Pornotunnus kiinnostaa, pankkitunnus ei
16.7.2007 10:23 Pankeille on ehdotettu omaa .bank-verkkotunnusta, jonka on tarkoitus vähentää tietojen kalastelua. Kun omaa tunnustaan on päättäjätasolla kaavailtu jo pornolle, niin miksei pankeille?
F-Securen tutkimuspäällikkö Mikko Hyppönen ehdotti keväällä, että pankit saisivat käyttöönsä oman .bank-tunnuksen, joka auttaisi verkkopankkiasiakkaita tunnistamaan oikean pankin huijarista.
Kysymys on ylätason verkkotunnuksesta, joita ovat myös esimerkiksi .com, .net ja .org sekä maatunnukset, kuten Suomen .fi.
Idea on suurin piirtein seuraavanlainen: pankkitunnuksesta joutuisi maksamaan. Julkisuudessa esitetyissä esimerkeissä on puhuttu 50 000 dollarin rekisteröintimaksusta. Lisäksi pankkitunnuksen rekisteröijä joutuisi todistamaan olevansa oikea pankki.
Näin asetettaisiin tunnusten rekisteröinnille nykyistä paljon korkeampi kynnys, jota ainakaan ihan kaikki pankkihuijarit eivät varmasti ylittäisi. Tällä tavoin pankkitunnuksella varustettuun osoitteeseen voisi luottaa, ainakin teoriassa.
Summa on sentään melkoinen maksettavaksi tavalliselle rivikalastelijalle, jonka oma motiivi on tehdä rahaa muiden huijaamisella. Jokainen phishing-huijari tuskin maksaisi siitä ilosta, että pääsee kalastelemaan tietoja.
Phishing-työkaluja kaupitellaan kyllä jo nyt verkossa. Kyse onkin siitä, miten paljon tietojen kalastelija joutuisi kaivamaan kuvetta. Kynnys on nostettava sen verran ylös, että se riittää.
Nykyisellään verkkotunnuksia voi rekisteröidä hyvin vapaasti. Siksi verkkopankiksi tekeytyminen on verrattain helppoa. Riittää, että rekisteröi sellaisen osoitteen, joka muistuttaa tarpeeksi jotakin oikeaa pankkia.
Tietojen kalastelija luottaa siihen, että hänen uhrinsa ei haista palaneen käryä.
Kiitosta ja kritiikkiä
Pankkitunnusehdotus on herättänyt keskustelua sekä puolesta että vastaan. Ideaa on kritisoitu muun muassa sen puutteista; se ei ratkaise koko phishing-ongelmaa.
On myös sanottu, että verkkopankkien käyttäjät eivät osaisi erottaa oikeaa pankkia väärästä, vaikka tunnus olisi minkälainen. Huijarit voisivat esimerkiksi upottaa .bank-osan osoitteen keskelle, mikä voisi riittää erehdyttämään käyttäjiä.
Mikään ei myöskään pakottaisi tietojen kalastelijoita käyttämään pankkitunnusta, vaan muutkin osoitteet menisivät läpi aivan kuten tähän asti, epäilijät sanovat.
Pankkitunnus ei tietysti poista phishingiä jo siksikään, että kaikki kalastelu ei koske pankkitietoja. Muitakin tietoja urkitaan.
On esitetty epäilyjä siitä, olisiko pankkitunnuksen käyttöönotto realistista, kun pankkien toiminnan kriteerit voivat vaihdella maasta toiseen. Pystyisikö pieni pankki maksamaan rekisteröintimaksun? Jos ei, leimautuisiko se epäilyttäväksi huijaripuljuksi niiden silmissä, jotka osaisivat tarkistaa, että pankin verkko-osoitteessa on pankkitunnus?
Omia ylätason verkkotunnuksia on myönnetty erilaisiin tarkoituksiin. Mobiilipalveluille on varattu .mobi, kansainvälisille järjestöille .int, museoille .museum, matkailualalle .travel, lentoyhtiöille .aero ja niin edelleen.
Muitakin ylätason verkkotunnuksia osoitteita hallinnoiva ICANN (Internet Corporation for Assigned Names and Numbers) on virallistanut. Jopa pornosivustoille on kaavailtu omaa .xxx-tunnusta – tämä ehdotus tosin on vielä toistaiseksi kaatunut ICANNin äänestyksissä.
Pankkitunnusehdotusta ei tiettävästi vielä ole viety ICANNille käsiteltäväksi.
Miksei pankeille annettaisi omaa tunnusta, jos muillakin erityisryhmillä on sellaisia? Pankkeihin sentään liittyy huomattavia turvallisuustekijöitä, joiden luulisi antavan aihetta ottaa käyttöön kaikki ajateltavissa olevat parannuskeinot.
Ei ihme, mutta ihan hyvä
Kukaan ei kai kuvittelekaan, että .bank-tunnus olisi autuaaksi tekevä ratkaisu, joka kokonaan poistaisi phishingin. Kyllä osa rikollisista tämänkin keinon kiertää – mutta mikä tärkeämpää, osa roistoista ei siihen vaivautuisi.
Tarkoitus ei ole selättää koko ongelmaa kerralla. Ajatus on pikemminkin, että pankkitunnus osaltaan auttaisi vaikeuttamaan tietojen kalastelijoiden elämää.
Tässä mielessä ajatus on kannatettava. Voi kysyä, miksi ei tuollaista pankkitunnusta otettaisi käyttöön? Miksi tyrmätä ajatus vain siksi, että se ei ratkaise kerralla koko ongelmaa? Olisiko parempi jäädä odottelemaan jonkinlaista ihmelääkettä, jota ei ehkä koskaan kuitenkaan tule?
Perusteluja pankkitunnuksen puolesta on toistaiseksi esitetty enemmän kuin sitä vastaan. Jos ajatellaan, että jonkinlaista helpotusta tunnus voisi kalasteluongelmaan tuoda, miksi ei pankkien omaa verkkotunnusta otettaisi käyttöön yhtenä keinona tietojen kalastelun vähentämiseksi – paremman puutteessa?
Ehdotus on tietysti vasta ehdotus, ja se varmasti kaipaa vielä hiomista, tarkennuksia ja yhteisiä päätöksiä toteutuakseen. Kun on rahasta kyse, mielipiteet varmaankin jakaantuvat.
Ainakin keskustelu on käynnistynyt. Siitä on hyvä lähteä.
Kommentit (2)
Anonyymi
Korjattakoon kosmeettisien uusien TLD:iden sijaan tuo oleellisempi turvaongelma ensin. Suomalaispankit ovat kerrankin edellä muita, ja jopa ruåtsalaiset ovat kusessa -- erityisesti Nordean Ruotsin haara ollut uutisissa phishauksesta koko vuoden vähän väliä. Omakin spämmiloota pullotellut niitä viestejä vähän väliä, vaikkei tiliä ole ollut Nordeassa enää yli 5 vuoteen.
Sen jälkeen voidaan sitten tehdä näitä .bank/.safe rahastus/koristelutoimenpiteitä ja turvateatteria, jos homma vielä tuntuu tarpeelliselta ja rahaa riittää.
Sehän tuossa TLD-rahastusskeemassa on mielestäni huolestuttavinta: siinä turvallisuuden kannalta oleellisempaan käytettäviä dollareita (tai euroja) ohjataan johonkin täysin kosmeettiseen.
Anonyymi
- Digitodayn tuoreimmat uutiset.
- 17:41 Jollan ennakkotilaajat hankkivat sian säkissä
- 15:36 Teinien hurjat keksinnöt: 20 sekunnin kännykkälataus, itsestään ajeleva auto ja pimeän aineen simulaatio
- 15:09 Megahertsien tuijottaja tajuaa älypuhelimista valitettavan vähän
- 14:27 Youtube paljasti synttäriensä kunniaksi lukuja – muttei niitä ikäviä
- 14:03 Tietokone ajaa uutta Mersua, mutta pidä kiinni
- 13:23 Tekijänoikeusjärjestö iski luvattomiin MM-kisastudioihin
- 12:54 Jolla paljasti salaisuutensa – keskinkertaiset ominaisuudet ja upouusi idea
- 12:23 Planeettojen metsästäjän päivät luetut? Iso vika iski
- 12:17 Pirate Bay -miestä vaaditaan tilille Nordean murrosta
- 11:29 Näitä puhelimia suomalaiset oikeasti käyttävät
- 10:46 Mozilla viheltää aikalisän nettiseurannan estossa
- 10:05 Intelin Otellinia kaduttaa iPhonen sirun hylkääminen
- 09:40 Syyrian kybervandaalit tunkeutuivat nyt Financial Timesin palveluun
- 09:19 Rajoittamaton data – usein lupailtu harvinaisuus
- 07:00 Yahoo ostaa Tumblrin, käyttäjät protestoivat
- 19.5. Pentagon hyväksyy nyt vain valtion iPhonet
- 17.5. Onko sinulla työsuhdepuhelin tai -läppäri? Näin pomosi voi valvoa sinua
- 17.5. HP:n ja SAPin tietokantahirmu tekee tuloaan
- 17.5. Talouselämä: Nokia menetti ykköstyöllistäjän kruunun
- 17.5. Turkcell tyrkyttää miljardin osinkoja omistajille, taas turhaan?
