Oglasno sporočilo
Objavljeno: 15.6.2018 11:00

Varnostni izzivi kriptovalut in kako zagotoviti varno uporabo

Kriptovalute temeljijo na tehnologiji veriženja blokov (ang. Blockchain). Opišemo jo lahko kot opišemo odprto globalno knjigo, ki decentralizirano beleži zapise v podatkovni bazi, distribuirani na mreži računalnikov v svetovnem medmrežju. Vsak posamezen blok je kriptografsko podpisan in časovno ožigosan, preden se doda verigi predhodno potrjenih blokov. V verigi ni možno spreminjati potrjenih blokov, saj bi to zahtevalo spremembo na vseh instancah, ki so distribuirane po mreži, kar ni mogoče. Opisano daje tehnologiji lastnosti, ki omogočajo visok nivo dostopnosti, trajnosti in celovitosti zapisov. Tehnologija veriženja blokov zato velja za varno zasnovan sistem.

Ker pa skupna vrednost kriptovalut dosega milijardno tržno vrednost, je tudi to področje postalo zanimivo za kriminalne združbe, ki iščejo ranljivosti in načine za finančno okoriščanje, pri čemer so oškodovanci kaznivih dejanj večinoma končni uporabniki, imune pa niso niti t. i. kripto borze in mining bazeni. Decentralizacija ima namreč svojo ceno. Vse klasične valute so skozi zgodovino imele podporo verodostojne, osrednje avtoritete, medtem ko imajo podatki in transakcije, ki se izvajajo na tehnologiji veriženja blokov z uporabo nespremenljivih matematičnih pravil, za cilj odpraviti ravno to potrebo po zaupanju komur koli. To pomeni, da ne obstaja centralni organ, ki bi lahko v primeru kraje ali prevare pomagal uporabnikom povrniti sredstva, saj so vse transakcije končne in nepovratne.

Neprofitna organizacija Anti-Phishing Working Group je pred kratkim izdala poročilo, kjer navajajo, da naj bi bilo v letu 2017 ukradenih za 1,2 milijarde dolarjev različnih kriptovalut, povrnjenih pa je bilo le približno 20 % ukradenih žetonov. Odmevnejši primer globalnih razsežnosti se je zgodili tudi v Sloveniji, kjer smo bili v lanskem letu priča kraji za več kot 50 mio EUR žetonov, kar dvakratno presega izplen dobro poznanega ropa ene izmed slovenskih bank. Neizpolnjevanje varnostnih zahtev in primerov dobre prakse ima torej lahko resne in dolgoročne negativne posledice.

V SIQ Ljubljana imamo vzpostavljen laboratorij za preverjanje informacijskih tehnologij, ki s svojo ekipo izkušenih strokovnjakov izvaja celoten nabor najzahtevnejših varnostnih testov. SIQ Ljubljana je prvi in trenutno edini v JV Evropi s pridobljeno akreditacijo za preverjanje skladnosti s standardom PCI DSS, ki je eden najzahtevnejših standardov za varovanje finančnih podatkov. S tem izkazujemo zavezanost k nudenju celovitih storitev na področju preverjanja informacijskih tehnologij v finančnem sektorju. Tako vam naši strokovnjaki, ki posedujejo mednarodno priznane certifikate OSCP, GPEN, ECCEH, ISACA CSX in druge, lahko pomagajo v celotnem procesu preverjanja varnosti z izvedbo storitev, ki so predstavljene na na sliki.

Informacije:

SIQ Ljubljana,

Preverjanje informacijskih tehnologij

T: 01 4778 345

E: infosec@siq.si

W: infosec.siq.si

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Redka zmaga malega rudarja kriptovalut

    V času, ko rudarjenje bitcoina obvladujejo velika podjetja s specializirano opremo in ogromnimi viri, je neodvisnemu solo rudarju uspel izjemen podvig. 

    Objavljeno: 27.7.2025 13:00
  • Šibko geslo in hekerski vdor pogubila 158 let staro podjetje

    Britansko podjetje KNP iz Northamptonshira, ki se je ukvarjalo s prevozi, je po 158 letih obratovanja zaprlo vrata, zaradi česar je brez dela ostalo 700 ljudi. Razlog ni slabo poslovanje, težke tržne razmere, izgube ali celo poneverbe, temveč precej bolj banalen. Podjetje je opustošil hekerski napad, v katerem so napadalci odnesli podatke o vseh strankah.

    Objavljeno: 23.7.2025 05:00
  • Internet umira, krivi smo sami

    Spletne strani in celotni internet se zanašajo na nepisano pravilo, ki se je v zadnjem letu začelo krhati in grozi, da bo pokopalo internet, kot ga poznamo. Zaradi agentov in modelov umetne inteligence čedalje manj klikamo na spletne strani, zaradi česar imajo te čedalje več težav s financiranjem. Zdi sem, da jim škoduje tudi Google, ki je doslej benevolentno zagotavljal promet s svojim iskalnikom.

    Objavljeno: 31.7.2025 05:00
  • Tehnologija je orodje za množično nadzorovanje

    Ko je minuli teden kamera na koncertu skupine Coldplay v Bostonu prikazala par, ki objet posluša Chrisa Martina, bi bil lahko to le še eden izmed množice povsem običajnih in dolgočasni prizor. A ker se je ženska na posnetku obrnila proč in obraz zakopal v roke, moški pa se je sklonil pod kader, je posnetek vzbudil veliko pozornosti. Pevec Chris Martin ga je na odru komentiral z besedami, da sta bodisi zelo sramežljiva bodisi razmerje skrivata – in ostalo je bilo zgodovina.

    Objavljeno: 21.7.2025 05:00
  • ChatGPT-5 bo na voljo avgusta

    Sam Altman, izvršni direktor OpenAI, je potrdil, da bo model GPT-5 izšel že v začetku avgusta. 

    Objavljeno: 25.7.2025 09:00
  • ChatGPT je slab v šahu

    Najboljši šahist sveta Magnus Carlsen je v spletnem dvoboju premagal umetno inteligenco ChatGPT v vsega 53-ih potezah, pri čemer sam ni izgubil niti ene same figure. 

    Objavljeno: 21.7.2025 09:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji