Dziura w systemie bankowo艣ci internetowej HSBC

Internetowe konta prowadzone przez bank HSBC od lat nara偶one by艂y na nielegalny dost臋p - twierdz膮 naukowcy z Cardiff University. Jak donosi brytyjska prasa, dziura w zabezpieczeniu systemu bankowo艣ci internetowej istnieje ju偶 od co najmniej dw贸ch lat, umo偶liwiaj膮c szkodliwym u偶ytkownikom dost臋p do kont.

Artyku艂 w Guardianie sugeruje, 偶e 3,1 miliona brytyjskich klient贸w systemu bankowo艣ci internetowej HSBC mog艂o potencjalnie pa艣膰 ofiar膮 oszustwa. Eksperci uwa偶aj膮, 偶e luka w zabezpieczeniu pozwala艂a na uzyskanie dost臋pu do kona przez osob臋 atakuj膮c膮, kt贸ra ma na to dziewi臋膰 pr贸b. Pe艂ne szczeg贸艂y dotycz膮ce luki zostan膮 opublikowane jeszcze w tym roku. Zesp贸艂 naukowc贸w zdecydowa艂 si臋 upubliczni膰 spraw臋 wcze艣niej, aby HSBC m贸g艂 usun膮膰 b艂膮d. Bank obieca艂 ju偶 podj臋cie dzia艂a艅, zapowiadaj膮c, 偶e "sprawa zostanie dok艂adnie zbadana". Jednocze艣nie HSBC o艣wiadczy艂, 偶e opisana luka nie stanowi powa偶nego zagro偶enia, a bank nie wie o 偶adnym incydencie, w wyniku kt贸rego ucierpieli klienci banku.

W chwili obecnej nie ma szczeg贸艂owego opisu luki, wiadomo jednak, 偶e mo偶e ona zosta膰 wykorzystana przy u偶yciu keyloggera, tradycyjnego narz臋dzia cyberprzest臋pc贸w. HSBC wykorzystuje system logowania, kt贸ry pozwala szkodliwemu u偶ytkownikowi na gromadzenie niezb臋dnych danych dotycz膮cych konta poprzez analizowanie zapisu uderze艅 w klawiatur臋 komputera ofiary. Inne banki w Wielkiej Brytanii wprowadzi艂y ju偶 systemy uwierzytelniania dwusk艂adnikowego, kt贸re zabezpieczaj膮 przed takimi atakami. Ten rodzaj ochrony wprowadzono dla klient贸w biznesowych HSBC ju偶 od kwietnia 2006 roku, jednak indywidualni u偶ytkownicy systemu musz膮 jeszcze poczeka膰. Mimo to bank HSBC uwa偶a, 偶e jego klienci s膮 dobrze zabezpieczeni, nawet bez nowego elektronicznego systemu uwierzytelniania. W o艣wiadczeniu banku dla dziennika Guardian mo偶na przeczyta膰: "Oszustwa internetowe za po艣rednictwem systemu bankowo艣ci internetowej HSBC wyst臋puj膮 na znacznie mniejsz膮 skal臋 ni偶 艣rednia rynkowa i jeste艣my zadowoleni z poziomu ochrony, jak膮 otrzymuj膮 nasi klienci".

殴r贸d艂o:
The Guardian