Zagrebačka banka obnovila SSL certifikat za svoj sustav internetskog bankarstva

Zagrebačka banka obnovila SSL certifikat za svoj sustav internetskog bankarstva

Zagrebačka banka obnovila je SSL certifikat za svoju aplikaciju za internetsko bankarstvo, javili su nam danas na upit poslan jučer popodne. Kako navode u odgovoru, zahtjev za obnavljanjem certifikata pravovremeno je poslan, no nije bio pravovremeno potvrđen:

Certifikat je obnovljen, no je li trebalo do ovoga doći?

Zagrebačka banka obnovila je SSL certifikat za svoju aplikaciju za internetsko bankarstvo, javili su nam danas na upit poslan jučer popodne.

Kako navode u odgovoru, zahtjev za obnavljanjem certifikata pravovremeno je poslan, no nije bio pravovremeno potvrđen:

Zagrebačka banka podnijela je pravovremeno zahtjev za obnavljanje SSL certifikata za domenu www.zaba.hr no obzirom da isti nije potvrđen na vrijeme od strane vanjskog dobavljača korisnici e-zaba online usluga dana 18.09. primili su obavijest u svom Internet pregledniku o isteku važenja trenutnog SSL certifikata.

Iako je certifikat istekao, što je prouzročilo prikazivanje upozorenja prilikom pristupa eZaba aplikaciji (kod nekih preglednika manje, a kod drugih više drastično), promet koji se odvijao između korisnika bio je siguran na više razina, uvjeravaju iz Zagrebačke banke:

Zagrebačka banka za sve svoje online usluge koristi višeslojne mjere zaštite korisničkih podataka i transakcija. SSL certifikati renomiranih dobavljača tek jedna su od mjera zaštite, uz tokene i PKI infrastrukturu za autentifikaciju korisnika i autorizaciju transakcija kao i redundantne pozadinske sustave do kojih je pristup filtriran kroz više razina vatrozida. Ne umanjujući važnost korištenja važećih SSL certifikata, navedene mjere neovisno dodatno štite korisnike od eventualnih prijevara.

Sigurno, ali ipak… neugodno.

Istek certifikata nipošto ne znači da je stranica nesigurna. Laički rečeno, jednostavno je istekao rok kada neka treća strana jamči da se promet odvija isključivo između vas i ZABA-inih servera. Vaši podaci su i dalje zaštićeni, ali možda ne stignu na pravo odredište. Ipak, ako u URL-u stoji https://www.zaba.hr – prilično ste sigurni. Naglasak je na dvije stvari; “s” u “https” što označava sigurnu vezu, odnosno sigurni protokol, te domena zaba.hr što označava da se nalazite na sustavu Zagrebačke banke, a ne na nekom koji izgleda identično, ali želi doći do vaših podataka.

Ako bih trebao objasniti to osobi koja se uopće ne razumije u Internet i tehnologiju, objasnio bih to na primjeru istekle osobne iskaznice. Da, vi ste na slici i vaše je ime na njoj, ali iskaznica više ne vrijedi i policija ne može jamčiti da ste to vi. Kao rezultat toga, osobnu vam odbijaju gdje god da ju pokažete.

No, ovo nikako nije opravdanje da si institucija poput banke dozvoli da do isteka dođe. Da, sigurno je, zaštićeno, stotine vatrozida i autentifikacije i razno-razni sustavi koji stvarno rade drže vaše podatke sigurnima, ali ništa od toga nije poznato, niti treba biti, krajnjem korisniku. Vama netokratima je možda jasno o čemu se radi i bez problema ćete ući u aplikaciju i izvršiti neku transakciju, no velikoj većini korisnika eZabe ovo dodatno utjerava strah oko korištenja Internet bankarstva i plaćanja raznih usluga i prozivoda online.

Osobno, prije bih prestao koristiti usluge banke zbog toga što je dozvolila da dođe do isteka, nego zbog brige o sigurnosti. Nisu svi korisnici eZabe na tolikoj razini informatičke pismenosti da mogu odmahnuti na istekli SSL certifikat i upravo zato bi se Zagrebačka (ali i svaka druga) banka trebala pobrinuti da svoje sustave osvježava na vrijeme te da čim manje toga prepusti trećoj strani na odgovornost. Da je zahtjev za obnavljanjem certifikata poslan prije, možda bi prije bio i potvrđen.

Sukladno članku 94. Zakona o elektroničkim medijima, komentiranje članaka na Netokraciji dopušteno je samo korisnicima koji ostave svoje ime i prezime te mail adresu i prihvate pravila ponašanja.

Pravila ponašanja

Na Netokraciji za vas stvaramo kvalitetan, autorski potpisan sadržaj i zaista se veselimo vašim kvalitetnim, kontruktivnim komentarima. Poštujmo stoga jedni druge prilikom komentiranja, kao i Zakon, držeći se sljedećih pravila ponašanja:

  • Ne budite 💩: Nema vrijeđanja, diskriminiranja, ni psovanja (osim ako nije osobni izričaj, ali onda neka psovka bude općenita, a ne usmjerena prema nekome). Također, upoznajte se sa stavkom 2. članka 94. Zakona o elektroničkim medijima prije no što ostavite komentar.
  • Samo kvalitetna rasprava, manje trolanja: Ne morate se ni sa kim slagati, ali budite konstruktivni i doprinesite raspravi! Svako trolanje, flameanje, koliko god "plesalo" na granici, leti van.
  • Imenom i prezimenom, nismo Anonymous 👤: Autor sadržaja stoji iza svog sadržaja, stoga stojite i vi iza svog komentara. Koristimo ime i prezime te pravu email adresu.

Kako koristimo podatke koje ostavljate? Bacite oko na našu izjavu o privatnosti.

Sve ostale komentare ćemo s guštom spaliti, jer ne zaslužuju svoje mjesto na internetu.

Komentari

  1. Nikola Krajačić

    Nikola Krajačić

    20. 09. 2011. u 8:09 am Odgovori

    Hvala, uvijek sam znao fino objasniti nešto ne-računalcima 🙂
    Što se oglašavanja tiče, objektivnost nam je ipak na prvom mjestu. Prenesli smo da je problem, prenesli smo i da je riješeno, a evo, danas je objavljeno i da postoji m-Token za Android 🙂

Odgovori

Tvoja e-mail adresa neće biti objavljena.

Popularno

Ekskluzivno

Daytona osigurala 2 milijuna dolara od investitora poput CEO-a Stack Overflowa i Damira Sabola

U najranijoj, pre-seed rundi financiranja, Daytona je osigurala investiciju od čak 2 milijuna dolara, primarno od poznatih američkih i hrvatskih (su)osnivača.

Društvene mreže

Biste li plaćali za korištenje Facebooka i Instagrama? A YouTubea i X-a?

Nova epizoda Netokracijina podcasta kao da se nije odmaknula od Noći vještica jer strava se nastavlja - big tech ekipa uvodi pretplate na sve strane. No, dogodila se jedna stvar koja nam daje nadu... Elon Musk održao je prvi "all hands" sastanak!

Zabava i zanimljivosti

Horor priča iz industrije: Matematička formula za marketinški rast

"Mi smo B2B kompanija, nećemo koristiti non-binary opise, uplitati se u politiku...", rekao je osnivač. "Kakvu politiku? They je množina", odgovorila sam.

Što ste propustili

Istraživanje

50% hrvatskih kupaca primarno kupuje u hrvatskim online trgovinama

Hrvatski online kupci znatno više vjeruju domaćim web trgovinama te iskustvo kupnje na njima ocjenjuju pozitivnim. Među najbitnijim stavkama koje su im iznimno važne navode cijenu dostave, mogućnosti plaćanja, kvalitetne akcije, besplatan povrat - i recenzije!

Intervju

Infobip o privlačenju generacije Z: Ove godine gotovo 2000 prijava na program za mlade talente!

Infobip je već niz godina uključen u akademsku zajednicu, no posebno su uspješni u privlačenju mladih talenata na svoje programe pripravništva. Samo ove godine dobili su nešto manje od 2000 prijava, a otvara se i novi ciklus prijava!

Novost

Prvo europsko gimnastičko online natjecanje pratite putem hrvatske platforme, Elevien

Natjecanje "European Men’s Artistic Gymnastics Online Test Event!" sprema se ući u povijest kao prvo 100% live online gimnastičko natjecanje.

Intervju

Tomislav Tipurić uoči ATD-a: Moramo poraditi na promjeni definicije junior developera

Uoči 18. konferencije Advanced Technology Days porazgovarali smo s osobom zaduženom za program, Tomislavom Tipurićem, o svemu što ne smijete propustiti na samom događaju, a i u svijetu tehnologije posljednjih godina i dana. Naravno, AI je neizostavna tema.

Netokracija Podcast

Sam Altman: Od CEO-a do otkaza i povratka u 5 dana

Bombastična sapunica IT industrije zvana OpenAI odjeknula je glasno s raznim fabularnim zapletima kojih se ne bi posramio ni Stephen King. Na jednom mjestu donosimo pregled situacije i sve najvažnije detalje.

Tvrtke i poslovanje

Deloitte Technology Fast 50: Devōt 4. najbrže rastuća tvrtka u srednjoj Europi

Na popisu se nalazi čak 5 hrvatskih tvrtki: Uz Devōt, tu su Aircash, HiveTech, Luminum ICT i Orqa.