Avatar billede AJLaursen Juniormester
17. juli 2013 - 14:01 Der er 27 kommentarer og
1 løsning

Alle tager benene på nakken

Jeg har en lille virksomhed. Virksomheden har altid ligget sammen med vore private konti, og dermed været dækket af banken omkring hackerangreb mv. Banken har nu informeret os om at fra og med medio august, skal virksomheden have sin egen adgang til Handelsbankens netbank, da der ikke længere vil/må være dækning af virksomheder, dette i modsætning til private.

Jeg har siden søgt højt og lavt, bl.a. ved banken selv, ved forsikringsmægler etc., men INGEN kan fortælle mig hvad jeg kan gøre for at sikre mig 100% mod at virksomheden får "besøg" af en hacker, og dermed risikerer at miste de kontanter der står og værdipapirer der ligger i depotet ved banken.

Hvad gør man - dedikerer én pc til udelukkende at gå på virksomhedens bank i de 5 minutter det tager 4 gange månedligt, læsser den til med alt hvad der kan købes af sikkerhed, og piller den af nettet i samme sekund man logger af banken, eller ??

Hjælp !

Mange hilsner - og på forhånd tak
Avatar billede Blandy Praktikant
17. juli 2013 - 14:18 #1
Umiddelbart vil jeg sige ja. Sørg for at have firewall og antivirus på enheden, og hold alle software opdateret. Og husk endelig at Java også skal være opdateret.

Hvordan ser banken på det, hvis din maskine bliver kompromitteret af en hasker, og får tilgang til din økonomi i erhvervsdelen?
Avatar billede Blueeyez Mester
17. juli 2013 - 16:44 #2
Kommer an på hvad du skal på netbank, men ipad er en ret sikker måde hvis de da tillader login den vej.. Bruger selv min iphone til netbank og kan ikke se for mig at nogen skulle kunne komme derind over..
Avatar billede AJLaursen Juniormester
17. juli 2013 - 17:37 #3
Tak for svar - banken er mere end ligeglade, det er netop det der er mit problem, da der ikke er dækning på erhvervsvirksomheder. Det er kun private der er dækket næsten 100% ind.
Avatar billede Blueeyez Mester
17. juli 2013 - 17:51 #4
Mit råd spørg ind til rn tablet både android og ipad.. Ipad burde være sikrer end android, men koster os, men hvis denne ipad kan anvendes til flere ting og den er sikrer så vil det være rn god investering efter min mening.

Jeg kender dog ikke til regler osv så spørg banken og få det skriftligt.. Dernæst kender jeg heller ikke til sandsynligheden for et "hacker angreb" mod jeres konti.. Dog har jeg meget imod anti virus mm da styresystemer blot burde laves mere lukkede...
Avatar billede AJLaursen Juniormester
17. juli 2013 - 18:54 #5
Jeg må sige tværtom - de netbankforsikringer man kan købe udelukker dækning hvis man har brugt IPad eller iPhone, og bliver hacket.
Avatar billede NielsErikK Juniormester
17. juli 2013 - 18:55 #6
Hvis man vælger at gå målrettet efter det OS Ipad kører på, så er det lige så usikkert som andre OS.
"Sikkerheden" har ligget i der var flere der gik efter andre OS.

Den klart største farer er ham "bag tastaturet" som klikker på hvad som helst og jailbreaker OS osv osv.

Vælger du en opdateret enhed udelukkende til banken og ellers lader den være offline, så er risikoen minimal.
Det vil være fint med antivirus og firewall.
(jeg er enig der burde gøres mere for at sikre OS, men det er mere en "politisk" udmelding end det er en sikkerhedsvejledning)
Avatar billede Blueeyez Mester
17. juli 2013 - 19:10 #7
#5 så det betyder altså at folk der bruger ipad/iphone med garanti får hacker besøg i deres bank konti? :-)

#6 at jailbrake betyder jo os at garantien ikke er gyldig mere (hvis det opdages) og dernæst vil jeg henvise til denne tråd: http://hwt.dk/Forum/324390/Er-mobilbank-sikkert-nok

Jeg siger ikke det er bulletproof, men sammenlignet med windows og at man skal holde anti virus opdateret osv så virker det som en ret sikker løsning? (Vil dog ikke garantere android da jeg ikke har rodet i det OS)
Avatar billede NielsErikK Juniormester
17. juli 2013 - 20:06 #8
#7
Jeg vil ikke ud i en længere diskussion med dig angående sårbarheder i div OS.

Men hos bla. newz.dk har der været en del nyheder der har afkræftet, at det OS skulle være mere sikkert end andre hvis man valgte at gå målrettet efter det.

Jeg påstår ikke andre er sikre.
Avatar billede NielsErikK Juniormester
17. juli 2013 - 20:11 #9
Du får lige et eksempel, det er alt jeg ønsker at rodes ind i den diskussion.
Det var blot ment som en lille kommentar.  :-)

http://macnation.newz.dk/ios-apps-er-ikke-skudsikre#new
Avatar billede Blueeyez Mester
17. juli 2013 - 22:11 #10
#8 - 9

Er ikke ude efter en længere diskussion, men er meget nysgerrig om ios (ipad og iphone OS) ikke at jeg er programmør, men en bruger af ios.

De sikkerhedshuller du henviser til er svære at omgå. Zero hack koster ofte medmindre man selv finder hullet.
De 2 andre kræver fysisk adgang og der findes næppe et system der har en chance på det område ;-)

Vil blot vejlede spørger til en løsning der er nem, men os ansvarlig. Fordelen ved apps er jo at "mobilbank" appen som ens bank står bag er den eneste app man skal tænke på, da appsne kører isoleret (ved godt nogle kan kommunikere ind over, men bank appen burde ikke være på listen) og man bør ikke installere alt muligt end det der faktisk er vigtigt. (IOS skal os opdateres, men det er selve systemet og ikke blot en app). Dette gælder os for windows ;-) ud over det kræver mere vedligeholdelse.

Ønsker som nævnt ikke at rakke ned efter dig, da du er meget velkommen på eksperten (gælder ikke alle ;-) ) men vil vejlede spørger til den bedste løsning, hvis spørgers bank da har en app :-)
Avatar billede NielsErikK Juniormester
17. juli 2013 - 23:28 #11
Læg mærke til hvad der står i bunden af den artikel jeg linkede til.

OneSafe-app er dog ikke den værste ifølge Jonathan Zdziarski, da der er flere kreditkort-apps, som har større sikkerhedshuller.

Jeg kunne godt finde flere artikler om huller i ios, men Mac interessere mig faktisk ikke.  :-)
Avatar billede Blueeyez Mester
17. juli 2013 - 23:35 #12
#11 det er ikke et hul i ios, men et hul i en app som der os nævnes hjalp han dem med og rette ;-)
Avatar billede NielsErikK Juniormester
17. juli 2013 - 23:41 #13
Giver man 500.000 dollars for en exploit, så forventer man noget seriøst retur.
http://www.iclarified.com/31942/zeroday-ios-exploit-sold-for-500000

Som jeg tidligere nævnte er den mest almindelige farer ham der taster legalt (så langt er vi 100% enige), men der er også andre.

Læg mærke til jeg tidligere skrev...
Vælger du en opdateret enhed udelukkende til banken og ellers lader den være offline, så er risikoen minimal.
Minimal, dog ikke sikker.  :-)
Avatar billede NielsErikK Juniormester
17. juli 2013 - 23:43 #14
Han har ikke hjulpet med at lukke dem jeg nævner i #11, det var OneSafe-app han hjalp med.
(og han er godt nok dygtig, men langt fra den eneste derude)
Avatar billede NielsErikK Juniormester
17. juli 2013 - 23:56 #15

It's starting to seem like clockwork at this point: when Apple patches up one vulnerability affecting its iOS lock screen, someone manages to find another security hole. 24 hours after the release of iOS 6.1.3 — which addressed one lock screen bug — the iPhone's primary data safeguard has been foiled once more. Like previous methods, the new workaround grants access to your photos, contacts, and phone dialer. Unlike exploits that have come before though, this one involves more than just software.

http://www.theverge.com/2013/3/20/4129084/another-iphone-lock-screen-exploit-discovered-ios-6-1-3

Jeg har ikke styr på IOS exploit, men der dukker jævnligt div op, hvor alvorlige der er fundet og cirkulere må guderne vide.
Jeg tør ihf ikke kalde det sikkert.
Avatar billede Blueeyez Mester
18. juli 2013 - 00:21 #16
#13 penge giver muligheder, men det er ikke hvem som helst der lige har 500.000$ til det følgende og dette er en trussel for alle systemer ;-)

Glæder mig til når systemet skal virus scannes, defragmenteres, opdateres osv osv ;-)

#14 hentydet os blot til at han hjalp med 1 app ;-)

#15 husk og læs del 2 ;-)

To reproduce the process seen below, you'll need to physically eject the phone's SIM tray midway through a Voice Control-initiated phone call. Since Voice Control is central to the hack, only owners of an iPhone 4 or iPhone 4S with Siri disabled are at risk. Not to mention that a SIM eject tool (or paper clip) is necessary to pull this off in the first place. Still, it's a security gap that needs to be addressed by the folks in Cupertino. We've been able to confirm the vulnerability here at The Verge, and have reached out to Apple for comment on the matter.

Dernæst siger jeg ikke den er bulletproof. Der er altid sårbarheder, men hvor er der flest? Windows, mac, linux, ios eller android? :-)
Et sikkert system kan laves, men spørgsmålet er hvor længe er det sikkert og så må man vurdere om hvor man placerer sig og om man husker på hvordan msn skal opføre sig i dette miljø :-)
Avatar billede NielsErikK Juniormester
18. juli 2013 - 00:31 #17
Vi er enige rigtig langt af vejen.

det var dette i en af dine tidlige posts der fik mig til at tro du mente at IOS var sikkert...
Bruger selv min iphone til netbank og kan ikke se for mig at nogen skulle kunne komme derind over..

Jeg har også en ide om, at de aller mest kritiske fejl, som der af lyssky personer betales mange penge for, dem kender hverken du eller jeg (slet ikke mig, da Mac som sagt ikke interessere mig).
Avatar billede NielsErikK Juniormester
18. juli 2013 - 00:42 #18
(med Mac mener jeg alle Appel produkter)

Jeg takker af, på tide med søvn, jeg har en lang arbejdsdag foran mig i morgen, startende klokken 0600.

Tak for snakken som trods min manglende interesse for Mac, var interessant og hyggelig.
Avatar billede AJLaursen Juniormester
18. juli 2013 - 12:28 #19
Hej alle,

- og tak for indlæg, men det lader ikke til at der blandt deltagere i debatten er nogen der har en bullet proof løsning,
hvilket anede mig - håbet var lysegrønt...

Sådan opsummerende var mit spørgsmål om nogen derude kunne en 100% sikker løsning på at logge på netbank uden risiko for hackere, da banken ikke dækker af mod hackerangreb for virksomheder.
Avatar billede Blueeyez Mester
18. juli 2013 - 12:35 #20
#19 kan du fortælle mig hvor jeg kan købe en fodbold der aldrig vil gå i stykker?

Det er sådan set det du spørger efter og vi vejleder dig bedst muligt, men intet er 100% sikkert at bruge og hvis vi sagde noget var og du fik hacker besøg så ville du nok mene at eksperten.dk burde heddde amatøreren.dk
Avatar billede Slettet bruger
18. juli 2013 - 12:54 #21
men INGEN kan fortælle mig hvad jeg kan gøre for at sikre mig 100% mod at virksomheden får "besøg" af en hacker

Næ,de fik nok nobelprisen hvis nogle kunne det. Det vil jo kræve at man kendte tyvenes eller hackerens tankegang, og viste hvilke metoder, de næste gang, ville benytte sig af.

https://www.danskebank.dk/da-dk/Erhverv/Mindre-erhverv/Netbank/Sikkerhed/Beskyt-din-virksomhed/Pages/Beskyt-din-virksomhed.aspx
Avatar billede AJLaursen Juniormester
18. juli 2013 - 15:21 #22
Tror I opfatter det skrevne forkert - den danske sprog kan være en svær en. Det der ligger i det er at man har nogle kroner stående kontant og i værdipapirer, og out of the f...... blue, meddeler banken at "har du virksomhed, kan du hoppe i havet mht dækning herfra".
Det efterlader jo en med en fornemmelse af at de kære pengeinstitutter ved noget som vi andre ikke ved, og derfor laver de risikovurderinger, og agerer efter disse, bl.a. ved at sige til virksomheder - "ikke vores problem, smut".

Tror jeg ender med:
1)Det bedste Bitdefender kan tilbyde (skulle vist være de bedste pt.)
2)En dedikeret pc, der udelukkende bruges til virksomheds netbank
3)En tråd i pc'en fra modem, altså ikke trådløst, og tråden pilles ud så snart bank besøget er overstået.
4)Begrænse netbank log-on til 5 - 10 minutter, og pc slukkes i samme sekund jeg er ude af netbank.

Så kan jeg vel ikke gøre det meget mere sikkert ?
Avatar billede Blueeyez Mester
18. juli 2013 - 15:49 #23
Har taget kontakt til banken pr mail så alt de besvarer er skriftligt og forpligtende og spurgt ind til ipad og pc.

Blot for at gå i dybden på din problemstilling.
Avatar billede NielsErikK Juniormester
18. juli 2013 - 18:32 #24
Indtil nu har vi kun talt om lige den bank du har brugt AJLaursen, en mulighed kunne være at undersøge hvad de andre banker kan tilbyde, måske nogen kan tilbyde det samme som du har haft indtil for nylig ??
Avatar billede AJLaursen Juniormester
19. juli 2013 - 12:48 #25
Jeg vil gerne sige Jer mange tak for input - hvordan giver jeg pointene...sorry :-)
Avatar billede AJLaursen Juniormester
19. juli 2013 - 12:54 #26
Hej - må jeg bede NielsErikK og Blueeyez vende tilbage så jeg kan give point
Avatar billede Blueeyez Mester
19. juli 2013 - 13:09 #27
Får du herfra.

Kontaktede din bank og fik kort fortalt at man skal være kunde før de hjælper.. Mit råd undersøg andre bank muligheder og evt lav en bedømmelse på trustpilot.dk
Avatar billede NielsErikK Juniormester
19. juli 2013 - 20:07 #28
Hej - må jeg bede NielsErikK og Blueeyez vende tilbage så jeg kan give point
Heldigt jeg ikke samler på point, når du allerede har uddelt dem.  ;-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester