Добро пожаловать на форумы Боевого Народа (бывший форум Live.CNews.ru)!

ВАЖНЫЕ ТЕМЫ: FAQ по переезду и восстановлению учеток | Ошибки и глюки форума.
О проблемах с учетными записями писать СЮДА.
Банк-клиент ВТБ: спасайсь, кто может - Форумы Боевого Народа
IPB

Здравствуйте, гость ( Вход | Регистрация )

Банк-клиент ВТБ: спасайсь, кто может, Закономерный результат использования небезопасного софта
сообщение 19.6.2011, 15:50
Сообщение #21





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Уж сколько раз твердили миру: банк-клиентская система только под Windows и IE -- это потенциальная дыра в машину и показатель наплевательского отношения отделов ИТ и безопасности банка к клиентам. В ответ слышалось: "что за враньё, фантастика, виндовс -- самая безопасная система, IE -- самый безопасный браузер" и т.д.

Увы, не враньё. Коммерческие банки через это уже прошли, настала очередь госбанков.

Я сам не являюсь клиентом банка ВТБ, однако иногда приходится разгребать завалы на машинах, на которых стоит ВТБшный банк-клиент. Это в своём роде гениальная по идиотизму конструкция: локальный прокси с криптозащитой, который берёт на себя обмен с сервером банка, подсовывая ослу уже расшифрованную информацию от имени локалхоста. Ни с какими нормальными обозревателями он работать не умеет, фильтровать вредоносный трафик возможных расширений осла тоже не умеет. С ключами на флэшках работает на уровне 1990-х, требуя, чтобы ключевая флэшка устанаввливалась в систему всегда с одной и той же буквой. Утилита резервного копирования ключей не работает и т.п. -- в общем, полный набор совыковых удовольствий.

Короче говоря, проверяю работу одной из таких машин после вылова флэшечного вируса, захожу на сайт ВТБ и вижу следующий текст (это копипаста):

Цитата
Внимание, важно!


Уважаемые клиенты!



В настоящее время в сети Интернет распространяется опасный вирус, который поражает браузер MS Internet Explorer. Вирус передает злоумышленникам секретную информацию (логины, пароли, ключи ЭЦП и др.), необходимую для доступа в системы ДБО и позволяет им получить удаленное управление компьютерами пользователей через сеть Интернет. Получив доступ в систему ДБО, мошенники осуществляют попытки списания средств со счетов в пользу подставных организаций, при этом тщательно скрывают следы своей деятельности, искажая информацию на страницах браузера. Пользователь может не увидеть подложного документа.



Чтобы не оказаться в такой ситуации, Банк рекомендует выполнить следующее:



Обновить конфигурационный файл программы Inter-PRO с официального ресурса СЗРЦ http://www.szrc.vtb.ru, загрузив его по ссылке в разделе «Корпоративный бизнес ⇒ Система "Клиент-ТелеБанк" ⇒ Программное обеспечение» или со стартовой страницы системы

Проверить надстройки в MS Internet Explorer. Удалить неиспользуемые и неподписанные (издатель не известен). Особое внимание обратить на модули в группах «загруженные»;

Убедиться в наличии на компьютере установленного антивирусного программного обеспечения с регулярным обновлением и он-лайн защитой;

Не оставлять включенным в компьютер устройства хранения ключей ЭЦП, если вы не работаете с системой (если нет активной сессии);

При работе в сети Интернет игнорировать любые попытки установки программного обеспечения (надстройки, активные сценарии, модули и т.п.), если они инициированы не Вами;

По возможности ограничить доступ с компьютера, который используется для работы с системой ДБО на другие ресурсы Интернета (в идеале аппаратно);

Поднять уровень безопасности MS Internet Explorer до «выше среднего». Запретить установку и запуск неподписанных элементов ActiveX;

При обнаружении любых аномалий в работе системы: искажение информации на страницах, затруднение входа в систему, получение информации от антивирусных систем о сторонних вмешательствах, появление незнакомых сообщений и прочих отклонений от штатной работы компьютера и системы ДБО, незамедлительно поставьте в известность сотрудников банка, собственные службы информационной безопасности и всех владельцев ключей ЭЦП в организации.



Напоминаем, что Вы можете совершенно бесплатно подключить SMS-аутентификацию в отделениях банка. Данный сервис существенно повышает безопасность работы в системе.



Любые вопросы по выполнению указанных рекомендаций вы можете адресовать специалистам службы технической поддержки банка по телефонам (812) 324-2034, 8-800-700-2034





Надеемся на понимание и участие.

С уважением, Служба технической поддержки.







--------------------------------------------------------------------------------





В целях обеспечения безопасности при работе с системой дистанционного банковского обслуживания "Клиент-Телебанк", просим Вас внимательно ознакомиться со следующей информацией:



Сотрудниками Банка не осуществляются телефонные звонки в адрес Клиентов с указаниями о необходимости обновления Системы, а также по вопросам изменения режимов работы.

