Veilan er hjá notandanum 8. desember 2005 04:00 Tölvuglæpur. Fólk sem stundar viðskipti á netinu þarf að huga að öryggi tölva sinna og annarra sem það notar. Sérfræðingar vara fólk við því að tengjast heimabanka á ókunnum tölvum, svo sem í netkaffihúsum þar sem gæti verið búið að koma fyrir njósnabúnaði. (Myndin er sviðsett.) Öryggi heimabankaviðskipta, þar sem fólk tengist sínum viðskiptabanka á netinu, er nokkuð til umræðu eftir að í ljós kom að í rannsókn er þjófnaður hálfþrítugs manns sem komst yfir aðgangsupplýsingar með einhverjum hætti. Lögregla rannsakar fjögur tilvik sem upp hafa komið síðan í sumar. Verið getur að maðurinn, sem er í haldi lögreglu, hafi sjálfur búið til forrit til að stela upplýsingum af tölvum, en svo getur líka verið að hann hafi verið að aðstoða erlenda upplýsingaþjófa, því úr íslenskum heimabönkum er illmögulegt að millifæra yfir á erlenda reikninga. Friðrik Skúlason, eigandi vírusvarnafyrirtækisins FRISK Software, leggur áherslu á að ekki hafi borið skugga á öryggi upplýsingastreymis milli banka og viðskiptavinar, heldur sé brestinn að finna hjá viðskiptavininum sjálfum. "Öryggisbresturinn felst í að einstaklingurinn gætir ekki tölvunnar sinnar nógu vel. Þetta er eins og að láta stela af sér veskinu með debetkortinu í eða að brotist sé inn til manns og trúnaðarupplýsingum stolið. Veilan er ekki í bankakerfinu sem slíku," segir Friðrik, en hann hefur aðstoðað bankana með öryggismál. Friðrik áréttar að vandamál tengd öryggi í tölvum og hugbúnaði sem stelur aðgangsupplýsingum einskorðist ekki við heimabanka, heldur snúi líka að öllum öðrum viðskiptaupplýsingum, svo sem kreditkortanúmerum og fleiru. Hann segir töluvert hafa verið um að brotist hafi verið inn í tölvur hér á landi, en þá helst í þeim tilgangi að nota þær til að senda rafrænan ruslpóst. "Svo hafa komið hér upp áður svipuð mál og kortaupplýsingum stolið. Það eina sem er óvenjulegt nú er að búið sé að handtaka einhvern hér." Friðrik segist þó ekkert vita um þann einstakling eða rannsókn málsins. "Hann gæti verið höfuðpaur, milliliður eða eitthvað allt annað." Björn Davíðsson, þróunarstjóri hjá Snerpu á Ísafirði, segir fregnir af innbrotum í heimabanka ekki hafa komið á óvart. "Þetta var ekki spurning um hvort heldur hvenær," segir hann og bendir á að á ferðinni hafi verið nokkur fjöldi tölvuorma sem komi fyrir nokkurs konar bakdyrum fyrir upplýsingar á tölvum sem þeir sýkja. Hann segir fólk verða að sýna varkárni og koma fyrir vörnum í tölvum sínum. "Ef fólk er ekki visst í sinni sök um varnirnar ætti það að leita sér ráðgjafar, til dæmis hjá netþjónustu sinni eða fyrirtækjum sem sérhæfa sig í tölvuöryggi. "Gullna reglan sem forðar manni frá flestum vandræðum er þó eftir sem áður að opna ekki viðhengi í tölvupósti sem maður veit ekki hvað er." Tölvuþrjótar beita margvíslegum aðferðum við að komast yfir lykilorð fólks. Njósnaforrit eru send í tölvupósti eða falin á vefsíðum, gjarnan á blautlegri vefjum eða vafasamari, þaðan sem þau lauma sér sjálf í tölvurnar. Þá segir Friðrik Skúlason þekkt dæmi erlendis um að þrjótar hreinlega hringi í fólk og þykist vera frá bankastofnun eða verslun og reyni að plata upplýsingarnar upp úr fólki. Hann segir fólk þurfa að hugleiða hvort tölvur sem það notar í bankaviðskiptum séu öruggar og varar fólk við að tengjast heimabanka í tölvuverum skóla eða á netkaffihúsum. Innlent Tengdar fréttir Fólk sýni árvekni Friðrik Skúlason er sérfróður um tölvuöryggi, en hann segir tæknilausnir ekki duga nema að hluta. Einnig þurfi að koma til árvekni notenda. 8. desember 2005 04:00 Mest lesið „Af hverju ertu svona í framan?“ Innlent Var að streyma á TikTok þegar hann féll til jarðar og lést Erlent Alelda bíll á Reykjanesbraut Innlent Kurr innan Samfylkingarinnar vegna brottvísunar ungbarna Innlent Safnaði í bálköst innandyra en kennir stundarbrjálæði um íkveikjuna Innlent Tætir í sig leikskólaplan borgarinnar: Segir Reykjavík taka skref aftur á bak Innlent Fjöldi án rafmagns vegna vonskuveðurs í Noregi Erlent „Algjörlega alveg út í hött“ Innlent Eldur í þvottahúsi á Granda Innlent Boða íbúafundi vegna mögulegrar sameiningar sveitarfélaganna Innlent Fleiri fréttir Prestur í Dalvík sver af sér kjaftasögur um ókristilega hegðun Eldur í þvottahúsi á Granda Prestur og prófastur bíður spenntur eftir Hrútaskránni Kurr innan Samfylkingarinnar vegna brottvísunar ungbarna Fokdýrar flugferðir, ögurstund á Gasa og óvenjulegt innbrot Boða íbúafundi vegna mögulegrar sameiningar sveitarfélaganna Alelda bíll á Reykjanesbraut Framkvæmdirnar komi eftir ákall frá íbúum Safnaði í bálköst innandyra en kennir stundarbrjálæði um íkveikjuna Skrítin afstaða BSRB og ASÍ Tekist á um leikskólamál og árásir á Gasa Umfangsmikil flugslysaæfing á Reykjavíkurflugvelli Tætir í sig leikskólaplan borgarinnar: Segir Reykjavík taka skref aftur á bak Rannsaka mögulega stunguárás Göngu- og hjólabrýr yfir Elliðaár opnast „Af hverju ertu svona í framan?“ „Algjörlega alveg út í hött“ Umferðin færist inn á íbúðagötur Andar sem eru ekki hér en voru í myndinni þeir sveima og fylgjast með Dugar ekki lengur að dorga og nú þurfi að kasta út neti Vann á öllum deildum leikskólans Segja Rússa heyja stríð við Vesturlönd og síðustu ævidagarnir á Grund „Kópavogsmódelið er ekkert annað en þjónustuskerðing“ Nýsestur á skrifstofunni þegar hann fékk bíl í flasið Starfsmaður á Brákarborg grunaður um kynferðisbrot Fresta framkvæmdum vegna veðurs Sýnist komið að seinni hluta í eldsumbrotum í Sundhnúksgígaröðinni Grunaður um að hafa brotið á fleiri en tíu börnum Varaformannsslagur í Miðflokknum: Öll vinir og „peppuð“ fyrir landsþingi Stöðfirðingum enn ráðlagt að sjóða vatn vegna mengunar Sjá meira
Öryggi heimabankaviðskipta, þar sem fólk tengist sínum viðskiptabanka á netinu, er nokkuð til umræðu eftir að í ljós kom að í rannsókn er þjófnaður hálfþrítugs manns sem komst yfir aðgangsupplýsingar með einhverjum hætti. Lögregla rannsakar fjögur tilvik sem upp hafa komið síðan í sumar. Verið getur að maðurinn, sem er í haldi lögreglu, hafi sjálfur búið til forrit til að stela upplýsingum af tölvum, en svo getur líka verið að hann hafi verið að aðstoða erlenda upplýsingaþjófa, því úr íslenskum heimabönkum er illmögulegt að millifæra yfir á erlenda reikninga. Friðrik Skúlason, eigandi vírusvarnafyrirtækisins FRISK Software, leggur áherslu á að ekki hafi borið skugga á öryggi upplýsingastreymis milli banka og viðskiptavinar, heldur sé brestinn að finna hjá viðskiptavininum sjálfum. "Öryggisbresturinn felst í að einstaklingurinn gætir ekki tölvunnar sinnar nógu vel. Þetta er eins og að láta stela af sér veskinu með debetkortinu í eða að brotist sé inn til manns og trúnaðarupplýsingum stolið. Veilan er ekki í bankakerfinu sem slíku," segir Friðrik, en hann hefur aðstoðað bankana með öryggismál. Friðrik áréttar að vandamál tengd öryggi í tölvum og hugbúnaði sem stelur aðgangsupplýsingum einskorðist ekki við heimabanka, heldur snúi líka að öllum öðrum viðskiptaupplýsingum, svo sem kreditkortanúmerum og fleiru. Hann segir töluvert hafa verið um að brotist hafi verið inn í tölvur hér á landi, en þá helst í þeim tilgangi að nota þær til að senda rafrænan ruslpóst. "Svo hafa komið hér upp áður svipuð mál og kortaupplýsingum stolið. Það eina sem er óvenjulegt nú er að búið sé að handtaka einhvern hér." Friðrik segist þó ekkert vita um þann einstakling eða rannsókn málsins. "Hann gæti verið höfuðpaur, milliliður eða eitthvað allt annað." Björn Davíðsson, þróunarstjóri