F-Secure: Antakaa pankeille oma turvanimitunnus

F-Secure: Antakaa pankeille oma turvanimitunnus
Tietoturvayhtiö F-Secure ehdottaa internet-osoitteita hallitsevalle Icannille, että rekisteröidyille pankeille ja rahoitusalan organisaatioille otettaisiin käyttöön oma .safe-verkkotunnus, jotta tietoturvayhtiöiden ja käyttäjien toimet helpottuisivat.
Matias Mäki
30.3.2007 14:23 (päivitetty 14:41)
Kommentit 8

Iso-britannialaisen maksualan järjestön Apacsin mukaan verkkopankeilla on yksin Isossa-Britanniassa tällä hetkellä 17 miljoonaa käyttäjää ja määrä tulee kasvamaan lähivuosina. Kehitys on samansuuntainen muissakin maissa.

Sitä mukaa, kun pankit siirtyvät Internetiin, myös verkkopankkeihin liittyvät petokset yleistyvät. Vuoden 2005 ensimmäiseen kuuteen kuukauteen verrattuna vuonna 2006 verkkopankkipetokset kasvoivat 55 prosenttia, tietoturvayhtiö listaa Apacsin tilastoja.

F-Secure ehdottaakin, että jos Icann (internet corporation for assigned names and numbers) esittelisi .safe-, .sure - tai .bank-verkkotunnuksen pelkästään rekisteröidyille rahoituslaitoksille, tietoturvayritykset voisivattehokkaammin kehittää ohjelmistoja verkkopankkien käyttäjien suojaksi.

- Pankkien on kannettava osavastuu asiakkaiden suojaamisesta. Suojatut verkkotunnukset, kuten .safe, lisäisivät asiakkaiden luottamusta verkkopankkiasiointia kohtaan, sanoo F-Securen tutkimusjohtaja Mikko Hyppönen.

- Tällä hetkellä asiakkailla ei ole mitään hyvää ja automaattista keinoa, jolla tunnistaa, kuuluuko verkkopankkisivusto oikeasti pankille. Tämän vuoksi pienten pankkien ja muiden luotonantajien nimissä esiintyviä huijaussivustoja on tutkittava lisää. Jos .safe- tai .sure-osoitteet varattaisiin rahoituslaitosten käyttöön, tietoturvayritykset saisivat paremmat lähtökohdat sähköpostin ja Web-liikenteen suodatukseen. Tietoturvatoimittajat voisivat näin tehdä parempia tuotteita, ja käyttäjät voisivat luottaa asioimiseen verkossa, Hyppönen jatkaa.

Lisää Aiheesta
Uutinen.asia-tunnukset jakoon lokakuussa (3.7.2007 15:34)
UutinenF-Secure onnistui odotettua paremmin (24.4.2007 14:48)
UutinenIcann äänestää porno-domainista (29.3.2007 13:16)
UutinenICANN hylkäsi .travel -hakupalvelun (1.12.2006 12:31)
UutinenSpamhaus pysynee verkossa (23.10.2006 15:44)
UutinenSpamhaus: voitto olisi varma oikeudessa (12.10.2006 12:03)
UutinenIcannin ja USA:n käsikynkkä jatkuu (18.8.2006 09:36)
mainos

Kommentit (8)

Huono 0
Tietoturvayhtiö F-Secure ehdottaa internet-osoitteita hallitsevalle Icannille, että rekisteröidyille pankeille ja rahoitusalan organisaatioille otettaisiin käyttöön oma .safe-verkkotunnus, jotta tietoturvayhtiöiden ja käyttäjien toimet helpottuisivat.
Taloussanomat
Huono 0
Viimeksi uutisoidusta Hyppösen tiedostopäätteiden piilotus -rutinasta olin mielissäni ja samaa mieltä, ja nyt sitten tulee tällaisia sammakoita ...
Javapiins Enttöprais
Huono 0
Mikä tekee esim. pankkien omasta domain-päätteestä sammakon?
Heikki
Huono 0
"Mikä tekee esim. pankkien omasta domain-päätteestä sammakon?"

Niinpä. Eihän se huijausyrityksiä poista tai varmaan edes vähennä, mutta sitä voisi luottaa ainakin tämän tunnuksen alla olevaan sivuun. Ainakaan tällä kertaa rehellinen käyttäjä ei jäisi ristituleen, kuten nykyään on tapana.
tonberry1
Huono 0
Muotoilinpa viimeisen lauseeni epäselvästi. Siis: normaali käyttäjä / rehellinen taho ei kärsisi tästä.
tonberry1
Huono 0
Mikä tekee esim. pankkien omasta domain-päätteestä sammakon?

Lähtisin ensin liikkeelle siitä "rekisteröidyn rahalaitoksen" statuksesta ja mietitään sitä eri valtiossa -- kyseessä on kuitenkin TLD. Jos sen saa ne samat phishaavat bulgarialaiset omalle "rahalaitokselleen" pikkuisen sikäläisiä viranomaisia lahjomalla (-> rekisteröidyn rahalaitoksen paperit aina uudelle nimelle, joilla voi hakea .safe-TLD:llisen domainin itselleen), niin mitä tämä korjasikaan?

Sitten mietitään, paljonko tuolin ja monitorin väli edelleenkään kaiken URLin ja sertifikaattien tarkastelun ja "älä avaa epämääräisiä liitetiedostoja"- toitotuksen jälkeen asiaan kiinnittää huomiota.

Viimeiseksi mietitään rahavirtoja: paljonko rahaa joku saisi siitä, että tällainen ylimääräinen, eksklusiivinen TLD ("vain paljon rahaa pyörittäville laitoksille") saisi laskutettua hallinnointia yms per vuosi?
Javapiins Enttöprais
Huono 0
Mikä tekee esim. pankkien omasta domain-päätteestä sammakon?

Lähtisin ensin liikkeelle siitä "rekisteröidyn rahalaitoksen" statuksesta ja mietitään sitä eri valtiossa -- kyseessä on kuitenkin TLD. Jos sen saa ne samat phishaavat bulgarialaiset omalle "rahalaitokselleen" pikkuisen sikäläisiä viranomaisia lahjomalla (-> rekisteröidyn rahalaitoksen paperit aina uudelle nimelle, joilla voi hakea .safe-TLD:llisen domainin itselleen), niin mitä tämä korjasikaan?

Luultavasti ainakin sitä, että tämä Bulgarialainen 'rahalaitos' ei saisi domainia, missä esiintyy Nordea, Citibank, Paypal, jne.
.com .net .org .jne kanssa tilanne on täysin eri, kun domain-hakemuksia ei tarkasta kukaan, koskaan. Sieltä löytyy satoja domaineja, jotka omistaa John Smith joka asuu osoitteessa 5555 4444, puhelinnumero on 111-111-1111111.

Sitten taas tuo domainien hinta, taitaisi olla pankeille aika paljon edullisempaa moinen pieni lisäsumma, olkoot vaikka usd 1000 / vuosi, kuin nykyinen taistelu jatkuvasti noiden "rinnakkais"domainien kukistamiseksi.
Markus
Huono 0
Eipä se TLD asiaa kaikkien käyttäjien osalta pyhäksi tee. Ei käyttäjät välttämättä katso missä kohtaa URL'ia on piste ja missä kauttaviiva. Olihan männäviikon Nordea-huijauksessakin URL jokauinkin tyyppia www.nordea.com.jotain.jotain.jotain.hk eli jos äkkiä katsoo niin nordean saittihan toi ois olevinaan. On tietysti niitäkin jotka katsoo... :-)

Mutta kuitenkin.
Markku
Sivut: 1 Edellinen Seuraava

Nokia TV tulee tänään

AFP

Matkapuhelinvalmistaja Nokia tuo tänään perjantaina ladattavaksi Lumia-malleihin videosovelluksen, jolla voi katsoa suomalaisten televisiokanavien netti-tv-palveluja.

Pirate Bayn käyttö onnistuu taas Elisalla

Ilmiantosivusto Pirate Bay on ottanut käyttöönsä uuden ip-osoitteen, jonka avulla sivujen käyttö onnistuu laillisesti Elisa-leirissä, kertoo verkkosivusto Digilelut.

Nokian valitsema Windows Phone menetti markkinaosuutta

REUTERS/Paul Hackett

Googlen Android ja Applen iOS -käyttöjärjestelmät hallitsevat 82 prosenttia älypuhelinmarkkinoita, laskee IDC. Windows Phone -käyttöjärjestelmä menetti markkinaosuutta, vaikka puhelinten myyntimäärä nousi.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949