Любая информация о необходимости выполнения каких-либо обновлений Системы на стороне Клиента или проводимых Банком работах размещается централизованно на страницах Системы в разделе информационных сообщений.

В случае если Вам поступит звонок, с указаниями выполнить какие-либо действия, связанные с работой Системы, его следует проигнорировать и по возможности незамедлительно проинформировать о данном факте Банк.



По всем возникающим вопросам, связанным с работой Системы, необходимо обращаться только по телефонам службы поддержки пользователей Системы, указанным в Договоре и на информационных ресурсах Банка.







Дополнительные меры защиты:



Учитывая информацию о попытках неправомерного получения персональных данных (логинов, паролей и секретных ключей электронно-цифровой подписи (ЭЦП)) пользователей систем дистанционного банковского обслуживания путем заражения компьютера вредоносными программами, СЗРЦ ОАО Банк ВТБ рекомендует пользователям системы дистанционного банковского обслуживания "Клиент-Телебанк", в целях снижения рисков несанкционированного доступа к системе, заключить дополнительное соглашение к Договору о порядке обмена и приема к исполнению банком электронных документов с использованием Системы "Клиент-Банк" на предоставление одной из двух (на выбор) услуг по дополнительной защите:



аутентификация пользователей в системе "Клиент-Банк" с помощью одноразовых кодов доступа, передаваемых через SMS-сообщения. В случае подключения данной услуги после прохождения стандартной процедуры регистрации в системе "Клиент-Телебанк" (ввод имени пользователя и пароля) на мобильный телефон пользователя передается SMS-сообщение с разовым кодом доступа, необходимым для работы в системе. Данная услуга предоставляется в рамках текущего сопровождения системы без взимания дополнительной платы;

USB-ключ MS-Key с функцией невозможности изъятия из него записанной ключевой информации. Данная услуга оплачивается отдельно в соответствии с действующими тарифами банка.

Обращаем Ваше внимание, что согласно условиям Договора о порядке обмена и приема к исполнению банком электронных документов с использованием системы ДБО "Клиент-Банк" ответственность за сохранность ключа ЭЦП и отсутствие доступа к нему третьих лиц возложена на владельца ключа.



Дополнительные меры защиты и рекомендации клиентам о необходимости соблюдения мер безопасности при использовании системы доступны на официальном ресурсе СЗРЦ http://www.szrc.vtb.ru в разделе «Корпоративный бизнес ⇒ Система "Клиент-ТелеБанк" ⇒ Средства защиты, используемые в системе»
Короче: уважаемые господа клиенты, деньги у нас в банке тырят только в лёт, мы ничего поделать не можем, разбирайтесь со своей виндой сами, а клиенты для нормальных ОС нам религия писать не позволяет (поскольку сертифицированных криптопакетов от КриптоПро сейчас разве что для хурда нет, да и то пока). Пересадить на не подверженного взлому явского клиента из только что купленного Банка Москвы не позволяет ну уж не знаю что -- жаба слоновая или природная ненависть к клиентам, что ли.

Вот такая реклама банка, господа. Делайте выводы.
Перейти в начало страницы
Вставить ник
+Цитировать сообщение

