Σελ. 1 από 3 123 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 41
  1. #1
    Εγγραφή
    08-05-2004
    Περιοχή
    Νομός Αττικής
    Ηλικία
    43
    Μηνύματα
    21.057
    Downloads
    43
    Uploads
    2
    Τύπος
    FTTH
    Ταχύτητα
    300/30 Mbps
    ISP
    COSMOTE
    Router
    Arcadyan Speedport Smart
    Intenet
    Η παγκοσμίου φήμης εταιρεία παροχής υπηρεσιών καρτών πληρωμών, Visa, εξέδωσε ανακοίνωση προς τους μικρούς και μεγάλους εμπορικούς της συνεργάτες, καθώς και στις επιχειρήσεις διεκπεραίωσης πληρωμών, αναφέροντας ότι έχουν αυξηθεί σε μεγάλο βαθμό τα περιστατικά keylogger που διαδίδονται με trojan.

    Τον περασμένο μήνα η εταιρεία πιστωτικών καρτών διέγνωσε έξαρση της τεχνικής αυτής που εστιάζει στην απόσπαση πληροφοριών από τα θύματα, μέσω λογισμικού που υποκλέπτει και καταγράφει τα στοιχεία που πληκτρολογούνται ή εμφανίζονται στην οθόνη. Το περίτεχνο επιβλαβές λογισμικό που παρεμβαίνει στα συστήματα πληρωμών της Visa, μεταδίδει τα στοιχεία των καρτών σε παραλήπτη e-mail ή σε κάποια διεύθυνση IP, η οποία μπορεί κατόπιν να προσπελαστεί από το hacker.


    Σύμφωνα με τη Visa, ο hacker σε αυτές τις περιπτώσεις μπορεί εύκολα να εγκαταστήσει κακόβουλο keylogger στο τερματικό POS (Point Of Sale), εκμεταλλευόμενος την κακή ρύθμιση του δικτύου στο οποίο βρίσκεται και τη χαμηλής ασφάλειας πρόσβαση εξ αποστάσεως.

    Η εταιρεία ασφαλείας Trusteer, εξήγησε την αιτία αυτής της αύξησης των συμβάντων, λέγοντας ότι κατά κύριο λόγο οι προσβολές των τερματικών στα ταμεία των εμπόρων λιανικής πώλησης οφείλονται στο γεγονός ότι έχουν λειτουργικό σύστημα Windows. Επομένως είναι επιρρεπή σε τέτοιου είδους κακόβουλο λογισμικό, όπως οι υπολογιστές στους χώρους εργασίας και στα σπίτια.

    Σύμφωνα με το γενικό διευθυντή της εταιρείας που ασχολείται με την ασφάλεια των διαδικτυακών φυλλομετρητών και την πρόληψη απάτης, Mickey Boodaei, αν και τα trojan που διασπείρουν keylogger σε οικιακούς και επαγγελματικούς υπολογιστές αυξάνονται εδώ και καρό, οι αντίστοιχοι χρήστες αντιδρούν ενεργά στο ζήτημα ασφαλίζοντας τα PC τους με λογισμικό ασφαλείας.

    Ωστόσο, πρόσθεσε ότι το πρόβλημα είναι πιο πολύπλοκο για τους λιανικούς πωλητές, διότι η πλειοψηφία από τα τερματικά έχουν αποκτηθεί σε καθεστώς μίσθωσης, το οποίο περιλαμβάνει τη συντήρησή τους. Επομένως η προστασία τους εναπόκειται στον προμηθευτή των συσκευών.

    Η Visa είπε ότι η ανίχνευση των keylogger μπορεί να είναι δύσκολη διαδικασία. Πρότεινε μερικά μέτρα ασφαλείας για να ακολουθήσουν οι έμποροι. Πρώτα απ' όλα να απενεργοποιήσουν την απομακρυσμένη πρόσβαση, κατόπιν να εκτελούν περιοδικούς ελέγχους στην εγκατάσταση του λογισμικού, να ρυθμίζουν το δίκτυό τους με γνώμονα την ασφάλεια και να εξασφαλίζουν ότι το antivirus είναι ενημερωμένο.

    Επιπλέον, οι ειδικοί συνιστούν ότι ακόμα και οι καταναλωτές θα πρέπει να επιδείξουν προσοχή, μιας και οι διαδικτυακοί απατεώνες εστιάζουν στα στοιχεία των καρτών πληρωμών, στις συναλλαγές στο διαδίκτυο.



    Πηγές: Spamfighter, Visa
    Τελευταία επεξεργασία από το μέλος ipo : 15-04-10 στις 14:18.

  2. #2
    Εγγραφή
    02-04-2005
    Περιοχή
    Κλωζάνη
    Ηλικία
    41
    Μηνύματα
    3.552
    Downloads
    8
    Uploads
    0
    ISP
    Μπάμπης νετ
    DSLAM
    ΟΤΕ - ΠΕΥΚΟΧΩΡΙ
    όμορφα...

  3. #3
    Εγγραφή
    11-02-2004
    Περιοχή
    Χίος
    Ηλικία
    49
    Μηνύματα
    971
    Downloads
    17
    Uploads
    1
    Τύπος
    ADSL2+ Forthnet Full
    Ταχύτητα
    23998/1020
    ISP
    Forthnet
    DSLAM
    Forthnet - ΧΙΟΣ
    Router
    Netgear DGN3500
    SNR / Attn
    5,5(dB) / 10,5(dB)
    Path Level
    Interleaved
    Και Windows να μην είχαν, πάλι θα μπορούσαν να πέσουν θύματα απάτης με keyloggers.

    Το θέμα είναι να εφαρμόζονται ενεργά μέτρα ασφάλειας και να γίνεται σωστή χρήση των συστημάτων μόνο για τους προβλεπόμενους σκοπούς (και όχι να surf-άρουμε στο Internet ανοίγοντας ό,τι να'ναι...).
    Best Regards,
    Frontier

  4. #4
    Εγγραφή
    18-02-2006
    Ηλικία
    42
    Μηνύματα
    926
    Downloads
    2
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    21500/1020
    ISP
    Forthnet
    DSLAM
    Forthnet - ΣΟΥΡΩΤΗ
    Router
    Technicolor TD5136v2
    SNR / Attn
    6(dB) / 9,5(dB)
    Παράθεση Αρχικό μήνυμα από Frontier Εμφάνιση μηνυμάτων
    Και Windows να μην είχαν, πάλι θα μπορούσαν να πέσουν θύματα απάτης με keyloggers.

    Το θέμα είναι να εφαρμόζονται ενεργά μέτρα ασφάλειας και να γίνεται σωστή χρήση των συστημάτων μόνο για τους προβλεπόμενους σκοπούς (και όχι να surf-άρουμε στο Internet ανοίγοντας ό,τι να'ναι...).
    Πως δηλαδη θα μου εβαζε καποιος με trojan ενα keylogger στο linux;
    Σπίτι μου είναι όπου έχω το pc μου.

    3 χρόνια απροβλημάτιστη χρήση υπερ-πατσαρισμένης, non-standard, όχι GNU, δήθεν Linux, διανομής, επειδή βαριέμαι να δουλεύω για το λειτουργικό και όχι το λειτουργικό για εμένα. Ας είναι καλά οι αυτοματισμοί!

  5. #5
    Εγγραφή
    18-04-2008
    Περιοχή
    Cheyenne Mountain Complex
    Μηνύματα
    4.369
    Downloads
    1
    Uploads
    0
    ISP
    Skynet
    Παράθεση Αρχικό μήνυμα από songless_bird Εμφάνιση μηνυμάτων
    Πως δηλαδη θα μου εβαζε καποιος με trojan ενα keylogger στο linux;
    Σε μια στοχευμένη ενέργεια εμφύτευσης ενός keylogger, δεν έχει μεγάλη σημασία το λειτουργικό (το linux πάντα είχε καλύτερες πρακτικές ασφαλείας, αλλά ας μην μπούμε σε windows vs linux ). Αυτού του είδους επιθέσεις συνήθως στηρίζονται στην αμέλεια είτε του χρήστη του τερματικού σταθμού, είτε της αμέλειας του admin. Αυτό που λέει η εταιρεία αυτή είναι ότι η αύξηση που παρατηρούνε δεν ωφείλεται σε κάποια στοχευμένη ενέργεια, απλά κόλλησαν keyloggers που κυκλοφορούν άπλετα in-the-wild για windows. (Τα 'πλεονεκτήματα' του monoculture. )

    Αυτού του είδους μη-στοχευμένων επιθέσεων θα μπορούσαν να αποφευχθούν με την αλλαγή λειτουργικού, αλλά ακόμα περισσότερο με την αποκοπή τέτοιων ευαίσθητων συστημάτων από το internet. Πρακτική που δυστυχώς δεν ακολουθείται πάντα... xD

    Μηνύματα: 666 :O διάολε!

  6. #6
    Εγγραφή
    18-02-2006
    Ηλικία
    42
    Μηνύματα
    926
    Downloads
    2
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    21500/1020
    ISP
    Forthnet
    DSLAM
    Forthnet - ΣΟΥΡΩΤΗ
    Router
    Technicolor TD5136v2
    SNR / Attn
    6(dB) / 9,5(dB)
    667

    To ρωταω γιατι εδω και λιγο καιρο αρχισα να κανω online αγορες με χρεωστικη και paypal. Ελεγχω παντα το ποσο που εχω μεσα να ειναι οσο χρειαζεται για την αγορα και γιατι θεωρησα το linux ασφαλεστερο, κανω παντα τις αγορες μου απο το ubuntu. Ακομη και για 50€ δεν θα ηθελα να μου τα φαει καποιος.
    Σπίτι μου είναι όπου έχω το pc μου.

    3 χρόνια απροβλημάτιστη χρήση υπερ-πατσαρισμένης, non-standard, όχι GNU, δήθεν Linux, διανομής, επειδή βαριέμαι να δουλεύω για το λειτουργικό και όχι το λειτουργικό για εμένα. Ας είναι καλά οι αυτοματισμοί!

  7. #7
    Εγγραφή
    18-04-2008
    Περιοχή
    Cheyenne Mountain Complex
    Μηνύματα
    4.369
    Downloads
    1
    Uploads
    0
    ISP
    Skynet
    Είναι ασφαλέστερο. Θεωρώντας πάντα ότι παίρνεις τις απαραίτητες προφυλάξεις και στα δύο λειτουργικά (everything else equal), σε linux ή όποιοδήποτε εναλλακτικό λειτουργικό, έχεις να αντιμετωπήσεις πολύ λιγότερες απειλές απ' ότι με σύστημα windows. Απλά αποφεύγω να ανοίξω τέτοια συζήτηση σκοπίμως.


    Αυτό το κόλπο με την χρεωστική το κάνω κι εγώ.

  8. #8
    Εγγραφή
    08-05-2004
    Περιοχή
    Νομός Αττικής
    Ηλικία
    43
    Μηνύματα
    21.057
    Downloads
    43
    Uploads
    2
    Τύπος
    FTTH
    Ταχύτητα
    300/30 Mbps
    ISP
    COSMOTE
    Router
    Arcadyan Speedport Smart
    Παράθεση Αρχικό μήνυμα από c4lex Εμφάνιση μηνυμάτων
    Αυτό το κόλπο με την χρεωστική το κάνω κι εγώ.
    2 savings 4 safety
    Προπληρωμένες κάρτες ........... 2 savings 4 safety

    Τι εστί IBAN, BIC, OUR, SHA, BEN;
    "Yesterday is History, Tomorrow a Mystery, Today is a Gift, Thats why it's called the Present."

  9. #9
    Εγγραφή
    18-04-2008
    Περιοχή
    Cheyenne Mountain Complex
    Μηνύματα
    4.369
    Downloads
    1
    Uploads
    0
    ISP
    Skynet
    Παράθεση Αρχικό μήνυμα από ipo Εμφάνιση μηνυμάτων
    Έτσι.

  10. #10
    Εγγραφή
    04-05-2007
    Περιοχή
    ΚΥΠΡΟ
    Ηλικία
    44
    Μηνύματα
    14.411
    Downloads
    7
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    102400/10240
    ISP
    CYTA CYPRUS
    Router
    Technicolor TG799vn v2
    Path Level
    Interleaved
    Μην ξεχνάμε και την υπηρεσία SMS alert που έχει η VISA και σε κρατάει ενήμερο για όλες τις χρεώσεις.
    Ryzen PC:3600x@4.550Ghz, Gigabyte Aorus x570 mobo, MSI 6700xt, G.Skill Trident Z 3733 15-14-14-1T
    Oneplus 9 Pro 8/128gb: Rooted, OOS Android 14
    OnePlus WATCH 2: WEAR OS 4
    Blackview Tab 11 Tablet 8/128gb: Android 11
    Amazon Firestick: 4k max