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 12:54 Jolla paljasti salaisuutensa – keskinkertaiset ominaisuudet ja upouusi idea
- 17.5. Onko sinulla työsuhdepuhelin tai -läppäri? Näin pomosi voi valvoa sinua
- 11:29 Näitä puhelimia suomalaiset oikeasti käyttävät
- 13:23 Tekijänoikeusjärjestö iski luvattomiin MM-kisastudioihin
- 17:41 Jollan ennakkotilaajat hankkivat sian säkissä
- 19.5. Pentagon hyväksyy nyt vain valtion iPhonet
- 17.5. Iäkäs Mars-robotti teki ennätyksen, neuvostomönkijä yhä voittamaton
- 17.5. "Eläköön solidaarisuus": Alsossa luvassa ulosmarssi
- 17.5. Turkcell tyrkyttää miljardin osinkoja omistajille, taas turhaan?
- 17.5. HP:n ja SAPin tietokantahirmu tekee tuloaan
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- Kommentoiduimmat
Kevyt ja nopea
Oletko jo tutustunut m.digitoday.fi-mobiilisivustoon?
Palautetta?
Lähetä risut, ruusut ja uutisvinkit toimitukselle.
Uusimmat uutiset
- Päivä, jona paavi nolasi internetin 10:58
- Suomi-Youtube lanseerattiin ilmoittajien takia, muille ilo vähäisempi 10:25
- Tämän takia iPad on tabletti, mutta Surface Pro ei 14:05
- Onko musiikkilatausten loppuminen Spotifyssa myrskyvaroitus? 12:14
- Windows 8 -sirkus: Kun Microsoft yritti olla Appleakin applempi 13:45
- Japanilaisoperaattori ostaa amerikkalaisen Sprintin 09:09
- Expertistä tuli paikallinen toimija – myymälöiden määrä voi olla rasite 15:50
- Tablettia ostamassa? Odota 14:50
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Suomi haluaa lasten verkkokiusaamisen torjunnan EU-ohjelmaan
20.05.2008 EU:n nettiturvallisuusohjelma on saamassa jatkoa. Komissio on tehnyt ehdotuksen uuden, vuodet 2009-2013 kattavan Safer Internet -ohjelman käynnistämisestä. Jäsenmaiden on tarkoitus hyväksyä ohjelmalle yhteiset suuntaviivat AV-neuvostossa torstaina.
Kolme vuotta sitten
Marimekon Unikko pukee tyylikännykkää Japanissa
20.05.2010 Japanilainen teleoperaattori NTT Docomo uskoo tyylin purevan myös kännyköissä. Firman Style-sarjan on tarkoitus vedota kännykänomistajiin, jotka haluavat "tuoda esiin viimeisintä lookia". Hipstereille kaupataan myös Marimekon Unikko-kuviolla varustettua Symbian-luuria.
Taloussanomat
- Kuinka halvalla kesärenkaat saisi nettikaupasta? 06:01
- Teknohuuma valtasi pörssin: Kurssi +221 % alkuvuonna 16:40
- Reuters: DNA:n myyntivalmistelut etenevät 20:01
- H&M pohtii tuotantoa Etelä-Amerikassa ja Afrikassa 16:48
- Japanin "supersankari" ei säästele rahamuskeleita 15:46
- Kiina kiristää välejä – Bryssel ja Berliini tukkanuottasilla 17:15
- Suomalaisyrittäjät valittavat valtion tuen puutetta 18:06
- Tutkimus: Ruipelot rikkaat miehet kannattavat tulonjakoa 19:21
- Ruotsin radio: Saabin entisiä johtajia syytetään verojen välttelystä 18:13
- Halpalentoyhtiö Ryanair tahkosi kovaa tulosta 13:11
- » Taloussanomat.fi












