Oglas
Objavljeno: 15.6.2018 11:00

Varnostni izzivi kriptovalut in kako zagotoviti varno uporabo

Kriptovalute temeljijo na tehnologiji veriženja blokov (ang. Blockchain). Opišemo jo lahko kot opišemo odprto globalno knjigo, ki decentralizirano beleži zapise v podatkovni bazi, distribuirani na mreži računalnikov v svetovnem medmrežju. Vsak posamezen blok je kriptografsko podpisan in časovno ožigosan, preden se doda verigi predhodno potrjenih blokov. V verigi ni možno spreminjati potrjenih blokov, saj bi to zahtevalo spremembo na vseh instancah, ki so distribuirane po mreži, kar ni mogoče. Opisano daje tehnologiji lastnosti, ki omogočajo visok nivo dostopnosti, trajnosti in celovitosti zapisov. Tehnologija veriženja blokov zato velja za varno zasnovan sistem.

Ker pa skupna vrednost kriptovalut dosega milijardno tržno vrednost, je tudi to področje postalo zanimivo za kriminalne združbe, ki iščejo ranljivosti in načine za finančno okoriščanje, pri čemer so oškodovanci kaznivih dejanj večinoma končni uporabniki, imune pa niso niti t. i. kripto borze in mining bazeni. Decentralizacija ima namreč svojo ceno. Vse klasične valute so skozi zgodovino imele podporo verodostojne, osrednje avtoritete, medtem ko imajo podatki in transakcije, ki se izvajajo na tehnologiji veriženja blokov z uporabo nespremenljivih matematičnih pravil, za cilj odpraviti ravno to potrebo po zaupanju komur koli. To pomeni, da ne obstaja centralni organ, ki bi lahko v primeru kraje ali prevare pomagal uporabnikom povrniti sredstva, saj so vse transakcije končne in nepovratne.

Neprofitna organizacija Anti-Phishing Working Group je pred kratkim izdala poročilo, kjer navajajo, da naj bi bilo v letu 2017 ukradenih za 1,2 milijarde dolarjev različnih kriptovalut, povrnjenih pa je bilo le približno 20 % ukradenih žetonov. Odmevnejši primer globalnih razsežnosti se je zgodili tudi v Sloveniji, kjer smo bili v lanskem letu priča kraji za več kot 50 mio EUR žetonov, kar dvakratno presega izplen dobro poznanega ropa ene izmed slovenskih bank. Neizpolnjevanje varnostnih zahtev in primerov dobre prakse ima torej lahko resne in dolgoročne negativne posledice.

V SIQ Ljubljana imamo vzpostavljen laboratorij za preverjanje informacijskih tehnologij, ki s svojo ekipo izkušenih strokovnjakov izvaja celoten nabor najzahtevnejših varnostnih testov. SIQ Ljubljana je prvi in trenutno edini v JV Evropi s pridobljeno akreditacijo za preverjanje skladnosti s standardom PCI DSS, ki je eden najzahtevnejših standardov za varovanje finančnih podatkov. S tem izkazujemo zavezanost k nudenju celovitih storitev na področju preverjanja informacijskih tehnologij v finančnem sektorju. Tako vam naši strokovnjaki, ki posedujejo mednarodno priznane certifikate OSCP, GPEN, ECCEH, ISACA CSX in druge, lahko pomagajo v celotnem procesu preverjanja varnosti z izvedbo storitev, ki so predstavljene na na sliki.

Informacije:

SIQ Ljubljana,

Preverjanje informacijskih tehnologij

T: 01 4778 345

E: infosec@siq.si

W: infosec.siq.si

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Google zapira zadnja vrata za blokiranje oglasov

    Google bo s prihajajočimi posodobitvami spletnega brskalnika Chrome dokončno onemogočil delovanje priljubljenih razširitev za blokiranje oglasov, kot je uBlock Origin.

    Objavljeno: 16.6.2026 10:00
  • Google nam bo zaklenil ekosistem Android

    Dolgo vrsto let je bila ena izmed glavnih prednosti ekosistema Android njegova odprtost, saj za razliko od konkurenčnega Applovega iOS-a ni imel omejitev za nameščanje aplikacij. Resda je Google preverjal aplikacije, ki jih je uvrstil na svojo tržnico Play Store, a vsakdo je lahko mimo te tržnice namestil karkoli, če je z interneta prenesel namestitveno datoteko. Postopek se imenuje sideloading in je na primer na iOS onemogočen. To se bo zdaj zgodilo tudi na Androidu.

    Objavljeno: 19.6.2026 05:00
  • Trumpov telefon je skoraj popolna kopija HTC-jevega

    Razstavljanje težko pričakovanega pametnega telefona Trump Mobile T1, ki so ga opravili strokovnjaki pri iFixit, je potrdilo prejšnje sume ocenjevalcev opreme, da je naprava skoraj popolna kopija obstoječega modela HTC U24 Pro.

    Objavljeno: 12.6.2026 09:00
  • Droni bodo po novem leteli brez GPS-a in zemljevidov

    Raziskovalci z nizozemske Tehnološke univerze v Delftu so po vzoru čebel razvili učinkovit navigacijski sistem za drone Bee-Nav.

    Objavljeno: 9.6.2026 10:00
  • Prihodnji teden bodo potekli certifikati za zagon računalnikov

    Bliža se datum, ki se je pred 15 leti zdel nedosegljivo daleč v prihodnosti. Potekli bodo certifikati iz leta 2011, s katerimi se varuje zagon osebnih računalnikov (Secure Boot), da se nanje ne ugnezdi škodljiva programska oprema že v UEFI/BIOS. Ne glede na operacijski sistem morajo posodobljene certifikate dobiti vsi starejši računalniki, najsi na njih teče Windows ali Linux. Prvi se večinoma posodobi sam.

    Objavljeno: 18.6.2026 05:00
  • Nova Philipsova svetilka je umetno sonce za sobe brez oken

    Podjetje Philips je predstavilo novo stropno svetilko Philips Skylight, ki s pomočjo napredne LED tehnologije in sistema NatureConnect uspešno posnema videz ter globino prave strešne linije in v prostore prinaša ritem naravne sončne svetlobe.

    Objavljeno: 11.6.2026 09:15
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji