Навука і тэхналогіі11

Траціну беларускіх сэрвісаў інтэрнэт-банкінгу прызналі небяспечным

Праверце самі, наколькі бяспечны ваш банк.

Беларуская кампанія ActiveCloud, што займаецца віртуальным хостынгам і воблачнымі рашэннямі, правяла тэст беларускіх банкаў у інтэрнэце, па выніках якога толькі 5 з 27 банкаў атрымалі максімальную адзнаку A за бяспеку, 30% атрымалі найніжэйшую адзнаку F.

Найвышэйшыя ацэнкі службаў інтэрнэт-банкінгу атрымалі «БСБ Банк» і «МТБанк», сайт «Тэхнабанка» атрымаў максімальную адзнаку ў параўнанні з усімі сайтамі беларускіх банкаў і службамі інтэрнэт-банкінгу.

Праверыць сваю службу інтэрнэт-банкінгу можна тут. Праверка займае некалькі хвілін.

Летам 2015 года адзін з пратаколаў SSL, што бароніць злучэнне між банкам і кліентам, быў прызнаны небяспечным. Але прызнанне небяспечным не значыць, што ім, як і іншымі небяспечнымі тэхналогіямі, перастануць карыстацца.

Тыя службы інтэрнэт-банкінгу, што атрымалі ў тэсце адзнаку F, маюць у бяспецы «дзіру» (POODLE), што дазваляе без асаблівых праблем красці інфармацыю, што перадаецца між кліентам і банкам. Частка з іх уразлівая да асаблівага тыпу атак (Diffie-Hellman), пры якіх зламыснікі могуць чытаць, капіяваць і змяняць звесткі, што карыстальнік перадае банку (напрыклад, пашпартныя звесткі, адрасы, нумары тэлефонаў пры заяўцы на крэдыт).

Абсалютная большасць банкаў мае такі алгарытм (алгарытм хэшавання SHA-1), якому сучасныя браўзеры надаюць статус «небяспечнага» ці «бяспечнага, але з памылкамі», і папярэджваюць пра гэта карыстальніка. Банкі на гэта пакуль не звяртаюць увагі, хаця замяніць алгарытм на новы (SHA-256) большасць пастаўшчыкоў сертыфікатаў бяспекі можа бясплатна. Некаторыя банкі наогул не шыфруюць інфармацыю, што карыстальнік перадае пры тым жа запаўненні заяўкі на крэдыт.

Звярніце ўвагу на замочак, намаляваны ў адрасным радку — магчыма, ваш браўзер сам папярэджвае, што банк небяспечны. Скрыншот сайта «Тэхнабанка», ацэнка бяспекі станоўчая

Калі ваша служба інтэрнэт-банкінгу атрымала у тэсце нізкую адзнаку, варта перастаць ёй карыстацца да таго, як банк не «залатае дзіры». Даведацца пра бяспеку злучэння можна і проста ў браўзеры: большасць з іх у адрасным радку малюе замочкі розных колераў, па націсканні на якія можна даведацца пра бяспеку злучэння. Напрыклад, сайтам, якім Chrome малюе зялёны замочак (і падпісвае побач з ім назву ўстановы), у прынцыпе можна давяраць.

Каментары1

Цяпер чытаюць

Асудзілі мазырскага блогера Union Bell. Хлопец некалькі гадоў хаваўся, але пасля арышту бацькі быў вымушаны звярнуцца ў бальніцу1

Асудзілі мазырскага блогера Union Bell. Хлопец некалькі гадоў хаваўся, але пасля арышту бацькі быў вымушаны звярнуцца ў бальніцу

Усе навіны →
Усе навіны

Спявачку Манетачку забралі ў бальніцу проста падчас канцэрта ў Рызе3

«Крылы» на Свіслачы і 28 елак. Як упрыгожаць Мінск да Новага года і калі ўключаць святочную ілюмінацыю

МЗС: Больш за тысячу літоўскіх фур у Беларусі перамесцяць на спецстаянкі ў раёне «Катлоўкі»

Расійская вулічная спявачка Наока не выйшла на свабоду пасля другога арышту1

«Праз пакаленне ў Афрыцы будзе нараджацца палова ўсіх дзяцей свету». Чаму Паўднёвая Карэя вымірае і чым цікавы прыклад Ізраіля10

«Ён адказаў: Я ненавіджу хахлоў. І ўсё». Алексіевіч расказала, з якімі людзьмі ёй давялося гаварыць, збіраючы матэрыялы для новай кнігі18

«Дзесяцігадовае дзіця АМАП пакладзе ў падлогу?» Трэш-блогер Mellstroy адрэагаваў на прызнанне сябе экстрэмістам 11

Вайтоўская, Гапееў, Бахарэвіч і Папова. Названыя пераможцы прэміі Цёткі за 2023 і 2024 гады

Кіраўнік BBC пайшоў у адстаўку праз адрэдагаваную прамову Трампа16

больш чытаных навін
больш лайканых навін

Асудзілі мазырскага блогера Union Bell. Хлопец некалькі гадоў хаваўся, але пасля арышту бацькі быў вымушаны звярнуцца ў бальніцу1

Асудзілі мазырскага блогера Union Bell. Хлопец некалькі гадоў хаваўся, але пасля арышту бацькі быў вымушаны звярнуцца ў бальніцу

Галоўнае
Усе навіны →

Заўвага:

 

 

 

 

Закрыць Паведаміць