Vähnä pohdin että onko ketjun aihetta, vai meneeko jo liikaa yleiseksi, ehkä ketjuun liittyvää vielä.
Niin, eli rupeaa isännöimään talossa: jos et poista sitä, tätä ja tuota, palvelu ei toimi ollenkaan.
Ymmärsin että tässä tapauksessa epäluotettava laite ei kelpaa kaikkeen, mutta edelleen on käytettävissä siinä missä keskiverto työpöytä laite. Eli selain pohjainen.
Yksi osa kokonaisturvallisuutta on pääsyn rajaaminen. "Joka paikassa" mukana kulkeva puhelin on tässä minusta väärä vastaus. Se olisi parempi, jos puhelinkin edellyttäisi tunnuslukulaitteen tai edes -listan käyttämistä, niin että pelkällä puhelimella ei pystyisi tekemään mitään tärkeää. Toisena ääripäänä on fyysinen asiointi pankkikonttorissa pankin aukioloaikoina. Työpöytäpankki on näiden välissä. Sinne ei pääse ilman erillistä kirjautumisvälinettä.
Viimeaikaisiin murtoihin on kyllä vahvasti liittynyt mobiilipankki, tavalla tai toisella. Onko tietokoneen haavoittuvuuksien kautta todella tehty merkittäviä pankkimurtoja (Suomessa)?
Mobiilipankki tunnistus ominaisuuksineen on aika monivaiheinen, niissä on se jokin salainen osa, tai henkilökohtainen osa, eli tyypillisesti PIN koodi ja tai biometrinen tunniste. Vertaa pankkikortti, sähköinen henkilökortti. Jos vertaa avainlukulista käyttäjätunnus pari, niin ei tuo mobiili kovin heikko ole.
Kyse on myös käytettävyydestä, eli on järkevää "maksaa" joku tappio käytettävyyden eduksi, ketju alkoi siitä että aloittaja kritisoi sitä että kaikki ei ole käytettävissä laitteissa joissa tunnistettuja riskejä. Joku kritisoi sitä että pankki estää käytön jne.
Mainitsitko aiemmin PC ja virtuaalikoneet, ehkä kotikäyttäjä jutuissa liippaa lähinnä tieturvaohjelmia , selaimia hiekkalaatikko juttuja. tai sitten ihan se mobiili, tai niiden yhdistelmä. Organisaatioissa missä riskit isompia, niin on sitten keinovalikoimia, ja tarve muutenkin hallit työntekijöiden laitteet, ja jos riskikäyttöä niin eri laitteet eri tarpeisiin. Tyypillinen riski on se että kohde harhautetaan. siihen voi liittyä laitteen vihamielinen haltuunotonkin halu. Näistä myös Suomessa uutisoitu. Avainlukulistat pelasta, toki silti voi rajoittaa.
Pankeilla on myös ns "palvelinpään" juttuja ja julkisuudessakin ollut tapauksia missä pankista otetaan yhteyttä tiedustellaan että oletko oikeasti tekemässä tätä siirtoa, ja jos on, niin varoitetaan, jne. sitten itketään kun pankkia yrittää estää siirrot kun uhri on sitä mieltä että kaikki ok.
Yksi tehokas konsti olisi palata menneeseen, siihen aikaan kun pankista toiseen tilisiirto kesti arkivuorokaudesta viikkoon, kun siirtoja pysty peruun. Ehkä senkin hinta olisi kohtuuton hyötyihin nähden.