

Bezpečnost komunikace s bankou.
Dobrý den. S komunikací s bankou používám „blbej“ mobil, tady by problém být neměl. Takže k PC: heslo pro otevření účtu mám napsané v textovém dokumentu, který je „zašitý“ v PC a dostanu se k němu až po několikátém prokliknutí. Nikdy ho klávesnicí nevpisuji do přihlašovacího okénka banky, ale okopíruju a vložím. To myslím dělám správně. PC mám myslím čisté, nejnovější aktualizace, jednou týdně vyčištěno antivirovýmy programy. Ale teď otázka, je teoreticky možné, aby to heslo někdo pomocí nějakého programu zjistil? Děkuji za odpověď.
Takže to heslo máš uložené v nešifrované podobě?
Mám ho napsané v jednom dokumentu wordu, Ten je schovaný v jiných dokumentech, musím 3x kliknout abych se k němu dostal. je napsaný normálně, ale když ho překopíruju do přihlašovacího okénka banky, jsou tam jen tečky.
ale když ho překopíruju do přihlašovacího okénka banky...
útočník použije ctrl+v.
---
používám šifrovanou dtb keepass v truecrypt kontejneru.
I kdyby jsi musel kliknout 300x, tak heslo v nešifrované podobě je vždycky velké riziko.
ale zato ho snadno najdu
Na heslo je dobry program Keepass, ale musis si pamatovat heslo do Keepassu.
Jinak ke komunikaci s bankou lze pouzivat i smartphone, pokud mas zakazane nezname zdroje a mas Android 4.4 a vyssi, tak se ti k SMS zadna jina aplikace nez ta na prijem SMS proste dostat nemuze. Jinak lepsi banky (napr. FIO) si navic ukladaji IMEI telefonu, takze dalsi zvyseni bezpecnosti.
Pokud banka pouziva autorizace pres SMS, tak se ti vir v PC dostane maximalne do internetoveho bankovnictvi, ale platbu jinam stejne nedokaze poslat. Pokud mas pocitac cistej, legalni a aktualizovanej OS a navic tez aktualizovany webovy prohlizec, tak nevim co resis.
Pres "msconfig.exe" si zjisti, co se ti spousti pri startu pocitace za programy a sluzby, pokud tam nenajdes nic podezreleho, tak se opravdu nemas ceho bat.
Pokial banka nie je sprosta nebude utocnikovi stacit ani okopirovane heslo, pretoze sa kontroluju cookies a ak sa hlasis z ineho pocitaca je nutne potvrdit toto prihlasenie este aj dalsim autetifikacnym prvkom (citacka, mobil a pod).
Takto to ma vacsina bank, co poznam, takze samotne heslo nestaci ani na to dostat sa do toho uctu.