RESULTATERFINANS

Svensk hacker demonstrerte nettbankinnbrudd

En svensk hacker har demonstrert overfor Reuters at det tar minutter å bryte seg inn i fire store nettbanker med Microsoft-systemer.

27. aug. 2002 - 08:42


Les også

Microsoft hevder <a href="http://www.microsoft.com/technet/security/news/IARWSV.asp?frame=true">i sin beskrivelse av problemet</a> at feilen bare kan utnyttes dersom du setter opp en falsk nettbank. Men den svenske hackeren kan ha avslørt at SSL-feilen kan utnyttes på en langt mer generell og farlig måte.

Hackeren understreket at Microsoft bare delvis kan gjøres ansvarlig for at det er så lett å tape nettbankbrukere for penger. Han mener at bankenes nettadministratorer må ta sin del av skylden, og at bankene allment sett er for overbærende i forhold til den reelle risiko de utsetter kundene for.

Microsoft Sverige avviste at demonstrasjonen kunne være ekte.

De fire nettbankene sa til Reuters at de ikke var oppmerksomme på at noen hadde brudt seg inn i deres systemer.

IT-eksperter kontaktet av Reuters, heller til at demonstrasjonen var ekte. En som uttaler seg er Lars-Olov Gutke fra det svenske sikkerhetsselskapet Deprotect.

Han sier at Deprotect har plantet skjulte instrukser i en ledende europeisk bank, og lyktes i å overføre flere titalls millioner dollar fra en konto der. Innbruddet skjedde med bankens godkjenning, i forbindelse med en sjekk av sikkerhetssystemene. Banken oppdaget ikke hva som var skjedd for den ble kontaktet av Deprotect.

Les mer om:
Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.