Archiwum

Posty oznaczone ‘zagrożenie’

Afera z włamaniem do Plus Banku znacząca też dla Aero2

Logo Plus BankWiększość z aktywnych użytkowników Internetu słyszała na pewno o aferze z włamaniem do Plus Banku. Bank ten należy do tego samego właściciela, co Plus, Cyfrowy Polsat, NFI Midas, a więc i Aero2. W skrócie sprawa wygląda tak, że w pierwszym kwartale 2015 nastąpiło włamanie do systemu informatycznego Plus Banku, które objęło także dane księgowe wszystkich kont w systemie banku. Sytuację dość ogólnie potwierdził sam bank.

Jednocześnie tzw. haker (trudno użyć tego słowa wobec złodzieja-szantażysty, ale tak mówią o nim media) o nicku Polsilver (także posługujący się nazwami Raz i Razor) chwali się, że to jego dzieło i zażądał 200 tys. PLN za milczenie i przekazanie danych technicznych o włamaniu do banku. Nie otrzymawszy tej kwoty opublikował dane 500 wybranych klientów banku i ostrzegł, że jeżeli bank nie przekaże 200 tys. PLN tym razem na dowolny dom dziecka, będzie regularnie publikował kolejne dane klientów, aż do znudzenia.

Afera ma wiele różnych odcieni, kontekstów i kwestii do omówienia, w tym te związane z zaufaniem użytkowników do systemu bankowego. Chciałem sprawę opisać na blogu jako taką, ale jej związek z technologiami komórkowymi był do tej pory dość odległy. Jednak mnie zainteresował kluczowy temat – czy sprawa ma znaczenie dla użytkowników Aero2? Okazuje się, że… tak.

Czytaj dalej…

Kategorie:Analiza

Odciski palców jako hasła – to zły pomysł

Odcisk palca - obrazekOd wielu lat producenci różnych urządzeń i systemów zabezpieczeń próbują przekonywać nas o tym, że jest lekarstwo na całe zło tego świata związane z zapamiętywaniem haseł do różnych systemów. Rozwiązaniem ma być wprowadzenie do powszechnego użycia odcisków palców, jako swoistego hasła, które będzie otwierało nam dostęp do wszystkich systemów. Podchodzimy do drzwi, przykładamy palec i cyk – drzwi otwarte. Uruchamiamy komputer i bum, laptop zalogowany. Przykładamy palec do telefonu i bęc – zaczynamy korzystać. Szybko, prosto i… no właśnie, czy na pewno jest to dobre rozwiązanie?

Od wielu lat podświadomie uważałem, że to zły pomysł na jakiekolwiek zabezpieczanie dostępu do systemów. Teraz już wiem na pewno i dlatego postanowiłem się podzielić swoimi wątpliwościami na blogu.

Czytaj dalej…

Kategorie:Komentarz
>