Сообщений в этой теме
- orlusha   Банк-клиент ВТБ: спасайсь, кто может   19.6.2011, 15:50
- - orlusha   Тошенька, а ты случайно ВТБ с ВТБ24 не перепутал? ...   19.6.2011, 20:32
- - antonn_new   да, я о 24. скриншоты ВТБ прикреплять, да?   19.6.2011, 21:01
|- - orlusha   Цитата(antonn_new @ Воскресенье, 19 Июня 2011...   19.6.2011, 23:33
- - antonn_new   Цитатау тебя нет ни действующего договора не буду ...   19.6.2011, 23:36
- - numberfive   orlusha ЦитатаКороче: уважаемые господа клиенты, д...   20.6.2011, 10:24
|- - orlusha   Цитата(numberfive @ Понедельник, 20 Июня 2011...   20.6.2011, 11:34
- - numberfive   orlusha ЦитатаВы в курсе, что 98% бухгалтеров небо...   20.6.2011, 11:36
|- - orlusha   Цитата(numberfive @ Понедельник, 20 Июня 2011...   20.6.2011, 11:40
- - R3PO   ЦитатаА в магазинчике за буханку хлеба расплатитьс...   20.6.2011, 11:39
|- - archnae   Цитата(R3PO @ Понедельник, 20 Июня 2011, 09...   20.6.2011, 11:43
|- - R3PO   Цитата(archnae @ Понедельник, 20 Июня 2011, 1...   20.6.2011, 11:50
|- - archnae   Цитата(R3PO @ Понедельник, 20 Июня 2011, 09...   20.6.2011, 14:01
|- - orlusha   Цитата(archnae @ Понедельник, 20 Июня 2011, 1...   20.6.2011, 14:12
|- - R3PO   Цитата(archnae @ Понедельник, 20 Июня 2011, 1...   20.6.2011, 14:27
|- - archnae   Цитата(R3PO @ Понедельник, 20 Июня 2011, 12...   20.6.2011, 14:38
|- - numberfive   Цитата(archnae @ Понедельник, 20 Июня 2011, 1...   20.6.2011, 14:41
- - R3PO   Цитатане слышал. можно пример? под правильной орга...   20.6.2011, 11:44
- - numberfive   orlusha Цитатааську видал пять лет назад, агент ви...   20.6.2011, 11:47
|- - orlusha   Цитата(numberfive @ Понедельник, 20 Июня 2011...   20.6.2011, 12:50
|- - numberfive   Цитата(orlusha @ Понедельник, 20 Июня 2011, 1...   20.6.2011, 13:02
|- - orlusha   Цитата(numberfive @ Понедельник, 20 Июня 2011...   20.6.2011, 13:23
- - R3PO   Цитата"Данный вирус использует четыре ранее н...   20.6.2011, 12:00
|- - numberfive   Цитата(R3PO @ Понедельник, 20 Июня 2011, 13...   20.6.2011, 13:55
- - numberfive   второй вариант вижу каждый день. первый вариант по...   20.6.2011, 13:25
- - R3PO   Цитатаописанная тобой ситуация (в реальности событ...   20.6.2011, 14:12
- - numberfive   ЦитатаСсылку на то, как в реальности события разви...   20.6.2011, 14:32
|- - orlusha   Цитата(numberfive @ Понедельник, 20 Июня 2011...   20.6.2011, 14:42
|- - numberfive   Цитата(orlusha @ Понедельник, 20 Июня 2011, 1...   20.6.2011, 14:53
- - orlusha   numberfive речь идёт про каналы для дезорганизации...   20.6.2011, 14:57
|- - numberfive   Цитата(orlusha @ Понедельник, 20 Июня 2011, 1...   20.6.2011, 15:00
|- - orlusha   Цитата(numberfive @ Понедельник, 20 Июня 2011...   20.6.2011, 16:25
|- - numberfive   Цитата(orlusha @ Понедельник, 20 Июня 2011, 1...   20.6.2011, 16:31
- - R3PO   Цитатаnumberfive в правильной ситуации для флешки,...   20.6.2011, 15:04
|- - archnae   Цитата(R3PO @ Понедельник, 20 Июня 2011, 13...   20.6.2011, 15:41
- - numberfive   R3PO ЦитатаОтключение USB носителей в сети виндовс...   20.6.2011, 15:17
- - R3PO   Цитатаметодов софтового отключения портов тыщи (а ...   20.6.2011, 15:33
|- - sign   Цитата(R3PO @ Понедельник, 20 Июня 2011, 15...   20.6.2011, 18:42
- - numberfive   R3PO ЦитатаСуть именно в этом - тыщи ненадежных ме...   20.6.2011, 15:54
- - R3PO   numberfive Я понятия не имею, насколько серьезно и...   20.6.2011, 16:11
- - numberfive   R3PO ЦитатаЯ понятия не имею, насколько серьезно и...   20.6.2011, 16:17
- - R3PO   Цитатапросто слова, как бы ты объяснил появление з...   20.6.2011, 16:22
|- - numberfive   Цитата(R3PO @ Понедельник, 20 Июня 2011, 17...   20.6.2011, 16:28
|- - Аноним Абсолютный   Цитата(R3PO @ Понедельник, 20 Июня 2011, 16...   21.6.2011, 8:05
- - R3PO   Цитатав случае с линуксом нет никаких отличий от в...   20.6.2011, 16:25
- - R3PO   Цитатав примере с раздолбайством можно и под никсы...   20.6.2011, 16:30
|- - numberfive   Цитата(R3PO @ Понедельник, 20 Июня 2011, 17...   20.6.2011, 16:45
- - R3PO   Цитатаесли не взламываемых ОС нет, о чём щас спор?...   20.6.2011, 16:31
- - orlusha   R3PO Я привёл в одной из параллельных тем определе...   20.6.2011, 16:35
- - numberfive   R3PO ЦитатаО том, что цена взлома будет отличаться...   20.6.2011, 16:35
|- - R3PO   Цитата(numberfive @ Понедельник, 20 Июня 2011...   20.6.2011, 16:41
- - R3PO   numberfive полную херню написал про Ваню, но если ...   20.6.2011, 16:49
- - orlusha   numberfive Давайте сначала договоримся об определе...   20.6.2011, 16:49
- - numberfive   R3PO ЦитатаТы реально считаешь, что у государства ...   20.6.2011, 16:58
- - R3PO   ЦитатаИТ ресурсы можно тратить бесконечно ((:Мне н...   20.6.2011, 17:03
|- - numberfive   Цитата(R3PO @ Понедельник, 20 Июня 2011, 18...   20.6.2011, 22:36
|- - R3PO   Цитата(numberfive @ Понедельник, 20 Июня 2011...   21.6.2011, 12:08
|- - numberfive   Цитата(R3PO @ Вторник, 21 Июня 2011, 13:0...   21.6.2011, 13:40
|- - R3PO   Цитата(numberfive @ Вторник, 21 Июня 2011, 13...   21.6.2011, 14:01
- - R3PO   Цитатас определением касперского не знаком.А жаль....   20.6.2011, 17:14
|- - numberfive   Цитата(R3PO @ Понедельник, 20 Июня 2011, 18...   20.6.2011, 23:03
- - numberfive   Аноним Абсолютный ЦитатаЗамечу, что в качестве ...   21.6.2011, 8:31
- - orlusha   numberfive Перевод неверный: точнее, слово "с...   21.6.2011, 10:07
|- - numberfive   Цитата(orlusha @ Вторник, 21 Июня 2011, 11...   21.6.2011, 10:26
||- - orlusha   Цитата(numberfive @ Вторник, 21 Июня 2011, 10...   21.6.2011, 10:47
||- - numberfive   Цитата(orlusha @ Вторник, 21 Июня 2011, 11...   21.6.2011, 11:14
|- - Xaw   Цитата(orlusha @ Вторник, 21 Июня 2011, 10...   21.6.2011, 13:44
- - Аноним Абсолютный   orlusha Гы ... А кто знал о дыре до её "обнар...   21.6.2011, 11:18
|- - orlusha   Цитата(Аноним Абсолютный @ Вторник, 21 Июня 2...   21.6.2011, 12:25
- - R3PO   Аноним Абсолютный :+: Десктопы - зло! Ц...   21.6.2011, 12:26
- - numberfive   R3PO ЦитатаПомимо прочих бездоказательных высказыв...   21.6.2011, 14:19
- - R3PO   Цитатассылку можно на моё утверждение?Сам не помни...   21.6.2011, 14:35
- - numberfive   ЦитатаСам не помнишь, что пишешь? Пост на прошлой ...   21.6.2011, 14:51
- - R3PO   Цитатавот так вот "финансово более мощное...   21.6.2011, 15:02
- - numberfive   R3PO ЦитатаПравительство деньги нарисует, да? Ну в...   21.6.2011, 15:05
- - R3PO   Цитатаесть еще сферы где ты считаешь себя специали...   21.6.2011, 15:11
- - Nekt   > а для россии последствий не видишь? а если эт...   30.6.2011, 7:31
|- - numberfive   Цитата(Nekt @ Четверг, 30 Июня 2011, 08:3...   30.6.2011, 8:03
- - R3PO   Цитатакак и обещаю, возвращаю [минус] за участие в...   3.7.2011, 23:25
|- - numberfive   Цитата(R3PO @ Понедельник, 4 Июля 2011, 00...   4.7.2011, 8:17
|- - orlusha   Цитата(numberfive @ Понедельник, 4 Июля 2011,...   20.7.2011, 8:21
|- - ЧитательПисатель   Цитата(orlusha @ Среда, 20 Июля 2011, 08...   20.7.2011, 18:50
|- - orlusha   Цитата(ЧитательПисатель @ Среда, 20 Июля 2011...   29.7.2011, 15:22
|- - ЧитательПисатель   Цитата(orlusha @ Пятница, 29 Июля 2011, 15...   29.7.2011, 16:48
- - Nekt   > а оборудование связи ведь на линуксе было, пр...   29.7.2011, 17:06
|- - orlusha   Цитата(Nekt @ Пятница, 29 Июля 2011, 17:0...   31.7.2011, 21:19
- - Nekt   в цифровой технике того времени вообще ОС не было ...   1.8.2011, 1:07
- - ЧитательПисатель   это должен был быть линукс! секретный! орл...   1.8.2011, 10:26
|- - orlusha   Цитата(ЧитательПисатель @ Понедельник, 1 Авгу...   1.8.2011, 10:59
|- - nassaja   Цитата(orlusha @ Понедельник, 1 Августа 2011,...   1.8.2011, 12:22
|- - orlusha   Цитата(nassaja @ Понедельник, 1 Августа 2011,...   1.8.2011, 12:44
- - Tanysha   Жуть какая-то...   18.11.2013, 18:57
2 страниц V  < 1 2 >


Ответить в данную темуНачать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 19.5.2024, 1:08
Консультации адвоката по уголовным делам. Бесплатно. По всей России