Connect with us

FINANSIJE

„Skimeri“ pretnja za bankomate

SVIJET – Stručnjaci iz kompanije Kaspersky Lab nedavno su sproveli istraživanje kako bi utvrdili na koji način sajber kriminalci mogu da iskoriste nove tehnologije za autentifikaciju na bankomatima. 

Objavljeno

 


Dok mnoge finansijske organizacije smatraju da biometrijska rješenja mogu biti najbolji dodatak sadašnjim metodama autentifikacije, ako ne i zamjena za njih, sajber krinimalci, sa druge strane, biometriju vide kao novu šansu da ukradu osjetljive informacije.

Bankomati su godinama bili na meti prevaranata koji kradu podatke sa kreditnih kartica. Sve je počelo sa jednostavnim „skimmer“ uređajima: ručno pravljenim napravama povezanim na bankomate, koje su sposobne da ukradu informacije sa magnetne trake na kartici, kao što je PIN kod, uz pomoć lažne tastature za unošenje PIN koda ili veb kamere.

Vremenom, dizajn ovih uređaja je unapređen kako bi oni bili manje vidljivi. Uvođenjem mnogo složenijih kartica koje predstavljaju kombinaciju čipa i PIN koda, ali koje nije nemoguće „klonirati“, napadači su počeli da koriste „shimmer“ uređaje: naprave koje mogu da prikupe informacije sa čipa kartice i obezbjeđuju dovoljno informacija za sprovođenje onlajn napada. Bankarska industrija je na to odgovorila novim rješenjima za autentifikaciju, od kojih su neka zasnovana na biometriji.

Prema istraživanju koje je sprovela kompanija Kaspersky Lab, na ilegalnom tržištu je prisutno najmanje 12 prodavaca koji nude „skimmer“ uređaje koji imaju sposobnost da ukradu biometrijske podatke korisnika, kao što su otisci prstiju. Takođe, postoji najmanje 3 prodavca koji već rade na kreiranju uređaja koji mogu ilegalno da preuzmu podatke sa sistema za prepoznavanje zasnovanog na identifikaciji dužice oka ili vena na dlanu.

Prvi talas biometrijskih „skimmer“ uređaja posmatran je tokom testiranja u septembru 2015. godine. Dokazi do kojih su došli istraživači iz kompanije Kaspersky Lab otkrivaju da su programeri prilikom inicijalnog testiranja pronašli nekoliko kvarova. Osnovni problem je bila upotreba GSM modula za transfer biometrijskih podataka – bili su previše spori da bi se prenijela veća količina dobijenih podataka. Kao rezultat toga, nove verzije „skimmer“ uređaja koristiće druge tehnologije koje omogućuju brži prenos podataka.

Takođe, u „podzemnim“ zajednicama se često vode diskusije o razvijanju mobilnih aplikacija koje su zasnovane na principu stavljanja maske preko lica. Naime, uz pomoć takvih aplikacija napadači mogu da preuzmu fotografiju koju je osoba postavila na društvene mreže i iskoriste je kako bi prevarili sistem za prepoznavanje lica.

„Problem sa biometrijom je u tome što je, za razliku od lozinki i PIN kodova koji mogu biti lako modifikovani, nemoguće promjeniti otisak prstiju ili sliku dužice oka. Dakle, ukoliko su vaši podaci ugroženi jednom, nije bezbjedno opet koristiti isti metod autentifikacije. Zato je veoma važno očuvati te podatke i prenositi ih na siguran način. Biometrijski podaci se takođe nalaze u modernim pasošima (e-pasošima) i vizama. Ukoliko napadač ukrade e-pasoš, on ne posjeduje samo taj dokument, već i biometrijske podatke te osobe. On je ukrao nečiji identitet“, izjavila je Olga Kočetova, bezbjednosni stručnjak u kompaniji Kapersky Lab.

Upotreba alata koji mogu da ugroze biometrijske podatke nije jedina sajber pretnja sa kojom se suočavaju bankomati, smatraju istraživači iz kompanije Kaspersky Lab. Hakeri će nastaviti da sprovode malver napade, „black box“ napade i mrežne napade kako bi došli do podataka koji kasnije mogu biti iskorišćeni za krađu novca od banaka i njihovih klijenata.

Reklama

Izvor: danas.rs

Nastavite čitati

FINANSIJE

Firmama MMSCODE i Core 3,7 mil KM za održavanje IZIS-a

Objavljeno

 

Od

Fond zdravstvenog osiguranja (FZO) RS platiće firmama MMSCODE iz Banjaluke i Core iz Sarajeva 3,7 mil KM za trogodišnje održavanje Integrisanog zdravstvenog informacionog sistema (IZIS).

Rezultat je to tendera koji je sproveo Fond zdravstvenog osiguranja (FZO) RS na osnovu kojeg se potpisuje trogodišnji ugovor.

U odluci o izboru najpovoljnijeg ponuđača je navedeno da se prihvata ponuda grupe ponuđača MMSCODE iz Banjaluke i Core iz Sarajeva u vrijednosti od 3.753.529 KM sa pripadajućim porezima.

Prihvaćena ponuda, koja je ujedno bila i jedina, je za 2.171 KM niža u odnosu na sredstva koja su bila predviđena tenderom (3.755.700 KM sa PDV-om).

Kako je Capital ranije pisao, Fond je kroz ovogodišnji plan javnih nabavki uvećao sredstva za ove namjene.

Prvobitno je bilo predviđeno 680.000 KM bez PDV-a odnosno 795.600 sa PDV-om za ovu godinu. Sredinom godine je došlo do promjene plana javnih nabavki, pa su u Fondu odlučili da se redovno održavanje IZIS-a obezbijedi kroz trogodišnji ugovor, a za te namjene su planirali 3,2 mil KM bez PDV-a ili 3,75 miliona sa pripadajućim porezom.

Reklama

To znači da će se na godišnjem nivou za ove namjene izdvajati oko 1,2 mil KM, što je oko 400.000 KM više od prvobitnog plana.

Nakon izmjene plana objavljen je tender za izbor izvođača na kojem su se pojavile samo navedene firme.

Podsjećanja radi, IZIS je plaćen 26 mil KM kompanijama MMSCode, Lanaco i Ericsson Nikola Tesla iz Zagreba koje su radile na njegovom kreiranju i implementaciji.

Kompletan razvojni put IZIS-a, kako navodi Capital, pratili su problemi. Od prvog dana sistem se pokazao kao neefikasan i neprilagođen doktorima koji su mjesecima negodovali zbog komplikacija i nepovezanosti sa drugim zdravstvenim ustanovama.

Inače, IZIS je krajem prošle godine bio na meti hakerskog napada zbog čega je cijeli sistem ove godine često bio van funkcije.

Capital

Reklama
Nastavite čitati

FINANSIJE

Novo zaduženje Republike Srpske za 10 miliona KM

Objavljeno

 

Od

Vlada Republike Srpske ponovo se juče zadužila na Banjalučkoj berzi za nešto više od 10 miliona KM prodajom 10.000 obveznica.

Prema izvještaju o rezultatima aukcije 68. emisije obveznica, rok dospijeća je pet godina a kamata 6%.

Ukupno je bilo 19.123.424 KM pristiglih ponuda, dok je ukupna prodajna vrijednost obveznica iznosila 10.076.000 mil KM.

eKapija

Nastavite čitati

FINANSIJE

Otključajte svoju finansijsku budućnost! Sa MS Loans na korak od uspjeha

Objavljeno

 

Od

Prvi alternativni investicioni fond u Bosni i Hercegovini počinje sa radom, što znači da od danas preduzetnici, mikro, mala i srednja preduzeća imaju alternativni izvor za finansiranje svojih potreba i svog poslovanja.

Zaključno sa 02.07.2024. godine uspješno je završena početna ponuda udjela za Otvoreni specijalizovani alternativni investicioni fond za ulaganje u potraživanja po datim zajmovima sa privatnom ponudom „MS Loans“. Pravilima Fonda bilo je predviđeno da početna ponuda može da traje 90 dana, međutim potrebni iznos sredstava od 1.000.000 KM je prikupljen u dosta kraćem roku, čime je okončana početna ponuda udjela.

„MS Loans“ je prvi alternativni investicioni fond u Bosni i Hercegovini, a Fond će davati zajmove mikro, malim i srednjim preduzećima i preduzetnicima. Fond je osnovan sa ciljem da privrednim subjektima omogući brži, jednostavniji i fleksibilniji pristup finansijskim sredstvima koja su im potrebna za redovan rad i razvoj.

Inače, ovo je osmi investicioni fond kojim upravlja Društvo za upravljanje investicionim fondovima „Management Solutions“ d.o.o. Banja Luka, a ukupna imovina svih fondova kojima upravlja Društvo iznosi preko 33 miliona KM. „Management Solutions“ već 17 godina svojim klijentima nudi prepoznatljiva upravljačka rješenja i omogućava im ulaganje slobodnih sredstava u respektabilne investicione fondove, čija imovina se investira kako na domaćem tržištu, tako i na razvijenim svjetskim tržištima.

Više informacija o Fondu možete pronaći ovdje

Nastavite čitati

U trendu