  11. #11
    Εγγραφή
    12-12-2006
    Μηνύματα
    2.832
    Downloads
    0
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    Conn-x OTE
    Router
    D-Link 2740-B
    SNR / Attn
    11.0(dB) / 19.8(dB)
    Παράθεση Αρχικό μήνυμα από c4lex Εμφάνιση μηνυμάτων
    Σε μια στοχευμένη ενέργεια εμφύτευσης ενός keylogger, δεν έχει μεγάλη σημασία το λειτουργικό (το linux πάντα είχε καλύτερες πρακτικές ασφαλείας, αλλά ας μην μπούμε σε windows vs linux ). Αυτού του είδους επιθέσεις συνήθως στηρίζονται στην αμέλεια είτε του χρήστη του τερματικού σταθμού, είτε της αμέλειας του admin. Αυτό που λέει η εταιρεία αυτή είναι ότι η αύξηση που παρατηρούνε δεν ωφείλεται σε κάποια στοχευμένη ενέργεια, απλά κόλλησαν keyloggers που κυκλοφορούν άπλετα in-the-wild για windows. (Τα 'πλεονεκτήματα' του monoculture. )

    Αυτού του είδους μη-στοχευμένων επιθέσεων θα μπορούσαν να αποφευχθούν με την αλλαγή λειτουργικού, αλλά ακόμα περισσότερο με την αποκοπή τέτοιων ευαίσθητων συστημάτων από το internet. Πρακτική που δυστυχώς δεν ακολουθείται πάντα... xD

    Μηνύματα: 666 :O διάολε!
    Εμενα,με χρεωσαν με δυο λογαριασμους,που αφορουσαν εισητηρια αεροπορικα στην Ινδια!!!,οταν δεν εχω ταξιδεψει ποτέ με αεροπλανο.
    Προφανως,πηραν τα στοιχεια της καρτας,απο καποιο βενζιναδικο που εβαλα βενζινη,και στο οποιο δουλευε πακιστανος ή ινδος,και η καρτα μπηκε με ασυρματο μηχανακι.
    Ευτυχως,η Σιτυ,μου γυρισε τα λεφτα πισω.

    ........Auto merged post: Theodore41 πρόσθεσε 2 λεπτά και 0 δευτερόλεπτα αργότερα ........

    Παράθεση Αρχικό μήνυμα από RASTAVIPER Εμφάνιση μηνυμάτων
    Μην ξεχνάμε και την υπηρεσία SMS alert που έχει η VISA και σε κρατάει ενήμερο για όλες τις χρεώσεις.
    Μου ειπαν κι εμενα να βαλω,αλλα ξερεις,ειμαστε ακριβοι στα πιτουρα,και φτηνοι στ αλευρι.
    Θελανε καποιο ποσον,που εγω δεν το εδωσα.
    Τελευταία επεξεργασία από το μέλος Theodore41 : 15-04-10 στις 18:56. Αιτία: auto merged post

  12. #12
    Εγγραφή
    02-11-2003
    Περιοχή
    Επαναπατρισθείς στην Αθήνα
    Ηλικία
    49
    Μηνύματα
    56.427
    Downloads
    64
    Uploads
    73
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Vodafone
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από Frontier Εμφάνιση μηνυμάτων
    Και Windows να μην είχαν, πάλι θα μπορούσαν να πέσουν θύματα απάτης με keyloggers.
    Με "Άμπρα-Κατάμπρα";

    ........Auto merged post: WAntilles πρόσθεσε 1 λεπτά και 34 δευτερόλεπτα αργότερα ........

    Για να υπενθυμίσω μερικά πραματάκια:

    Παράθεση Αρχικό μήνυμα από ipo Εμφάνιση μηνυμάτων
    ...οι προσβολές των τερματικών στα ταμεία των εμπόρων λιανικής πώλησης οφείλονται στο γεγονός ότι έχουν λειτουργικό σύστημα Windows. Επομένως είναι επιρρεπή σε τέτοιου είδους κακόβουλο λογισμικό, όπως οι υπολογιστές στους χώρους εργασίας και στα σπίτια.
    Τελευταία επεξεργασία από το μέλος WAntilles : 15-04-10 στις 19:05. Αιτία: auto merged post
    Επιτέλους το ελάχιστο δυνατό, ευέλικτο, και ψηφιακό κράτος. Με διαρκή αξιολόγηση.

  13. #13
    Εγγραφή
    18-01-2006
    Μηνύματα
    2.630
    Downloads
    7
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΦΑΛΗΡΟ
    SNR / Attn
    4.5(dB) / 25.5(dB)
    ...και επισης, οποιος εχει δει τι μπιχλιμπιδι απο icon/smiley/whatever pack (συχνοτατα απο αμφιβολοτατες πηγες) κυκλοφορει σε τετοιους υπολογιστες καθως και απο ποτε εχει να αναβαθμιστει το λειτουργικο και το (συνηθως ληγμενο απο τοτε που τελειωσε η trial version) αντι-ιϊκο, καταλαβαινει και γιατι ειναι επιρρεπη.

