Portál AbcLinuxu, 14. května 2025 21:16
Na voices.washingtonpost.com vyšel článek, který doporučuje pro e-banking používat linuxová live CD. Autor zmiňuje případy, kdy lidé přišli o peníze kvůli špatně zabezpečeným Microsoft Windows a vysvětluje, jak ona živá CD fungují. Jako příklad uvádí Knoppix a Ubuntu, přičemž k druhému jmenovanému napsal i návod k použití.
Tiskni
Sdílej:
1. Bankou autorizované live CD s platnými cerifikáty banky očesané o věci nesouvisící s bankovní aplikací.
2. Na data flash disk s truecrupt (žádné jiné montování lokálního disku)
3. Autorizace kalkulačkou (vč. částky a čísla účtu), žádné zadáváni klíčových údajů přes klávesnici PC.
Stačila by distribuce typu Puppy-LINUX a copy to RAM.
A... mužete mít internetové bankovnictví i v kávárně v Bangladéši.
Není to odolné jenom proti fyzikému násilí na klientovi banky
a šmírovacím kamerám v kombinaci se zloději kalkulačky + CD.
A... mužete mít internetové bankovnictví i v kávárně v Bangladéši.
ale naopak, ta upravená klávesnice by fungovala právě proti HW keylogerům nejlíp - kdyby se při každém nabootování zobrazil náhodný layout, a uživatel by psal podle toho namísto podle popisků na klávesnici, nemá keylogger šanciJJ, přesně tak jsem to myslel, akorát by to nemusel být úplně náhodný layout, stačilo by mít napevno prohozených pár znaků, abych se s tím naučil psát rychle a bez překlepů.
Co je celkom pekne spravene je ze na patby sa pouziva v trosku inom rezime ten generator a treba ho nakrmit cislom, ktore stranka doda a na zaklade toho sa vygeneruje cislo, ktore autorizuje platbu.Je z toho čísla poznat částka a číslo účtu? Jestli ne, může pořád útočník podvrhnout to číslo…
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.