hjá Snerpu á Ísafirði, segir fregnir af innbrotum í heimabanka ekki hafa komið á óvart. "Þetta var ekki spurning um hvort heldur hvenær," segir hann og bendir á að á ferðinni hafi verið nokkur fjöldi tölvuorma sem komi fyrir nokkurs konar bakdyrum fyrir upplýsingar á tölvum sem þeir sýkja. Hann segir fólk verða að sýna varkárni og koma fyrir vörnum í tölvum sínum. "Ef fólk er ekki visst í sinni sök um varnirnar ætti það að leita sér ráðgjafar, til dæmis hjá netþjónustu sinni eða fyrirtækjum sem sérhæfa sig í tölvuöryggi. "Gullna reglan sem forðar manni frá flestum vandræðum er þó eftir sem áður að opna ekki viðhengi í tölvupósti sem maður veit ekki hvað er." Tölvuþrjótar beita margvíslegum aðferðum við að komast yfir lykilorð fólks. Njósnaforrit eru send í tölvupósti eða falin á vefsíðum, gjarnan á blautlegri vefjum eða vafasamari, þaðan sem þau lauma sér sjálf í tölvurnar. Þá segir Friðrik Skúlason þekkt dæmi erlendis um að þrjótar hreinlega hringi í fólk og þykist vera frá bankastofnun eða verslun og reyni að plata upplýsingarnar upp úr fólki. Hann segir fólk þurfa að hugleiða hvort tölvur sem það notar í bankaviðskiptum séu öruggar og varar fólk við að tengjast heimabanka í tölvuverum skóla eða á netkaffihúsum.
Innlent Tengdar fréttir Fólk sýni árvekni Friðrik Skúlason er sérfróður um tölvuöryggi, en hann segir tæknilausnir ekki duga nema að hluta. Einnig þurfi að koma til árvekni notenda. 8. desember 2005 04:00 Mest lesið „Af hverju ertu svona í framan?“ Innlent Var að streyma á TikTok þegar hann féll til jarðar og lést Erlent Alelda bíll á Reykjanesbraut Innlent Kurr innan Samfylkingarinnar vegna brottvísunar ungbarna Innlent Safnaði í bálköst innandyra en kennir stundarbrjálæði um íkveikjuna Innlent Tætir í sig leikskólaplan borgarinnar: Segir Reykjavík taka skref aftur á bak Innlent Fjöldi án rafmagns vegna vonskuveðurs í Noregi Erlent „Algjörlega alveg út í hött“ Innlent Eldur í þvottahúsi á Granda Innlent Boða íbúafundi vegna mögulegrar sameiningar sveitarfélaganna Innlent Fleiri fréttir Prestur í Dalvík sver af sér kjaftasögur um ókristilega hegðun Eldur í þvottahúsi á Granda Prestur og prófastur bíður spenntur eftir Hrútaskránni Kurr innan Samfylkingarinnar vegna brottvísunar ungbarna Fokdýrar flugferðir, ögurstund á Gasa og óvenjulegt innbrot Boða íbúafundi vegna mögulegrar sameiningar sveitarfélaganna Alelda bíll á Reykjanesbraut Framkvæmdirnar komi eftir ákall frá íbúum Safnaði í bálköst innandyra en kennir stundarbrjálæði um íkveikjuna Skrítin afstaða BSRB og ASÍ Tekist á um leikskólamál og árásir á Gasa Umfangsmikil flugslysaæfing á Reykjavíkurflugvelli Tætir í sig leikskólaplan borgarinnar: Segir Reykjavík taka skref aftur á bak Rannsaka mögulega stunguárás Göngu- og hjólabrýr yfir Elliðaár opnast „Af hverju ertu svona í framan?“ „Algjörlega alveg út í hött“ Umferðin færist inn á íbúðagötur Andar sem eru ekki hér en voru í myndinni þeir sveima og fylgjast með Dugar ekki lengur að dorga og nú þurfi að kasta út neti Vann á öllum deildum leikskólans Segja Rússa heyja stríð við Vesturlönd og síðustu ævidagarnir á Grund „Kópavogsmódelið er ekkert annað en þjónustuskerðing“ Nýsestur á skrifstofunni þegar hann fékk bíl í flasið Starfsmaður á Brákarborg grunaður um kynferðisbrot Fresta framkvæmdum vegna veðurs Sýnist komið að seinni hluta í eldsumbrotum í Sundhnúksgígaröðinni Grunaður um að hafa brotið á fleiri en tíu börnum Varaformannsslagur í Miðflokknum: Öll vinir og „peppuð“ fyrir landsþingi Stöðfirðingum enn ráðlagt að sjóða vatn vegna mengunar Sjá meira
Fólk sýni árvekni Friðrik Skúlason er sérfróður um tölvuöryggi, en hann segir tæknilausnir ekki duga nema að hluta. Einnig þurfi að koma til árvekni notenda. 8. desember 2005 04:00