  14. #14
    Εγγραφή
    30-05-2006
    Ηλικία
    42
    Μηνύματα
    357
    Downloads
    4
    Uploads
    0
    Τύπος
    ADSL2+ Forthnet Full
    Ταχύτητα
    20480/1024
    ISP
    Forthnet
    DSLAM
    Forthnet - ΧΙΟΣ
    Router
    linksys WAG200G
    SNR / Attn
    6(dB) / 20(dB)
    Σύμφωνα με τη Visa, ο hacker σε αυτές τις περιπτώσεις μπορεί εύκολα να εγκαταστήσει κακόβουλο keylogger στο τερματικό POS (Point Of Sale)...
    Απότι κατάλαβα το συγκεκριμένο κακόβουλο λογισμικό στοχεύει στα μηχανάκια των καταστημάτων από όπου περνάμε τις κάρτες μας όταν πληρώνουμε σε ένα κατάστημα. Δεν αφορά τους υπολογιστές μας και τις ονλαιν αγορές (όχι ότι δεν υπάρχει και αυτή η περίπτωση...)
    -Any sufficiently advanced technology is indistinguishable from magic.
    (Arthur C. Clarke)

  15. #15
    Εγγραφή
    04-07-2008
    Περιοχή
    Μελίσσια
    Μηνύματα
    130
    Downloads
    0
    Uploads
    0
    Ταχύτητα
    10240/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΠΕΝΤΕΛΗΣ
    Router
    THOMSON TG585 v7
    SNR / Attn
    10db(dB) / 28db(dB)
    Παράθεση Αρχικό μήνυμα από ipo Εμφάνιση μηνυμάτων
    Ωραίο και χρήσιμο το άρθρο αλλά μου φαίνεται πραγματικά τεράστια διαδικασία όλο αυτό.

    Στην Γαλλία(οπου βρίσκομαι απο την αρχή αυτής της χρονίας)χρησιμοποιούμε για όλες μα όλες τις συναλλαγές μας, carte bleu που συνήθως είναι και visa. Είναι συνδεδεμένη στην περιπτωσή μου με έναν λογαριασμό ταμιευτηρίου και δεν χρεώνομαι καθόλου έξοδα συναλλαγής και κανένα είδους comission. Όπως είναι προφανές ή κάρτα συνοδεύεται απο έναν κωδικό pin. Προκειμένου να συνδεθείς είτε στο web-banking είτε όταν κάνεις κάποια αγορά μέσω ίντερνετ, αφού βάλεις τον αριθμό της κάρτας σου, πριν ολοκληρωθεί η διαδικασία "πετάγεται" ένα ξεχωριστό παραθυράκι σαν πληκτρολόγιο κινητού με σκόρπια νούμερα (σε τυχαία σειρά, που κάθε φορά αλλάζει) απο το 1 μέχρι το 9 και σου ζητάει με το ποντίκι να βάλεις τον κωδικό pin.

    Σε αυτή την περίπτωση δεν εξασφαλίζεις προστασία απο keylogger και τα συναφή; Επίσης και οι φυσικές συναλλαγές γίνονται με παρεμφερή τρόπο, δηλαδή κάθε μα κάθε κατάστημα απο super market μέχρι το κιοσκ για εφημερίδες και τα club,έχουν μηχανήματα όπου βάζεις την κάρτα σου και κατόπιν πληκτρολογείς το πιν. Ούτε να υπογράφεις αποδείξεις και όλα τα ανασφαλή μέσα που χρησιμοποιούμε στην ελλάδα(αν βρώ μια κάρτα που δεν έχει ακυρωθεί χαλαρά πηγαίνω και κάνω σε ορισμένα σουπερ μαρκετ πχ, αγορά και δεν ζητάνε καν ταυτότητα).

    Ο τρόπος λειτουργίας του πλαστικού χρήματος στην Γαλλία πραγματικά μου φαίνεται ιδιαίτερα ασφαλής, απλός στην χρήση, εύχρηστος και οικονομικός(ούτε κομίσιον, ούτε εξτρά κρυφες χρεώσεις, άπειρες δυνατότητες παραμετροποίησεις όπως maximum ημερίσια, μηνιαία ανάληψη ή για αγορά μέσω ινερνετ κτλ)!

Σελ. 1 από 3 123 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. ΠΡΟΣΟΧΗ - Γιά κατόχους VISA - VISA Electron
    Από blend στο φόρουμ Εκτός θέματος
    Μηνύματα: 8
    Τελευταίο Μήνυμα: 25-10-06, 14:08

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας