Partner serveru

Wüstenrot

Bylo internetové bankovnictví KB nebezpečné?

Komerční banka včera oznámila a dnes posílila zabezpečení svého internetového bankovnictví Mojebanka.cz. Změna byla velmi rychlá. Co bylo její příčinou? Ochrání silnější zabezpečení vklady klientů lépe? A jak novinku pocítí současní uživatelé internetového bankovnictví KB?

Tweetni to Odměnte autora  Jak to funguje?

reklama

Komerční banka od dnešního dne spouští zdokonalenou verzi svého internetového bankovnictví. Zatímco v minulé verzi internetového bankovnictví Mojebanka.cz se pro potvrzení zadávaných transakcí používal digitální certifikát a heslo, v nové verzi se místo trvalého (delší dobu používaného) hesla bude používat jednorázový kód zasílaný formou SMS na předem zaregistrovaný mobilní telefon klienta.

První zaregistrování telefonního čísla si může klient provést sám doma na svém počítači. Jedná se vlastně o vygenerování nového digitálního certifikátu, k jehož použití se bude místo hesla používat jednorázový kód. V případě další změny telefonního čísla již bude muset klient zajít na svoji pobočku Komerční banky a tam požádat o vytvoření nového certifikátu s novým telefonním číslem. To může být pro někoho nepohodlná podmínka, na druhou stranu je velmi důležitá jako ochrana před vykradením dalších bankovních účtů přes internetové bankovnictví.

Výsledky ankety: 82 % hlasujících čtenářů Měšce se nebojí užívat internetové bankovnictví, 10 % se sice bojí, ale přesto ho používá, a 8 % nevěří zabezpečení.

Zdroj: Anketa k článku Proč nepřestaneme chodit do banky?

Vzpomínám si na jeden případ vykradeného účtu z roku 2003 v jiné české bance. V tomto případě se hesla zasílala na mobilní telefony podobně, jak to dnes zavádí Komerční banka. Bohužel tehdy bylo možné přes internet změnit i telefonní číslo pro příjem SMS zpráv s jednorázovým heslem. Pachatel právě tuto slabinu zneužil. Nejdříve odcizil klientovi jeho nástroje pro přihlášení k bankovnímu účtu, následně změnil telefonní číslo pro zasílání SMS a pak vykradl účet. Tato slabina v případě řešení Komerční banky neexistuje.

Nové řešení vydané 14. 8. 2006 představuje určitě zvýšení bezpečnosti internetového bankovnictví. Jedna stránka věci je zvýšení úrovně technického zabezpečení a druhá strana téže mince (téhož internetového bankovnictví) je ekonomika a efektivita aplikace.

Tím, že banka zdokonalila své řešení internetového bankovnictví, které je založené na použití elektronického podpisu, nepřímo přiznala, že dosavadní řešení obsahovalo slabiny, a bylo tedy nutné jej zlepšit. Slabiny v dřívějším řešení internetového bankovnictví Mojebanka.cz skutečně byly a svědčí o tom několik případů vykradených účtů (viz např. reportáž TV Prima či TV Nova).

Poslední případy se objevily v červnu a červenci letošního roku a v tuto chvíli probíhá jejich vyšetřování. Úmyslně používám množné číslo, protože se jednalo o tři vykradené účty klientů Komerční banky (o kterých jsem se dozvěděl). Škody ve všech případech dosahovaly stovek tisíc, a co je velmi důležité, tak ve všech případech pocházel pachatel ze zahraničí a v České republice získal spolupracovníka (bílého koně), na jehož účet byly peníze převedeny a tento člověk následně peníze vybral a složenkou je poslal do zahraničí.

Může se jednat o shodu náhod. Možná banka již dlouho uvažovala o zdokonalení úrovně zabezpečení svého internetového bankovnictví. Několik v posledních týdnech vykradených účtů byla pouze ta poslední kapka, která celou změnu urychlila. Na druhou stranu je nutné se chovat jako řádný hospodář a vlastníci banky by takový pohled měli vyžadovat i po managementu Komerční banky. Pokud banka uvádí, že zpracovává desítky miliónů transakcí za rok, pak je zvláštní, že z důvodů několika mimořádných událostí a škody v řádu stovek tisíc korun za stejné období investuje mnoho miliónů korun do centra pro generování jednorázových hesel, SMS brány a dalších s tím souvisejících systémů.

Řešení mohlo být výrazně levnější (o mnoho miliónů korun), protože pro úspěšné vyřešení podvodů nebo pokusů o podvod se zneužitím digitálního certifikátu je možné použít softwarové nástroje, které již banka používá pro odhalování pokusů o praní špinavých peněz a další podobné úkoly podobně, jak to dělají jiné banky v Evropské unii.

Používání jednorázových hesel zasílaných na mobilní telefon je velmi důvěryhodné a již před více jak sedmi lety jej bez problémů používala u svého internetového bankovnictví Union banka, jenže bez digitálního certifikátu. Proč také. Pro jednoznačné určení klienta v takovém případě sloužilo předem zaregistrované číslo klientova mobilního telefonu. Digitální certifikát doplněný o jednorázové heslo zasílané na mobilní telefon je z pohledu technika (informatika) zajímavý projekt, z pohledu ekonoma se jedná o plýtvání penězi a o důkaz toho, že při budování takového projektu chyběla na počátku jasná vize a dobrá analýza rizik. Pokud identitu klienta spolehlivě určím pomocí předem zaregistrovaného čísla mobilního telefonu, tak je již identifikace s pomocí digitálního podpisu navíc a slouží k ověření již jednou ověřeného údaje. Pokud klientovi banky někdo odcizí mobilní telefon a chtěl by vykrást jeho bankovní účet, tak pro takového pachatele již není problém si opatřit i klientův certifikát. Digitální certifikát je v případě používání jednorázových hesel zasílaných na mobilní telefon navíc a pouze prodražuje a komplikuje celé řešení.

Trading_kurzy

       

Nové úpravy internetového bankovnictví zaváděné Komerční bankou nepřímo ukazují, že současný způsob používání elektronického podpisu, včetně zaručeného elektronického podpisu pro (podle zákona 227/2000 Sb.) komunikaci mezi občanem a státními úřady nemusí být vždy dokonalý a může dojít ke zneužití identity klienta.

Dnes zaváděná změna zabezpečení internetového bankovnictví Komerční banky je sice komplikovaná, ale rozhodně se jedná o posun správným směrem, který by měl zabránit vykrádání dalších účtů přes internetové bankovnictví. Zajímavé bude sledovat reakce dalších společností a úřadů, které používají pro komunikaci se svými klienty digitální certifikát v podobě souboru.

Anketa

Považujete internetové bankovnictví vaší banky za bezpečné?

       
Tweetni to Odměnte autora  Jak to funguje?

Přehled názorů

Vše je bezpečné
Petr Leitner 15. 8. 2006 07:23
Nový
├ 
Re: Vše je bezpečné
PaJaSoft 15. 8. 2006 13:31
Nový
│
└ 
Re: Vše je bezpečné
Jaroslav 15. 8. 2006 16:25
Nový
│
 
└ 
Re: Vše je bezpečné
Petr Zámečník 15. 8. 2006 16:35
Nový
│
 
 
└ 
Re: Vše je bezpečné
Scorpion 16. 8. 2006 08:34
Nový
│
 
 
 
├ 
Re: Vše je bezpečné
Petr Zámečník 16. 8. 2006 10:58
Nový
│
 
 
 
│
└ 
Re: Vše je bezpečné
Scorpion 16. 8. 2006 11:50
Nový
│
 
 
 
│
 
└ 
Re: Vše je bezpečné
Petr Zámečník 16. 8. 2006 12:01
Nový
│
 
 
 
│
 
 
└ 
Re: Vše je bezpečné
Flasi 16. 8. 2006 14:29
Nový
│
 
 
 
│
 
 
 
└ 
Re: Vše je bezpečné
Petr Zámečník 16. 8. 2006 14:33
Nový
│
 
 
 
└ 
Re: Vše je bezpečné
Seal 17. 8. 2006 13:57
Nový
├ 
Re: Vše je bezpečné
so 16. 8. 2006 01:02
Nový
└ 
Re: Vše je bezpečné
czeXit 20. 8. 2006 15:54
Nový
Miliónové náklady?
Pavel 15. 8. 2006 08:31
Nový
├ 
Re: Miliónové náklady?
Bwian 15. 8. 2006 09:07
Nový
│
└ 
Re: Miliónové náklady?
Pavel 15. 8. 2006 09:49
Nový
│
 
├ 
Re: Miliónové náklady?
Jaroslav 15. 8. 2006 16:27
Nový
│
 
└ 
Re: Miliónové náklady?
anonymní uživatel 15. 8. 2006 16:49
Nový
│
 
 
└ 
Re: Miliónové náklady?
anonymní uživatel 16. 8. 2006 14:40
Nový
├ 
Re: Miliónové náklady?
truband 15. 8. 2006 23:09
Nový
│
└ 
Re: Miliónové náklady?
Pavel 16. 8. 2006 07:05
Nový
│
 
└ 
Re: Miliónové náklady?
Michal Kára 16. 8. 2006 08:15
Nový
│
 
 
└ 
Re: Miliónové náklady?
Pavel 17. 8. 2006 07:30
Nový
└ 
Re: Miliónové náklady?
Martin Pištora 25. 8. 2006 00:00
Nový
zbytečný certifikát?!
vx 15. 8. 2006 08:53
Nový
├ 
Re: zbytečný certifikát?!
Nápravník - autor článku 15. 8. 2006 15:08
Nový
│
├ 
Re: zbytečný certifikát?!
Pavel 15. 8. 2006 15:27
Nový
│
│
└ 
Re: zbytečný certifikát?!
truband 15. 8. 2006 23:13
Nový
│
├ 
Re: zbytečný certifikát?!
Petr Baláš 15. 8. 2006 23:50
Nový
│
├ 
Re: zbytečný certifikát?!
so 16. 8. 2006 01:07
Nový
│
│
└ 
Re: zbytečný certifikát?!
a1 16. 8. 2006 09:26
Nový
│
└ 
Re: zbytečný certifikát?!
Karel Stoural 16. 8. 2006 16:37
Nový
└ 
Re: zbytečný certifikát?!
jj 16. 8. 2006 09:13
Nový
 
└ 
Re: zbytečný certifikát?!
Pin007 17. 8. 2006 10:08
Nový
Spusteni aplikace
Petsu.com 15. 8. 2006 09:06
Nový
To jsem se zasmál
jirka44 15. 8. 2006 09:15
Nový
├ 
Re: To jsem se zasmál
LK 15. 8. 2006 09:50
Nový
│
└ 
Je to spis k placi
V.Mlich 15. 8. 2006 13:17
Nový
│
 
└ 
Re: Je to spis k placi
petr 15. 8. 2006 13:55
Nový
└ 
Re: To jsem se zasmál
Nápravník - autor článku 15. 8. 2006 15:13
Nový
 
├ 
Re: To jsem se zasmál
LK 15. 8. 2006 15:23
Nový
 
├ 
Re: To jsem se zasmál
Petr Baláš 15. 8. 2006 23:45
Nový
 
│
└ 
Re: To jsem se zasmál
LK 16. 8. 2006 15:26
Nový
 
│
 
└ 
Re: To jsem se zasmál
so 16. 8. 2006 20:32
Nový
 
└ 
Re: To jsem se zasmál
a1 16. 8. 2006 09:25
Nový
 
 
└ 
Re: To jsem se zasmál
Petr Cihlář 22. 8. 2006 09:12
Nový
 
 
 
└ 
Re: To jsem se zasmál
a1 22. 8. 2006 09:40
Nový
Mojebanka
Michal Horák 15. 8. 2006 10:34
Nový
├ 
Re: Mojebanka
AHA 15. 8. 2006 12:12
Nový
│
└ 
Re: Mojebanka
N/A 15. 8. 2006 12:30
Nový
│
 
└ 
Re: Mojebanka
PaJaSoft 15. 8. 2006 13:38
Nový
├ 
Re: Mojebanka
anonymní uživatel 15. 8. 2006 23:08
Nový
└ 
Re: Mojebanka
Dick 20. 8. 2006 12:29
Nový
Kam s těmi penězi?
Petr 15. 8. 2006 15:02
Nový
└ 
Re: Kam s těmi penězi?
Nápravník - autor článku 15. 8. 2006 15:23
Nový
 
