6. dubna 2008

Červi, rhybičky a další chamrať

Ano, je to tady, potlesk pro britský bankovní sektor! New banking code cracks down on out-of-date software. S novým britským bankovním kodexem přišlo něco, o čem si odborníci šeptali už dlouho, ale jen málokdo se to odvážil vyslovit nahlas. Pokud člověk umožní svou vlastní nedbalostí (například neaktualizovaným nebo zcela chybějícím antivirem nebo antispywarem) vykradení svého bankovního účtu, nedostane za své peníze od banky žádnou náhradu.

Však proč by také měl? Od banky povětšinou dostane přesné instrukce o tom, jak má se svým zařízením nakládat (ať už se jedná o certifikát, o nějaké heslo, o bankovní simku nebo třeba o kalkulačku pro generování jednorázových hesel). Pokud se tím neřídí a vystavuje své certifikáty na DC++ nebo případně zadá své heslo na phishingový web i přesto, že ho banka upozorní, že nikdy mailem žádné instrukce posílat nebude, pasuje se tím spíše na kandidáta na Darwinovu cenu, než na nějaké odškodnění. Jenže v našem státě funguje vše naopak, takže se vesele odškodňují všechny oběti phishingu, které reagují na „drahoušky zákazníky“ a „důležitá poselství“, stejně tak i lidé, kteří vesele nabízí certifikáty světu. A pokud je neodškodní banka, tak je samozřejmě odškodní státní rozpočet a tedy my všichni. Média to pak samozřejmě hodí na špatné zabezpečení banky a na zlé hackery. Že je to chyba uživatelů a nic jiného, o tom se mlčí. Smutné, ale pro ČR tak typické.

Takže ještě jednou potlesk britům za odvahu. Tak nějak pochybuju, že by se někdo odvážil k podobnému kroku u nás.

3 comments:

Jarmom řekl(a)...

Oni už u nás někoho odškodnili za škodu způsobenou softwarovou kriminalitou? Tedy ne že bych neveřil že je to možné, jen o takovém případu nevím.

fissie řekl(a)...

Večer se pokusím k tomu dohledat nějaké zdroje, ale rozhodně v době, kdy se tu phishing objevil poprvé, banky odškodnění slibovaly. A totéž i při incidentu s těmi certifikáty (pak zavedli snad nějaké to SMS potvrzování...).

Jarmom řekl(a)...

Jo ty myslíš dobrovolné odškoňování klientů přímo bankami! Tak to je jiná, já myslel nějaké odškodnění, které si vydupal klient na bance např. u soudu.