Başka

İnternet bankacılığı için IPAD kullanmak güvenli midir?

NS

Denis54

Orijinal afiş
24 Nis 2011
  • 12 Tem 2011
Ben yeni bir iPad kullanıcısıyım.

Bilgisayarımda bir antivirüs ve bir güvenlik duvarı var. IPAD'im, herhangi bir yazılım tarafından korunmuyor gibi göründüğü için bilgisayarım kadar güvenli mi? İLE

elma hayranı289

20 Ağu 2010


KULLANIMLAR
  • 12 Tem 2011
Denis54 dedi ki: Ben yeni bir iPad kullanıcısıyım.

Bilgisayarımda bir antivirüs ve bir güvenlik duvarı var. IPAD'im, herhangi bir yazılım tarafından korunmuyor gibi göründüğü için bilgisayarım kadar güvenli mi?

İPad'in bir Mac kadar güvenli olduğunu söyleyebilirim çünkü ikisi de aynı çekirdekten oluşuyor. iPad'i 'Mac OS X yerleşik' yazılım olarak düşünün. Mac'te virüsten koruma yazılımım yok ve onunla iyiyim.

Bunun ironik geldiğini biliyorum, ancak virüsten koruma yazılımı olmayan bir Mac'te, virüsten koruma yazılımına sahip bir Windows bilgisayardakinden daha rahatım (güvenlik açısından).

Windows'ta, içimde benimle uğraşmaya çalışan milyonlarca küçük cüce olduğuna dair bir önsezim var. Az önce, bilgisayarlar Çin'de üretildiğinden, oradaki insanların denizaşırı ülkelere gitmeden önce Windows'ta kimlik avı yaptıkları bazı bozuk şeyler olduğuna dair bir rapor okudum.

Mac ile kendimi daha güvende hissediyorum.

Ama yine de sorunuza dönecek olursak, iPad'in internet bankacılığı için iyi olduğunu söyleyebilirim. İLE

aspasia

9 Haz 2011
Ekvator ile Kuzey Kutbu arasındaki orta yol
  • 12 Tem 2011
Denis54 dedi ki: Ben yeni bir iPad kullanıcısıyım.

Bilgisayarımda bir antivirüs ve bir güvenlik duvarı var. IPAD'im, herhangi bir yazılım tarafından korunmuyor gibi göründüğü için bilgisayarım kadar güvenli mi?

On a güvenli ağ, iyi olmalısın. Ancak yerel fast food veya kahve dükkanınızda veya diğer halka açık WiFi sitelerinde bunu unutun.

Her bankacılık oturumundan sonra önbelleğinizi, çerezlerinizi ve geçmişinizi temizlemek akıllıca olabilir. Yapıyorum, sadece paranoyamı kontrol altında tutmak için. Tepkiler:donfor39 NS

Rezalet

1 Ara 2010
  • 12 Tem 2011
Farklı donanım farketmez.

Bu, internet bağlantınızın ve banka web sitenizin güvenliğine bağlıdır. NS

doboy

6 Tem 2007
  • 12 Tem 2011
Denis54 dedi ki: Ben yeni bir iPad kullanıcısıyım.

Bilgisayarımda bir antivirüs ve bir güvenlik duvarı var. IPAD'im, herhangi bir yazılım tarafından korunmuyor gibi göründüğü için bilgisayarım kadar güvenli mi?

Ek güvenlik olarak bankanız için (varsa) bir uygulama kullanırdım. Ancak, Citi uygulamasının güvenliğiyle ilgili bir sorun vardı, bu nedenle uygulama kesinlikle kurşun geçirmez değil, ancak kendi uygulamalarını yapan bankaların güvenlik konusunda biraz özen göstereceklerini varsayabilirsiniz. NS

iyi tasarım

4 Tem 2007
Atlanta, GA
  • 12 Tem 2011
Weaselboy şunları söyledi: Bankacılık sitesi güvenli bir oturum kullandığı sürece ( https://. ...), halka açık bir wifi kullanmanın neden bir sorun olacağını anlamıyorum. Kullanıcı adı ve şifre dahil tüm veriler bankaya gönderilmeden önce şifrelenir.

Firesheep, IRC, kimlik bilgilerinizi yönlendiriciye gönderilirken, https'nin bununla bir ilgisi olmadan önce ele geçirdi.

gelincik

moderatör
Personel
23 Oca 2005
Kaliforniya
  • 12 Tem 2011
darngooddesign dedi ki: Firesheep, IRC, kimlik bilgilerinizi yönlendiriciye gönderilirken, https'nin bununla bir ilgisi olmadan önce ele geçirdi.

Anladığım kadarıyla, Firesheep yalnızca web sitesinden (bu durumda banka) bir kimlik tanımlama bilgisi alarak çalışır ve yalnızca banka sonraki trafiği değil, yalnızca oturum açmayı şifrelerse çalışır. Çevrimiçi kullandığım her banka tüm oturumu şifreler ve Firesheep çalışmaz. m

mpaket

15 Tem 2010
Kolombiya, SC
  • 12 Tem 2011
Çevrimiçi bankacılık yapmak için iPad kullanmanın PC/Mac kullanmak kadar güvenli olduğuna inanıyorum. Diğerlerinin de söylediği gibi, halka açık ücretsiz WiFi üzerinden herhangi bir finansal iş yapmam. Eminim zamanın %99'unda sorun yoktur, ancak her zaman birisinin ağ etkinliğinizi görebilmesi için daha büyük bir potansiyel vardır. En son bir moderatör tarafından düzenlendi: 12 Tem 2011

harikaDrok

ile
1 Mayıs 2006
Yeni Zelanda
  • 12 Tem 2011
İPad'imi bankacılık için gayet iyi kullanıyorum. Bunu, makineye bir keylogger'ın girdiğini keşfettikten sonra Windows 7 bilgisayarımda yapmıyorum ve truva atına sahip kaynak indirmeyi takip ettim ve MS Security Essentials'ı neşeyle geçip bir güncellemeden önce bir hafta boyunca makinemde çalıştı. işaretleyen imzalara.

Anti-virüs reaktif olduğu için asla güvenli değildir. Bilgisayarım oyunlara ve hafif web taramalarına alışıyor. İPad'imde başka bir şey yapılır.

ajohnson253

16 Haz 2008
  • 12 Tem 2011
Yapıyorum, sorunum yok. Asla sahip olmadım. S

Hasta

ile
20 Haz 2010
  • 12 Tem 2011
Bu kadar endişeleniyorsanız, bir uygulamayı kullanmak muhtemelen bir bilgisayar kullanmaktan daha güvenli olacaktır.

Bununla birlikte, kişisel olarak genel wifi (oteller, vb.) Şifremi gerektiren herhangi bir şey yapmayı planladığımda veya ikisini de yapacağımı bildiğimde. Telefonumda MyWi ve tether kullanıyorum. Bence biraz daha güvenli. NS

Dijital tasarım

7 Ocak 2002
  • 12 Tem 2011
İster iPhone ister iPad olsun, jailbreak'li bir cihazda internet bankacılığı yapmaktan biraz yoruldum. Jailbreak'in kendisi güvenliği tehlikeye attığından değil, ancak Cydia'daki harici kaynaklar aracılığıyla eklenen uygulamalara tamamen güvenmiyorum (kabaca kaynaklar, ne demek istediğimi biliyorsunuz). S

Hasta

ile
20 Haz 2010
  • 12 Tem 2011
Bunda yanlış bir şey yok. Dürüst olmak gerekirse, iOS 5 çıktıktan sonra cihazımı jailbreak yapamayabilirim.

Benbikeman

ile
17 Mayıs 2011
Londra, Ingiltere
  • 13 Tem 2011
applefan289 dedi ki: Bilgisayarlar Çin'de üretildiğinden, oradaki insanların denizaşırı ülkelere gitmeden önce Windows'ta kimlik avı yaptıkları bazı bozuk şeyler olduğuna dair bir rapor okudum.
Ve az önce Zaarg gezegeninden uzaylıların düşüncelerimizi okuduğuna dair bir rapor okudum ...

iPad'lerin Çin'de üretildiğinin farkındasın, değil mi?

pislik

18 Aralık 2006
  • 13 Tem 2011
Aspasia dedi ki: güvenli ağ, iyi olmalısın. Ancak yerel fast food veya kahve dükkanınızda veya diğer halka açık WiFi sitelerinde bunu unutun.

Her bankacılık oturumundan sonra önbelleğinizi, çerezlerinizi ve geçmişinizi temizlemek akıllıca olabilir. Yapıyorum, sadece paranoyamı kontrol altında tutmak için.

Bu iyi bir tavsiye.

Mobil safariden önbelleğinizi, çerezlerinizi ve geçmişinizi düzgün bir şekilde temizlemek için Safari'yi de tamamen sıfırlamanız gerekir.

Bunu yapmak için iki yöntem aşağıdaki gibidir:

Bırakmaya Zorla Bir uygulamayı çıkmaya zorlamak için Apple, çıkmak istediğiniz uygulamayı ön plana çıkarmanızı önerir. Ardından, Kapatmak için Kaydır denetimi görünene kadar uyku/uyandırma düğmesini birkaç saniye basılı tutun. Uyut/uyandır düğmesini bırakın ve Ana Ekran düğmesini 7-10 saniye daha basılı tutun. Ekranınız kısaca yanıp sönecek ve simgeleriyle birlikte ana iOS 4 Springboard ana sayfasına döneceksiniz. Bu yöntem, iPhone OS 3'ten sonraki tüm işletim sistemlerinde çalışır ve iOS 4 belgelerinde listelenen tercih edilen yöntemdir.

Uygulamayı Son Kullanılanlar Listesinden Kaldırma Aslında uygulamalardan çıkmak için çok daha basit bir yaklaşım var ve bu, son uygulama listenizi kullanmaktır. Son erişilen uygulamaları görüntülemek için ana sayfa düğmesine çift tıklayın. Gösterilen simgelerden herhangi birini basılı tutun, ardından çıkmak istediğiniz uygulamaya gidin ve kırmızı daire içine alınmış eksi düğmesine dokunun. Bu, söz konusu uygulamaya, çıkmasına izin veren bir sinyal gönderir. Uygulama, bir sonraki başlatışınızda son kullanılanlar listesine yeniden eklenecektir.

Weaselboy şunları söyledi: Bankacılık sitesi güvenli bir oturum kullandığı sürece ( https://. ...), halka açık bir wifi kullanmanın neden bir sorun olacağını anlamıyorum. Kullanıcı adı ve şifre dahil tüm veriler bankaya gönderilmeden önce şifrelenir.

Bildiğim kadarıyla bir iPad'de dijital sertifikayı manuel olarak görüntülemenin ve doğrulamanın bir yolu yok. Bu, bağlantıyı, şifrelemenin kaldırıldığı ve bağlantının sahte bir web sitesine yönlendirildiği karmaşık ortadaki adam saldırılarına karşı sorumlu hale getirir.

'Mac Güvenlik Önerileri' bağlantımdan aşağıdaki bilgiler, çevrimiçi bankacılıkla ilgili olarak önemlidir.

- Sertifikanın doğru kuruluşa ait olup olmadığını görmek için kilit simgesine tıklayarak bankalar ve paypal gibi web sitelerinin dijital sertifikasını kontrol edin. Bu, oturum açma kimlik bilgilerinin karmaşık MITM saldırıları yoluyla çalınmasını önler. ARP zehirlenmesi/MITM saldırıları, Mocha gibi bir yardımcı program kullanılarak tespit edilebilir.
- Her zaman şifrelenmiş, güvenlik açısından hassas web sitelerinin girişlerine manuel olarak gidin ve bu web sitelerine e-postalardaki, e-posta eklerindeki, anlık iletilerdeki vb. bağlantılardan, sertifika meşru görünse bile asla giriş yapmayın. Bu, siteler arası komut dosyası çalıştırmayı kullanan gelişmiş kimlik avı teknikleri aracılığıyla oturum açma kimlik bilgilerinin çalınmasını önler.
- Mac OS X'in geçersiz kılınan dijital sertifikalara karşı koruma sağlamak için CRL ve OCSP'yi kullanmasını etkinleştirin. CRL ve OCSP'nin sistem genelinde kullanımını sağlayan ayarlara Anahtar Zinciri Erişimi aracılığıyla erişilebilir. Anahtar Zinciri Erişimi Tercihleri'ndeki 'Sertifikalar' bölmesinde aşağıdakileri ayarlayın:

Çevrimiçi Sertifika Durum Protokolü (OCSP): En İyi Deneme
Sertifika İptal Listesi (CRL): En İyi Deneme
Öncelik: OCSP

Bazı kullanıcılar, CRL 'En İyi Deneme' olarak ayarlandığında sorunları fark eder. Yalnızca OCSP için bir yedek olduğundan bunun ayarlanması gerekmez.

Bu ipuçlarının çoğu bir iPad'de yapılamaz. Ancak, bu risklerin çoğu, bilinmeyen kullanıcılar olmadan güvenli bir kablosuz ağda yalnızca çevrimiçi bankacılık yoluyla hafifletilir. Son düzenleme: 13 Tem 2011 S

Hasta

ile
20 Haz 2010
  • 13 Tem 2011
Munkery dedi ki: Bu iyi bir tavsiye.



Bir iPad'de bildiğim kadarıyla dijital sertifikayı manuel olarak görüntülemenin ve doğrulamanın bir yolu yok. Bu, bağlantıyı, şifrelemenin kaldırıldığı ve bağlantının sahte bir web sitesine yönlendirildiği karmaşık ortadaki adam saldırılarına karşı sorumlu hale getirir.

'Mac Güvenlik Önerileri' bağlantımdan aşağıdaki bilgiler, çevrimiçi bankacılıkla ilgili olarak önemlidir.



Bazı kullanıcılar, CRL 'En İyi Deneme' olarak ayarlandığında sorunları fark eder. Yalnızca OCSP için bir yedek olduğundan bunun ayarlanması gerekmez.

Bu ipuçlarının çoğu bir iPad'de yapılamaz. Ancak, bu risklerin çoğu, bilinmeyen kullanıcılar olmadan güvenli bir kablosuz ağda yalnızca çevrimiçi bankacılık yoluyla hafifletilir.

İşte bu yüzden yukarıda yazdığım gibi kendi etkin noktamı oluşturuyorum. Kuzenimi bir otelde oyun oynarken MIM yaparken gördüm. O da bir teknisyen değil ama araçları nasıl indireceğini ve nasıl yapıldığını gösteren birkaç videoyu çevrimiçi izlemeyi biliyor.

pislik

18 Aralık 2006
  • 13 Tem 2011
Syk dedi ki: İşte bu yüzden yukarıda yazdığım gibi kendi etkin noktamı yaratıyorum. Kuzenimi bir otelde oyun oynarken MIM yaparken gördüm. O da bir teknisyen değil ama araçları nasıl indireceğini ve nasıl yapıldığını gösteren birkaç videoyu çevrimiçi izlemeyi biliyor.

Herkese açık bir ağda çevrimiçi bankacılık yapmak için bir dizüstü bilgisayar kullanıyorsanız, gönderimde verdiğim ipuçlarını izlerseniz güvende olursunuz.

Yönteminiz ayrıca güvenliği de teşvik ediyor.

Hücresel ağlarda mitm saldırıları mümkündür, ancak bunu yapmak için özel ekipman gerekir. İnternete erişmek için bir hücresel ağ kullanıyor olsanız bile, sağladığım ipuçlarını izlemenizi tavsiye ederim.

3G internete sahip iPhone ve iPad'lere gelince, önlem olarak hücresel ağ üzerinden herhangi bir çevrimiçi bankacılık yapmam. Yine de, araştırma ayarlarının dışında hücresel ağlarda mitm yapıldığını duymadım.

DÜZENLE : iPad'inizin güvenliğiyle ilgili endişelerinizi hafifletmek için bu bağlantıyı beğeneceğinizi düşündüm.

http://www.infoworld.com/d/mobile-technology/apple-ios-why-its-the-most-secure-os-period-792-0 Son düzenleme: 13 Tem 2011 İÇİNDE

fitil12

13 Tem 2011
  • 13 Tem 2011
iOS çok güvenlidir ve diğer işletim sistemleri gibi virüsler tarafından tehdit edilmemektedir, Apple'ın kilitli işletim sistemlerinden daha güvenlidir. Yine de hapisten kaçmış olsaydım asla çevrimiçi bankacılık yapmazdım. C

chris8535

10 Mayıs 2010
  • 13 Tem 2011
ABD'deki en büyük bankalardan biri için ve birlikler için çevrimiçi bankacılık (aka çok yüksek güvenlik) ile çalışıyorum. Pratikte iPad, bankacılığın açık ara en güvenli yoludur. En yaygın saldırılara (solucanlar, truva atları, tuş kaydediciler) karşı savunmasız değilsiniz ve kimlik bilgilerinizi yakalamanın tek makul yolu, şifresini çözmesi haftalar alabilen çok karmaşık ve yüksek oranda hedeflenmiş ortadaki adam saldırısı olacaktır. (Kabul edelim, siz veya hesabınız bu tür bir saldırıyı haklı çıkaracak kadar önemli değilsiniz)

Https kullandığı sürece, herhangi bir yerde, hücresel veya wifi bankacılığı yapmaktan çekinmeyin. Şifreleme tüneli güvenli olacaktır.

düzenleme: jailbreak yaparsanız bunların hepsi pencereden dışarı çıkar.

pislik

18 Aralık 2006
  • 13 Tem 2011
chris8535 şunları söyledi: kimlik bilgilerinizi ele geçirmenin tek makul yolu, şifresini çözmesi haftalar alabilecek çok karmaşık ve yüksek oranda hedeflenmiş ortadaki adam saldırısı olacaktır.

Https kullandığı sürece, herhangi bir yerde, hücresel veya wifi bankacılığı yapmaktan çekinmeyin. Şifreleme tüneli güvenli olacaktır.

Bu yanlış.

Saldırgan bankanın web sitesinde sahtecilik yaptıysa ve kullanıcı dijital sertifikayı doğrulayamıyorsa, yapılan bağlantı öyle olmasa bile şifreli görünecektir. Ardından, kullanıcı oturum açmaya çalıştıktan ve oturum açma kimlik bilgilerini verdikten sonra saldırgan sayfada bir hatayı taklit eder. Verilerin şifresini çözmeye gerek yok.

İş, web sitelerini yanıltmak olurdu. Bu yapıldıktan sonra, oturum açma kimlik bilgilerini toplamak için halka açık bir kablosuz ağda kamp kurun. Büyük bir genel ağda, oturum açma bilgileri o kadar uzun olmayan bir sürede kârlı hacimlerde toplanabilir.

sonbahar1

18 Aralık 2007
(Merkez) NY Ruh Hali
  • 14 Tem 2011
Munkery dedi ki: Bu yanlış.

Saldırgan bankanın web sitesinde sahtecilik yaptıysa ve kullanıcı dijital sertifikayı doğrulayamıyorsa, yapılan bağlantı öyle olmasa bile şifreli görünecektir. Ardından, kullanıcı oturum açmaya çalıştıktan ve oturum açma kimlik bilgilerini verdikten sonra saldırgan sayfada bir hatayı taklit eder. Verilerin şifresini çözmeye gerek yok.

İş, web sitelerini yanıltmak olurdu. Bu yapıldıktan sonra, oturum açma kimlik bilgilerini toplamak için halka açık bir kablosuz ağda kamp kurun. Büyük bir genel ağda, oturum açma bilgileri o kadar uzun olmayan bir sürede kârlı hacimlerde toplanabilir.

Evet, ancak bankanın web sitesini bir kez taklit ettiğinizde, iPad'in güvensiz veya diğer her şeyden daha az güvenli olduğunu söyleyen hiçbir şey yoktur.... güvenlik duruşunuzu arttırmak (herhangi bir internet bankacılığı yapmamak dışında) önemli olacaktır.

pislik

18 Aralık 2006
  • 14 Tem 2011
fhall1 dedi ki: Evet, ama...

Gönderilerimi oku, iOS'un güvensiz olduğunu asla söylemedim. Aslında, tam tersini belirten bir bağlantı sağladım. Tek söylediğim, iOS kullanıcılarının belirli saldırı türlerinden kaçınmaktan daha zor bir görevi olduğu.

Ayrıca, bir web sitesini sızdırmak, bir web sitesini hacklemekten farklıdır.

http://www.thinkcrime.org/software/sslstrip/ C

chris8535

10 Mayıs 2010
  • 14 Tem 2011
Munkery dedi ki: Yazılarımı okuyun, iOS'un güvensiz olduğunu asla söylemedim. Aslında, tam tersini belirten bir bağlantı sağladım. Tek söylediğim, iOS kullanıcılarının belirli saldırı türlerinden kaçınmaktan daha zor bir görevi olduğu.

Ayrıca, bir web sitesini sızdırmak, bir web sitesini hacklemekten farklıdır.

http://www.thinkcrime.org/software/sslstrip/

Bilgiçlik yapıyorsun, dedim, orta saldırıdaki hedefli ve son derece sofistike bir adam dışında. Ve 'hayır ama' dediniz ve ek sahtekarlıkla orta saldırıda hedefli ve son derece sofistike bir adam seçtiniz. Bunun dışında, resmi bir bankacılık uygulaması kullanırsanız, bu yine imkansız hale gelir.

Bu yüzden bir kez daha banka uygulamanızı kullanın ve muhtemelen bilgisayarınızı evde kullanmaktan bile daha güvende olursunuz.

pislik

18 Aralık 2006
  • 14 Tem 2011
chris8535 dedi ki: Ve 'hayır ama' dediniz ve orta saldırıda ek sahtekarlıkla hedefli ve son derece sofistike bir adam seçtiniz.

Bu konudaki ilk mesajım, giriş sayfasını sahtekarlık yapma gerekliliğinden bahsediyor. Aşağıdaki alıntıya bakın.

Munkery dedi ki: Bu, bağlantıyı, şifrelemenin kaldırıldığı ve bağlantının yeniden yönlendirildiği karmaşık ortadaki adam saldırılarına maruz bırakır. sahte İnternet sitesi.

Sahte bir web sitesine yönlendirme bile gerekli olmayabilir.

https://www.owasp.org/images/7/7a/SSL_Spoofing.pdf

chris8535 şunları söyledi: kimlik bilgilerinizi ele geçirmenin tek makul yolu, şifresini çözmesi haftalar alabilecek çok karmaşık ve yüksek oranda hedeflenmiş ortadaki adam saldırısı olacaktır.

Https kullandığı sürece, herhangi bir yerde, hücresel veya wifi bankacılığı yapmaktan çekinmeyin. Şifreleme tüneli güvenli olacaktır.

Yazınızın bu kısımlarına cevap veriyordum. Banka tarafından yayınlanan bir uygulamaya atıfta bulunmayan bir gönderi.

İnternet bankacılığı için web tarayıcısının kullanılması gibi dijital sertifikanın doğrulamasının kullanıcının kontrolünde olduğu durumlarda şifreleme tüneli güvenli olmayabilir.

Bir uygulamayla ilgili olarak, saldırganın başarılı olması için banka dijital sertifikasının çalıntı veya sahte bir kopyasına ihtiyacı olacaktır. Niyetiniz bir uygulamanın kullanımını aktarmaksa, bunun gerçekleşme olasılığının düşük olduğu göz önüne alındığında haklısınız.

Bu, uygulamanın dijital sertifikayı nasıl doğruladığına bile bağlıdır. URL eşleştiği sürece herhangi bir dijital sertifika kabul edilirse, bir saldırı hala mümkün olabilir. Son düzenleme: 14 Tem 2011