├ 
Re: Kam s těmi penězi?
Petr 15. 8. 2006 15:30
Nový
 
│
└ 
Re: Kam s těmi penězi?
Radek 15. 8. 2006 15:35
Nový
 
│
 
└ 
Re: Kam s těmi penězi?
Flasi 15. 8. 2006 21:44
Nový
 
└ 
Re: Kam s těmi penězi?
Stoura 16. 8. 2006 00:30
Nový
 
 
├ 
Re: Kam s těmi penězi?
a1 16. 8. 2006 09:30
Nový
 
 
└ 
Re: Kam s těmi penězi?
AEPOE 21. 8. 2006 10:00
Nový
Kterou doporucujete banku na prechod?
Jirka 15. 8. 2006 15:51
Nový
├ 
Re: Kterou doporucujete banku na prechod?
LK 15. 8. 2006 15:53
Nový
└ 
eBanka
truband 15. 8. 2006 23:30
Nový
 
└ 
Re: eBanka
Radek 15. 8. 2006 23:51
Nový
 
 
├ 
Re: eBanka
prudic 16. 8. 2006 10:25
Nový
 
 
│
└ 
Re: eBanka
Tom 23. 8. 2006 12:58
Nový
 
 
└ 
Re: eBanka
tom 16. 8. 2006 12:33
Nový
KB a čtečky
Dr.Aude 15. 8. 2006 16:23
Nový
├ 
Re: KB a čtečky
prudic 16. 8. 2006 10:45
Nový
│
└ 
Re: KB a čtečky
a1 16. 8. 2006 11:06
Nový
│
 
└ 
Re: KB a čtečky
Tom 23. 8. 2006 13:00
Nový
└ 
Re: KB a čtečky
anonymní uživatel 24. 8. 2006 15:19
Nový
 
└ 
Re: KB a čtečky
VJ 30. 9. 2006 03:22
Nový
opravte chybu v clanku....
Fantomas 15. 8. 2006 16:44
Nový
Nejede jim to...
Flasi 15. 8. 2006 22:01
Nový
└ 
Re: Nejede jim to...
:-D 15. 8. 2006 22:48
Nový
Není bezpečné úložiště pro soukromé klíče...
Jarry 15. 8. 2006 22:58
Nový
├ 
Re: Není bezpečné úložiště pro soukromé klíče...
Petr Baláš 16. 8. 2006 00:00
Nový
│
└ 
Re: Není bezpečné úložiště pro soukromé klíče...
Jarry 17. 8. 2006 20:55
Nový
└ 
Re: Není bezpečné úložiště pro soukromé klíče...
Pavel 16. 8. 2006 07:14
Nový
 
├ 
Re: Není bezpečné úložiště pro soukromé klíče...
prudic 16. 8. 2006 10:52
Nový
 
│
└ 
Re: Není bezpečné úložiště pro soukromé klíče...
Petr Baláš 16. 8. 2006 11:29
Nový
 
└ 
Re: Není bezpečné úložiště pro soukromé klíče...
Jarry 17. 8. 2006 20:57
Nový
eBanka byla první, ne?
anonymní uživatel 16. 8. 2006 00:15
Nový
Ten clanek psal nekdo z KB?
anonymní uživatel 16. 8. 2006 12:20
Nový
├ 
Re: Ten clanek psal nekdo z KB?
Flasi 16. 8. 2006 14:32
Nový
└ 
Re: Ten clanek psal nekdo z KB?
Deporter 16. 8. 2006 15:02
Nový
dva účty
Karel 17. 8. 2006 21:52
Nový
├ 
Re: dva účty
Deporter 18. 8. 2006 08:09
Nový
├ 
Re: dva účty
samotnaf 18. 8. 2006 09:18
Nový
└ 
Re: dva účty
Petr Zámečník 18. 8. 2006 10:30
Nový
za vše stejně může klient, vždyť se upsal "pochybnému ústavu"
hloupý honza 23. 8. 2006 14:35
Nový
Ehm, ehm
anton007 24. 8. 2006 12:15
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem