Национальный цифровой ресурс Руконт - межотраслевая электронная библиотека (ЭБС) на базе технологии Контекстум (всего произведений: 635051)
Контекстум
Руконтекст антиплагиат система
Банковские технологии  / №2 2012

Доверенная среда для ДБО: есть ли "серебряная пуля"? (80,00 руб.)

0   0
Первый авторШилов
ИздательствоМ.: ПРОМЕДИА
Страниц3
ID322962
АннотацияО достоинствах и недостатках существующих решений для противодействия хищениям по системам дистанционного банковского обслуживания - MAC-токенов, специализированных Live CD, TRUSTED-платформ электронной подписи.
УДК336.7
Шилов, С. Доверенная среда для ДБО: есть ли "серебряная пуля"? / С. Шилов // Банковские технологии .— 2012 .— №2 .— С. 42-44 .— URL: https://rucont.ru/efd/322962 (дата обращения: 05.05.2024)

Предпросмотр (выдержки из произведения)

22—28 Доверенная среда для ДБО: есть ли «серебряная пуля»? <...> Станислав Шилов Руководитель аналитического отдела Компании «БИФИТ» СЕГОДНЯ ДЛЯ РОССИЙСКИХ БАНКОВ ХИЩЕНИЯ ПО СИСТЕМАМ ДБО ЯВЛЯЮТСЯ ПОСТОЯННОЙ ГОЛОВНОЙ БОЛЬЮ. <...> ДЛЯ ПРОТИВОДЕЙСТВИЯ ХИЩЕНИЯМ ПРЕДЛАГАЕТСЯ ШИРОКИЙ СПЕКТР РЕШЕНИЙ— TRUSTEDПЛАТФОРМЫ ЭЛЕКТРОННОЙ ПОДПИСИ, MACТОКЕНЫ, СПЕЦИАЛИЗИРОВАННЫЕ LIVE CD. <...> МОГУТ ЛИ ОНИ ПОЛНОСТЬЮ РЕШИТЬ ПРОБЛЕМУ ХИЩЕНИЙ? <...> Обратной сторо ной роста аудитории услуг ДБО ста ло повышенное внимание киберпре ступников. <...> Массовые инциденты в российских системах ДБО стали отмечаться с конца 2007 г. Обычно они строились по следующей схеме: 1. <...> Злоумышленники заражали ком пьютер клиента специализирован ной вредоносной программой. <...> С помощью вредоносной про граммы похищались аутентифика ционные данные (логины и пароли) и секретные ключи электронной подписи клиентов, хранимые в файлах. <...> Зачастую попытки хищений сопровождались DDoSатаками на банковский сервер ДБО с целью со крытия инцидента. <...> Одной из наиболее действенных мер по противостоянию угрозе хище ний стал переход от хранения секрет ных ключей электронной подписи в файлах к использованию аппаратных криптопровайдеров — USBтокенов и смарткарт с неизвлекаемыми сек ретными ключами электронной под писи. <...> Банки, осуществившие такой переход, принципиально исключили риски хищений секретных ключей электронной подписи клиентов. <...> Пользуясь тем, что клиенты оставляли свои USBтокены и смарт карты с секретными ключами элек тронной подписи постоянно подклю ченными к компьютеру, злоумышлен ники создавали и подписывали мо шеннические платежные поручения, дистанционно управляя компьюте ром клиента, зачастую невидимо для последнего. <...> В середине 2011 г. вредоносные программы стали не только удаленно управлять компьютером клиента, но и модифицировать отображаемую клиенту информацию для сокрытия попытки хищения. <...> Путем перехвата системных вызовов <...>