Veilan er hjá notandanum 8. desember 2005 04:00 Tölvuglæpur. Fólk sem stundar viðskipti á netinu þarf að huga að öryggi tölva sinna og annarra sem það notar. Sérfræðingar vara fólk við því að tengjast heimabanka á ókunnum tölvum, svo sem í netkaffihúsum þar sem gæti verið búið að koma fyrir njósnabúnaði. (Myndin er sviðsett.) Öryggi heimabankaviðskipta, þar sem fólk tengist sínum viðskiptabanka á netinu, er nokkuð til umræðu eftir að í ljós kom að í rannsókn er þjófnaður hálfþrítugs manns sem komst yfir aðgangsupplýsingar með einhverjum hætti. Lögregla rannsakar fjögur tilvik sem upp hafa komið síðan í sumar. Verið getur að maðurinn, sem er í haldi lögreglu, hafi sjálfur búið til forrit til að stela upplýsingum af tölvum, en svo getur líka verið að hann hafi verið að aðstoða erlenda upplýsingaþjófa, því úr íslenskum heimabönkum er illmögulegt að millifæra yfir á erlenda reikninga. Friðrik Skúlason, eigandi vírusvarnafyrirtækisins FRISK Software, leggur áherslu á að ekki hafi borið skugga á öryggi upplýsingastreymis milli banka og viðskiptavinar, heldur sé brestinn að finna hjá viðskiptavininum sjálfum. "Öryggisbresturinn felst í að einstaklingurinn gætir ekki tölvunnar sinnar nógu vel. Þetta er eins og að láta stela af sér veskinu með debetkortinu í eða að brotist sé inn til manns og trúnaðarupplýsingum stolið. Veilan er ekki í bankakerfinu sem slíku," segir Friðrik, en hann hefur aðstoðað bankana með öryggismál. Friðrik áréttar að vandamál tengd öryggi í tölvum og hugbúnaði sem stelur aðgangsupplýsingum einskorðist ekki við heimabanka, heldur snúi líka að öllum öðrum viðskiptaupplýsingum, svo sem kreditkortanúmerum og fleiru. Hann segir töluvert hafa verið um að brotist hafi verið inn í tölvur hér á landi, en þá helst í þeim tilgangi að nota þær til að senda rafrænan ruslpóst. "Svo hafa komið hér upp áður svipuð mál og kortaupplýsingum stolið. Það eina sem er óvenjulegt nú er að búið sé að handtaka einhvern hér." Friðrik segist þó ekkert vita um þann einstakling eða rannsókn málsins. "Hann gæti verið höfuðpaur, milliliður eða eitthvað allt annað." Björn Davíðsson, þróunarstjóri hjá Snerpu á Ísafirði, segir fregnir af innbrotum í heimabanka ekki hafa komið á óvart. "Þetta var ekki spurning um hvort heldur hvenær," segir hann og bendir á að á ferðinni hafi verið nokkur fjöldi tölvuorma sem komi fyrir nokkurs konar bakdyrum fyrir upplýsingar á tölvum sem þeir sýkja. Hann segir fólk verða að sýna varkárni og koma fyrir vörnum í tölvum sínum. "Ef fólk er ekki visst í sinni sök um varnirnar ætti það að leita sér ráðgjafar, til dæmis hjá netþjónustu sinni eða fyrirtækjum sem sérhæfa sig í tölvuöryggi. "Gullna reglan sem forðar manni frá flestum vandræðum er þó eftir sem áður að opna ekki viðhengi í tölvupósti sem maður veit ekki hvað er." Tölvuþrjótar beita margvíslegum aðferðum við að komast yfir lykilorð fólks. Njósnaforrit eru send í tölvupósti eða falin á vefsíðum, gjarnan á blautlegri vefjum eða vafasamari, þaðan sem þau lauma sér sjálf í tölvurnar. Þá segir Friðrik Skúlason þekkt dæmi erlendis um að þrjótar hreinlega hringi í fólk og þykist vera frá bankastofnun eða verslun og reyni að plata upplýsingarnar upp úr fólki. Hann segir fólk þurfa að hugleiða hvort tölvur sem það notar í bankaviðskiptum séu öruggar og varar fólk við að tengjast heimabanka í tölvuverum skóla eða á netkaffihúsum. Innlent Tengdar fréttir Fólk sýni árvekni Friðrik Skúlason er sérfróður um tölvuöryggi, en hann segir tæknilausnir ekki duga nema að hluta. Einnig þurfi að koma til árvekni notenda. 8. desember 2005 04:00 Mest lesið Óttast um framtíð dóttur sinnar þegar þau geta ekki lengur hjálpað Innlent Sprengdu fljúgandi furðuhlut í loft upp Erlent Hildur vilji Einar í meirihluta hvernig sem fer Innlent Nýtt húsnæði ráðuneytis Ingu kostar níu milljónir á mánuði Innlent Spjallað í Reykjavík á meðan drónarnir dynja á Kænugarði Erlent Stígur fram sem „alræmdur faðir“ í Vesturbænum Innlent Almennur borgari veitti bílnum eftirför Innlent Níutíu látnir eftir sprengingu í kolanámu Erlent Flúðu eftir að hafa ekið á gangandi vegfaranda Innlent „Þetta hjól er næstum alltaf tómt“ Innlent Fleiri fréttir Tvö mál ráði úrslitum Icelandair aflýsir fimm brottförum í dag Almennur borgari veitti bílnum eftirför Óttast um framtíð dóttur sinnar þegar þau geta ekki lengur hjálpað Flúðu eftir að hafa ekið á gangandi vegfaranda Tulsi Gabbard lætur af embætti Allt veltur á því hvort handaband teljist handsal Námsbækur barnanna búnar til „löngu áður en mamma og pabbi fæddust“ „Þetta hjól er næstum alltaf tómt“ Íslendingur vann 336 milljónir króna Sektaður fyrir að vera á nagladekkjum Hildur vilji Einar í meirihluta hvernig sem fer Var í geðrofi þegar Vinafélag Íslands-Norður-Kóreu var stofnað Bæjarstjóri Hafnarfjarðar fer yfir dramatíkina Undrandi á að Tómas fengi ekki að verja sig Verðlaunuð fyrir að bjóða unglingum upp á Sveitasælu Nýtt húsnæði ráðuneytis Ingu kostar níu milljónir á mánuði Margrét Helga til Ríkisútvarpsins Nýr meirihluti í Hörgársveit Frumvarp um brottfararstöð úr nefnd í næstu viku Kjaftfullt í golfinu í Grindavík Vildi að betur hefði verið staðið að uppsögnum hótelstarfsfólks Bein útsending: Fjallað um mælanlegan árangur á ársfundi Landspítala Sjálfstæðisflokkur býður Gylfa Þór upp í dans í Mosó Funduðu án Valdimars og ætla að hittast aftur Meirihlutaviðræður tilkynntar í Mosfellsbæ í dag og Hildur hittir oddvita Nýr meirihluti í sameinuðu sveitarfélagi Fær engin símtöl: „Ekkert spenntur fyrir því að vera kostur, hvað, númer fimm?“ Guðjón skipaður í embætti forstjóra Sjúkrahússins á Akureyri Segir ETS-kerfið þegar hafa bitnað á flugi til Íslands Sjá meira
Öryggi heimabankaviðskipta, þar sem fólk tengist sínum viðskiptabanka á netinu, er nokkuð til umræðu eftir að í ljós kom að í rannsókn er þjófnaður hálfþrítugs manns sem komst yfir aðgangsupplýsingar með einhverjum hætti. Lögregla rannsakar fjögur tilvik sem upp hafa komið síðan í sumar. Verið getur að maðurinn, sem er í haldi lögreglu, hafi sjálfur búið til forrit til að stela upplýsingum af tölvum, en svo getur líka verið að hann hafi verið að aðstoða erlenda upplýsingaþjófa, því úr íslenskum heimabönkum er illmögulegt að millifæra yfir á erlenda reikninga. Friðrik Skúlason, eigandi vírusvarnafyrirtækisins FRISK Software, leggur áherslu á að ekki hafi borið skugga á öryggi upplýsingastreymis milli banka og viðskiptavinar, heldur sé brestinn að finna hjá viðskiptavininum sjálfum. "Öryggisbresturinn felst í að einstaklingurinn gætir ekki tölvunnar sinnar nógu vel. Þetta er eins og að láta stela af sér veskinu með debetkortinu í eða að brotist sé inn til manns og trúnaðarupplýsingum stolið. Veilan er ekki í bankakerfinu sem slíku," segir Friðrik, en hann hefur aðstoðað bankana með öryggismál. Friðrik áréttar að vandamál tengd öryggi í tölvum og hugbúnaði sem stelur aðgangsupplýsingum einskorðist ekki við heimabanka, heldur snúi líka að öllum öðrum viðskiptaupplýsingum, svo sem kreditkortanúmerum og fleiru. Hann segir töluvert hafa verið um að brotist hafi verið inn í tölvur hér á landi, en þá helst í þeim tilgangi að nota þær til að senda rafrænan ruslpóst. "Svo hafa komið hér upp áður svipuð mál og kortaupplýsingum stolið. Það eina sem er óvenjulegt nú er að búið sé að handtaka einhvern hér." Friðrik segist þó ekkert vita um þann einstakling eða rannsókn málsins. "Hann gæti verið höfuðpaur, milliliður eða eitthvað allt annað." Björn Davíðsson, þróunarstjóri hjá Snerpu á Ísafirði, segir fregnir af innbrotum í heimabanka ekki hafa komið á óvart. "Þetta var ekki spurning um hvort heldur hvenær," segir hann og bendir á að á ferðinni hafi verið nokkur fjöldi tölvuorma sem komi fyrir nokkurs konar bakdyrum fyrir upplýsingar á tölvum sem þeir sýkja. Hann segir fólk verða að sýna varkárni og koma fyrir vörnum í tölvum sínum. "Ef fólk er ekki visst í sinni sök um varnirnar ætti það að leita sér ráðgjafar, til dæmis hjá netþjónustu sinni eða fyrirtækjum sem sérhæfa sig í tölvuöryggi. "Gullna reglan sem forðar manni frá flestum vandræðum er þó eftir sem áður að opna ekki viðhengi í tölvupósti sem maður veit ekki hvað er." Tölvuþrjótar beita margvíslegum aðferðum við að komast yfir lykilorð fólks. Njósnaforrit eru send í tölvupósti eða falin á vefsíðum, gjarnan á blautlegri vefjum eða vafasamari, þaðan sem þau lauma sér sjálf í tölvurnar. Þá segir Friðrik Skúlason þekkt dæmi erlendis um að þrjótar hreinlega hringi í fólk og þykist vera frá bankastofnun eða verslun og reyni að plata upplýsingarnar upp úr fólki. Hann segir fólk þurfa að hugleiða hvort tölvur sem það notar í bankaviðskiptum séu öruggar og varar fólk við að tengjast heimabanka í tölvuverum skóla eða á netkaffihúsum.
Innlent Tengdar fréttir Fólk sýni árvekni Friðrik Skúlason er sérfróður um tölvuöryggi, en hann segir tæknilausnir ekki duga nema að hluta. Einnig þurfi að koma til árvekni notenda. 8. desember 2005 04:00 Mest lesið Óttast um framtíð dóttur sinnar þegar þau geta ekki lengur hjálpað Innlent Sprengdu fljúgandi furðuhlut í loft upp Erlent Hildur vilji Einar í meirihluta hvernig sem fer Innlent Nýtt húsnæði ráðuneytis Ingu kostar níu milljónir á mánuði Innlent Spjallað í Reykjavík á meðan drónarnir dynja á Kænugarði Erlent Stígur fram sem „alræmdur faðir“ í Vesturbænum Innlent Almennur borgari veitti bílnum eftirför Innlent Níutíu látnir eftir sprengingu í kolanámu Erlent Flúðu eftir að hafa ekið á gangandi vegfaranda Innlent „Þetta hjól er næstum alltaf tómt“ Innlent Fleiri fréttir Tvö mál ráði úrslitum Icelandair aflýsir fimm brottförum í dag Almennur borgari veitti bílnum eftirför Óttast um framtíð dóttur sinnar þegar þau geta ekki lengur hjálpað Flúðu eftir að hafa ekið á gangandi vegfaranda Tulsi Gabbard lætur af embætti Allt veltur á því hvort handaband teljist handsal Námsbækur barnanna búnar til „löngu áður en mamma og pabbi fæddust“ „Þetta hjól er næstum alltaf tómt“ Íslendingur vann 336 milljónir króna Sektaður fyrir að vera á nagladekkjum Hildur vilji Einar í meirihluta hvernig sem fer Var í geðrofi þegar Vinafélag Íslands-Norður-Kóreu var stofnað Bæjarstjóri Hafnarfjarðar fer yfir dramatíkina Undrandi á að Tómas fengi ekki að verja sig Verðlaunuð fyrir að bjóða unglingum upp á Sveitasælu Nýtt húsnæði ráðuneytis Ingu kostar níu milljónir á mánuði Margrét Helga til Ríkisútvarpsins Nýr meirihluti í Hörgársveit Frumvarp um brottfararstöð úr nefnd í næstu viku Kjaftfullt í golfinu í Grindavík Vildi að betur hefði verið staðið að uppsögnum hótelstarfsfólks Bein útsending: Fjallað um mælanlegan árangur á ársfundi Landspítala Sjálfstæðisflokkur býður Gylfa Þór upp í dans í Mosó Funduðu án Valdimars og ætla að hittast aftur Meirihlutaviðræður tilkynntar í Mosfellsbæ í dag og Hildur hittir oddvita Nýr meirihluti í sameinuðu sveitarfélagi Fær engin símtöl: „Ekkert spenntur fyrir því að vera kostur, hvað, númer fimm?“ Guðjón skipaður í embætti forstjóra Sjúkrahússins á Akureyri Segir ETS-kerfið þegar hafa bitnað á flugi til Íslands Sjá meira
Fólk sýni árvekni Friðrik Skúlason er sérfróður um tölvuöryggi, en hann segir tæknilausnir ekki duga nema að hluta. Einnig þurfi að koma til árvekni notenda. 8. desember 2005 04:00