Connect with us

FINANSIJE

„Skimeri“ pretnja za bankomate

SVIJET – Stručnjaci iz kompanije Kaspersky Lab nedavno su sproveli istraživanje kako bi utvrdili na koji način sajber kriminalci mogu da iskoriste nove tehnologije za autentifikaciju na bankomatima. 

Objavljeno

 


Dok mnoge finansijske organizacije smatraju da biometrijska rješenja mogu biti najbolji dodatak sadašnjim metodama autentifikacije, ako ne i zamjena za njih, sajber krinimalci, sa druge strane, biometriju vide kao novu šansu da ukradu osjetljive informacije.

Bankomati su godinama bili na meti prevaranata koji kradu podatke sa kreditnih kartica. Sve je počelo sa jednostavnim „skimmer“ uređajima: ručno pravljenim napravama povezanim na bankomate, koje su sposobne da ukradu informacije sa magnetne trake na kartici, kao što je PIN kod, uz pomoć lažne tastature za unošenje PIN koda ili veb kamere.

Vremenom, dizajn ovih uređaja je unapređen kako bi oni bili manje vidljivi. Uvođenjem mnogo složenijih kartica koje predstavljaju kombinaciju čipa i PIN koda, ali koje nije nemoguće „klonirati“, napadači su počeli da koriste „shimmer“ uređaje: naprave koje mogu da prikupe informacije sa čipa kartice i obezbjeđuju dovoljno informacija za sprovođenje onlajn napada. Bankarska industrija je na to odgovorila novim rješenjima za autentifikaciju, od kojih su neka zasnovana na biometriji.

Prema istraživanju koje je sprovela kompanija Kaspersky Lab, na ilegalnom tržištu je prisutno najmanje 12 prodavaca koji nude „skimmer“ uređaje koji imaju sposobnost da ukradu biometrijske podatke korisnika, kao što su otisci prstiju. Takođe, postoji najmanje 3 prodavca koji već rade na kreiranju uređaja koji mogu ilegalno da preuzmu podatke sa sistema za prepoznavanje zasnovanog na identifikaciji dužice oka ili vena na dlanu.

Prvi talas biometrijskih „skimmer“ uređaja posmatran je tokom testiranja u septembru 2015. godine. Dokazi do kojih su došli istraživači iz kompanije Kaspersky Lab otkrivaju da su programeri prilikom inicijalnog testiranja pronašli nekoliko kvarova. Osnovni problem je bila upotreba GSM modula za transfer biometrijskih podataka – bili su previše spori da bi se prenijela veća količina dobijenih podataka. Kao rezultat toga, nove verzije „skimmer“ uređaja koristiće druge tehnologije koje omogućuju brži prenos podataka.

Takođe, u „podzemnim“ zajednicama se često vode diskusije o razvijanju mobilnih aplikacija koje su zasnovane na principu stavljanja maske preko lica. Naime, uz pomoć takvih aplikacija napadači mogu da preuzmu fotografiju koju je osoba postavila na društvene mreže i iskoriste je kako bi prevarili sistem za prepoznavanje lica.

„Problem sa biometrijom je u tome što je, za razliku od lozinki i PIN kodova koji mogu biti lako modifikovani, nemoguće promjeniti otisak prstiju ili sliku dužice oka. Dakle, ukoliko su vaši podaci ugroženi jednom, nije bezbjedno opet koristiti isti metod autentifikacije. Zato je veoma važno očuvati te podatke i prenositi ih na siguran način. Biometrijski podaci se takođe nalaze u modernim pasošima (e-pasošima) i vizama. Ukoliko napadač ukrade e-pasoš, on ne posjeduje samo taj dokument, već i biometrijske podatke te osobe. On je ukrao nečiji identitet“, izjavila je Olga Kočetova, bezbjednosni stručnjak u kompaniji Kapersky Lab.

Upotreba alata koji mogu da ugroze biometrijske podatke nije jedina sajber pretnja sa kojom se suočavaju bankomati, smatraju istraživači iz kompanije Kaspersky Lab. Hakeri će nastaviti da sprovode malver napade, „black box“ napade i mrežne napade kako bi došli do podataka koji kasnije mogu biti iskorišćeni za krađu novca od banaka i njihovih klijenata.

Reklama

Izvor: danas.rs

Nastavite čitati

BIZNIS

Bitcoin skočio na 90.000 dolara po prvi put u povijesti

Objavljeno

 

Od

Vodeća kriptovaluta zadnji je put bila viša za 12% na 89.100 USD, prema Coin Metricsu. Ranije u ponedjeljak porastao je čak do 89.623,00 dolara. Mnogi ulagači očekuju da će njegova cijena nastaviti s novim rekordima na putu do 100.000 dolara kasnije ove godine.

“Bitcoin je sada u modusu otkrivanja cijene nakon što je rano prošle srijede ujutro probio rekorde svih vremena kada je službeno objavljeno da je Trump pobijedio na izborima”, rekao je Mike Colonnese, analitičar u H.C. Wainwright.

„Vjerojatno će se snažno pozitivno raspoloženje zadržati do kraja 2024. i [mi] vidimo da bi cijene bitcoina potencijalno mogle doseći šesteroznamenkasti broj do kraja ove godine“, dodao je.

Kripto ulagači navijaju za obećanja novoizabranog predsjednika Donalda Trumpa da će regulatorno okruženje učiniti poticajnijim, pa čak i prijateljskim prema kripto poduzećima, koja su se dugo borila s nedostatkom jasnoće pravila puta, javlja Seebiz.

Dok se bitcoin već dugo smatra sigurnom imovinom u Washingtonu – to jest, ne podliježe zakonima o vrijednosnim papirima – dugi rep kriptovaluta i startupa povezanih s kripto valutom djeluje u rizičnoj sivoj zoni.

„To je upravo pomaknuto za 180 stupnjeva“, rekao je Matt Hougan, glavni investicijski direktor Bitwise Asset Managementa, za CNBC. „Sada smo u pozitivnom regulatornom okruženju, sada imamo vjetar u leđa zbog toga, a to dolazi u slučaju tržišta koje je već bilo na tržištu bikova… to će nas gurnuti gore.“

Reklama

Eterom se u ponedjeljak navečer trgovalo više za 5,8%. Token za plaćanje XRP porastao je za gotovo 4%, a token povezan s projektom decentraliziranog financiranja Polygon porastao je za više od 4%. Dogecoin je bio jedan od najvećih dobitnika – vjerojatno zbog svoje povezanosti s Elonom Muskom, koji je pomogao da Trump bude izabran. Porasla je za 38%.

Na tržištu dionica, Coinbase i MicroStrategy dobili su oko 3%, odnosno 5%, u produljenom trgovanju. Na redovitoj sjednici u ponedjeljak, Coinbase je porastao za 19% i trgovao se iznad 300 dolara prvi put od 2021. Sada je to oko 6% u odnosu na najvišu vrijednost iz te godine.

Trgovci i analitičari slažu se da je ovo povećanje tek na početku.

“Čini se da postoji zračni jaz između prethodnih [bitcoin] najviših vrijednosti svih vremena oko 72.000 dolara i 100.000 dolara”, rekao je Hougan. “Teško je točno vidjeti što bi natjeralo prodavače da uđu na ovo tržište i zaustave zamah prije nego što dođemo do te razine. Naravno, nema nikakvih garancija. Mogli ste vidjeti povlačenja, ali mi smo u novom ciklusu kripto tržišta. … Mislim da smo u pravu što smo optimistični i da je predrasuda još uvijek na pozitivnoj strani.”

Nastavite čitati

FINANSIJE

Firmama MMSCODE i Core 3,7 mil KM za održavanje IZIS-a

Objavljeno

 

Fond zdravstvenog osiguranja (FZO) RS platiće firmama MMSCODE iz Banjaluke i Core iz Sarajeva 3,7 mil KM za trogodišnje održavanje Integrisanog zdravstvenog informacionog sistema (IZIS).

Rezultat je to tendera koji je sproveo Fond zdravstvenog osiguranja (FZO) RS na osnovu kojeg se potpisuje trogodišnji ugovor.

U odluci o izboru najpovoljnijeg ponuđača je navedeno da se prihvata ponuda grupe ponuđača MMSCODE iz Banjaluke i Core iz Sarajeva u vrijednosti od 3.753.529 KM sa pripadajućim porezima.

Prihvaćena ponuda, koja je ujedno bila i jedina, je za 2.171 KM niža u odnosu na sredstva koja su bila predviđena tenderom (3.755.700 KM sa PDV-om).

Kako je Capital ranije pisao, Fond je kroz ovogodišnji plan javnih nabavki uvećao sredstva za ove namjene.

Prvobitno je bilo predviđeno 680.000 KM bez PDV-a odnosno 795.600 sa PDV-om za ovu godinu. Sredinom godine je došlo do promjene plana javnih nabavki, pa su u Fondu odlučili da se redovno održavanje IZIS-a obezbijedi kroz trogodišnji ugovor, a za te namjene su planirali 3,2 mil KM bez PDV-a ili 3,75 miliona sa pripadajućim porezom.

Reklama

To znači da će se na godišnjem nivou za ove namjene izdvajati oko 1,2 mil KM, što je oko 400.000 KM više od prvobitnog plana.

Nakon izmjene plana objavljen je tender za izbor izvođača na kojem su se pojavile samo navedene firme.

Podsjećanja radi, IZIS je plaćen 26 mil KM kompanijama MMSCode, Lanaco i Ericsson Nikola Tesla iz Zagreba koje su radile na njegovom kreiranju i implementaciji.

Kompletan razvojni put IZIS-a, kako navodi Capital, pratili su problemi. Od prvog dana sistem se pokazao kao neefikasan i neprilagođen doktorima koji su mjesecima negodovali zbog komplikacija i nepovezanosti sa drugim zdravstvenim ustanovama.

Inače, IZIS je krajem prošle godine bio na meti hakerskog napada zbog čega je cijeli sistem ove godine često bio van funkcije.

Capital

Reklama
Nastavite čitati

FINANSIJE

Novo zaduženje Republike Srpske za 10 miliona KM

Objavljeno

 

Vlada Republike Srpske ponovo se juče zadužila na Banjalučkoj berzi za nešto više od 10 miliona KM prodajom 10.000 obveznica.

Prema izvještaju o rezultatima aukcije 68. emisije obveznica, rok dospijeća je pet godina a kamata 6%.

Ukupno je bilo 19.123.424 KM pristiglih ponuda, dok je ukupna prodajna vrijednost obveznica iznosila 10.076.000 mil KM.

eKapija

Nastavite čitati

U trendu