Internet Banking-ul – cel mai expus canal de distributie

Martie 22, 2010 Publicat de catre: iirucservice Postat in: Noutati fara comentarii

irbcjbvjcijInternetul este in criza, securitatea lui nu si-o mai poate asuma nimeni. O lupta de gherila se instaureaza incet incet. Riscurile de securitate se muta mai aproape de noi. Daca inainte vorbeam de atacurile de phishing, in care eram indemnati sa ne introducem datele confidentiale pe un server plasat undeva in lumea larga, in prezent atacatorii sunt pe calculatorul nostru.
Omul rau, sub forma sa virtuala, se regaseste in atacurile de Man-in–the-middle si Man-in-the browser. Sa luam exemplul aplicatiilor de Internet Banking ale bancilor. Pentru autentificare si autorizare se foloseau token-uri care iti generau o secventa unica, pe care o introduceai. Aceste tokenuri foloseau tehnologia Challenge-Response si Onetime- password (OTP). Pareau sigure si dadeau incredere ca nimic rau nu se mai poate intampla. Si asa a si fost pentru multa vreme (doar 2 ani !). In prezent, atacatorul este infiltrat in browser, se afla intre client si banca. Vechile tokenuri foloseau pentru autentificare acea secventa unica, folosibila si pentru autorizarea tranzactiei. Prin introducerea secventei si captarea ei de catre atacator, in prezent se poate opera succesiv si o alta tranzactie nedorita de client. Majoritatea token-urilor au un timp de asteptare de pâna la 30 secunde, perfect suficient pentru o operatiune fraudata. Din fericire, au aparut si tehnologiile de contracarare. Tokenurile moderne fac saltul in domeniul semnaturilor dinamice si al separarii domeniilor. Astfel, autentificarea este o operatiune separata de aceea de autorizare a tranzactiei. Iar, pentru valori mai mari, secventa de autentificare este calculata direct in functie de suma tranzactionata si chiar de numarul contului sau alte elemente suplimentare de autentificare. Separarea de domeniu este foarte importanta, deoarece protejeaza crescator clientul, in functie de tipul si valoarea operatiunii. Citeste in continuare

5 oportunitati pe piata IT&C in 2010

Martie 15, 2010 Publicat de catre: iirucservice Postat in: Noutati fara comentarii

irn40fn59fm2-dnIn 2010 mai mult decat oricand costurile sunt atent monitorizate si eficientizate, tinand cont de provocarile datorate perioadei economice dificile si cresterii taxelor catre stat. Recesiunea a schimbat prioritatile, iar reinventarea a devenit un mijloc de supravieţuire. Am analizat care sunt oportunitatile pe piata de IT&C din punctul nostru de vedere in 2010 si am gasit 5 posibilitati care pot fi exploatate in acest an:

1. Externalizarea serviciilor IT catre companii specializate.
2. Software as a Service (SaaS).
3. Inovatia in sistemele de plati (mobile si electronice).
4. Green IT.
5. Tehnologiile de crestere si dezvoltare a afacerii.

Descarcati gratuit materialul aici, unde veti gasi informatii detaliate despre fiecare trend si motivele care ne-au facut sa le nominalizam.