Oglas
Objavljeno: 15.6.2018 11:00

Varnostni izzivi kriptovalut in kako zagotoviti varno uporabo

Kriptovalute temeljijo na tehnologiji veriženja blokov (ang. Blockchain). Opišemo jo lahko kot opišemo odprto globalno knjigo, ki decentralizirano beleži zapise v podatkovni bazi, distribuirani na mreži računalnikov v svetovnem medmrežju. Vsak posamezen blok je kriptografsko podpisan in časovno ožigosan, preden se doda verigi predhodno potrjenih blokov. V verigi ni možno spreminjati potrjenih blokov, saj bi to zahtevalo spremembo na vseh instancah, ki so distribuirane po mreži, kar ni mogoče. Opisano daje tehnologiji lastnosti, ki omogočajo visok nivo dostopnosti, trajnosti in celovitosti zapisov. Tehnologija veriženja blokov zato velja za varno zasnovan sistem.

Ker pa skupna vrednost kriptovalut dosega milijardno tržno vrednost, je tudi to področje postalo zanimivo za kriminalne združbe, ki iščejo ranljivosti in načine za finančno okoriščanje, pri čemer so oškodovanci kaznivih dejanj večinoma končni uporabniki, imune pa niso niti t. i. kripto borze in mining bazeni. Decentralizacija ima namreč svojo ceno. Vse klasične valute so skozi zgodovino imele podporo verodostojne, osrednje avtoritete, medtem ko imajo podatki in transakcije, ki se izvajajo na tehnologiji veriženja blokov z uporabo nespremenljivih matematičnih pravil, za cilj odpraviti ravno to potrebo po zaupanju komur koli. To pomeni, da ne obstaja centralni organ, ki bi lahko v primeru kraje ali prevare pomagal uporabnikom povrniti sredstva, saj so vse transakcije končne in nepovratne.

Neprofitna organizacija Anti-Phishing Working Group je pred kratkim izdala poročilo, kjer navajajo, da naj bi bilo v letu 2017 ukradenih za 1,2 milijarde dolarjev različnih kriptovalut, povrnjenih pa je bilo le približno 20 % ukradenih žetonov. Odmevnejši primer globalnih razsežnosti se je zgodili tudi v Sloveniji, kjer smo bili v lanskem letu priča kraji za več kot 50 mio EUR žetonov, kar dvakratno presega izplen dobro poznanega ropa ene izmed slovenskih bank. Neizpolnjevanje varnostnih zahtev in primerov dobre prakse ima torej lahko resne in dolgoročne negativne posledice.

V SIQ Ljubljana imamo vzpostavljen laboratorij za preverjanje informacijskih tehnologij, ki s svojo ekipo izkušenih strokovnjakov izvaja celoten nabor najzahtevnejših varnostnih testov. SIQ Ljubljana je prvi in trenutno edini v JV Evropi s pridobljeno akreditacijo za preverjanje skladnosti s standardom PCI DSS, ki je eden najzahtevnejših standardov za varovanje finančnih podatkov. S tem izkazujemo zavezanost k nudenju celovitih storitev na področju preverjanja informacijskih tehnologij v finančnem sektorju. Tako vam naši strokovnjaki, ki posedujejo mednarodno priznane certifikate OSCP, GPEN, ECCEH, ISACA CSX in druge, lahko pomagajo v celotnem procesu preverjanja varnosti z izvedbo storitev, ki so predstavljene na na sliki.

Informacije:

SIQ Ljubljana,

Preverjanje informacijskih tehnologij

T: 01 4778 345

E: infosec@siq.si

W: infosec.siq.si

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Severna Koreja s kriptovalutami in lažnimi zaposlenimi nakradla milijarde

    Za razliko od praktično vseh ostalih držav se Severna Koreja v veliki meri zanaša na internetni kriminal in kriptoprevare za financiranje delovanja države in izogibanje sankcijam. Tudi eden večjih letošnjih vdorov, ko so neznanci z borze Bybit ukradli za poldrugo milijardo dolarjev kriptovalute ether, je bil plod Severne Koreje.

    Objavljeno: 27.10.2025 07:00
  • Popolnoma drugačno električno kolo

    Rivianovo hčerinsko podjetje Also, specializirano za mikromobilnost, je predstavilo inovativno električno kolo TM-B (Transcendent Mobility - Bike), ki obljublja povsem novo izkušnjo vožnje. 

    Objavljeno: 23.10.2025 16:00
  • V Londonu vam bodo verjetno ukradli telefon

    Samo v lanskem letu so v Londonu ukradli 80.000 pametnih telefonov, kar je v milijonski metropoli sicer malo, a vseeno precej več kot v drugih podobno velikih mestih v Evropi. In približno tretjino več kot leto pred tem. Trend je torej zaskrbljujoč.

    Objavljeno: 23.10.2025 05:00
  • SD-kartica na dnu Atlantika preživela implozijo Titana

    Raziskovalci so na dnu Atlantskega ocena v bližini razbitine Titanika našli SanDiskovo spominsko kartico SD, s katere so lahko sneli 12 fotografij in devet videoposnetkov. Kartica je tja potonila pred dvema letoma, ko je implodirala podmornica Titan, s katero je podjetje OceanGate želelo obiskati razbitine slavnega parnika.

    Objavljeno: 22.10.2025 05:00
  • Tri četrtine vseh satelitov je Starlinkovih!

    S precej manj pozornosti javnosti, kot bi si tako pomembne spremembe zaslužile, v Zemljino orbito izstreljujemo satelite hitreje kot kdajkoli doslej. Prednjačijo ponudniki satelitskega dostopa do interneta, med katerimi je najhitrejši Starlink. Ta je 19. oktobra z raketo Falcon 19 v vesolje poslal še 28 satelitov, s čimer je presegel magično mejo 10.000.

    Objavljeno: 22.10.2025 07:00
  • Uvodnik: Vedno je kriv DNS!

    Konec oktobra se je zgodilo nekaj, kar bi lahko imenovali že klasika digitalne dobe – Amazonov oblak AWS je spet odpovedal poslušnost. Tokrat je šlo za podatkovni center US-EAST-1, tisti najbolj obremenjeni in najstarejši del Amazonove infrastrukture, ki poganja velik del svetovnega spleta.

    Objavljeno: 28.10.2025 | Avtor: Matjaž Klančar | Monitor November 2025
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji