jejích záznamù
již 60000 zákazníkù pøišlo o své osobní informace. Nový systém bude spuštìn v polovinì èervna
ve státì Tennessee a do konce roku by se mìl rozšíøit do celých USA.
|
Bezpeènost on-line bankovnictví je problém |
|