Gratis artikkelserie

Les vår artikkelserie om Software as a service

Last ned artikkelen

Fartsdump i skyen

LEDER: Det er lite hensiktsmessig at Narvik kommune må brøyte vei for skytjenester i det offentlige.

Les mer Les mer

ANNONSEBILAG

Totalintegrert videokonferanse

Slik kombinerer du videokonferanse med alle mulige varianter av visuell kommunikasjon.
 

Verktøy for fremtiden

KOMMENTAR: Norsk tungregning er for lett, selv med vårens nyheter. Vår forskning bør være ledende, men da må innsatsen intensiveres.

Les mer Les mer

Les CW på mobilen

Få it-nyhetene rett i lomma.

Du får som fortjent

KOMMENTAR: Outsourcing eller tjenesteutsetting er ord som vekker blandete følelser.

Les mer Les mer

Computerworld kvitrer

Få it-nyhetene først.

it-kvitter på Twitter!

Et Kodak-øyeblikk

KRONIKK: Kodak, på kanten av stupet. Det mest ikoniske offeret for digitaliseringen så langt, og det mest ironiske.

Les mer Les mer

 
Du er her: Computerworld >
 

Nedslående sikkerhet i nettbankene

Morten Lyse
16.05.2007 kl 13:38

Ingen av nettbankene får godkjent karakter i vår sikkerhetsevaluering. Noen av løsningene inneholder direkte pinlige feil.

I løpet av det siste halve året har organisert nettbanksvindel også nådd Norge. Etter at angrepene startet før jul er minst seks banker til sammen tappet for flere hundre tusen kroner. Mens bankene lapper sikkerhullene, er det kundene som får skylda.

LES OGSÅ: Slik ble Sparebank1 hacket

LES OGSÅ: Neste generasjon phishing

- Den beste måten å sikre nettbanken på, er å oppgradere sikkerheten på kundenes pc-er. Gå på kurs og lær pc-bruk, oppfordret konserndirektør for it i Sparebank1, Eivind Gjemdal etter angrepene i januar.

Teknisk sett ble det nemlig ikke gjort innbrudd i nettbanken under angrepene, men i brukernes pc-er. Med et oppdatert operativsystem og nettleser, brannmur og antivirus-programvare ville det ikke vært mulig å gjennomføre svindelen.

Vår sikkerhetsevaluering av nettbankene avslører imidlertid at det er mye bankene selv bør gjøre for å bedre sikkerheten i sine løsninger.

Lappeteppe

Postdoktor Vebjørn Moen ved Selmersenteret, forskningssenteret for kodeteori og kryptologi ved Universitetet i Bergen, har bistått Computerworld i sikkerhetsevalueringen av nettbankene. Han mener sikkerhetsløsningene i nettbankene kan sammenlignes med et lappeteppe.

Vi har testet nettbankene til DnB NOR, Postbanken, yA Bank og forsikring, Sparebank1, Fokus Bank, Skandiabanken og Sparebanken Vest.

Sjekk sikkerhetstesten av din nettbank her

- Nettbankene bærer preg av at de ser et problem, løser det og legger løsningen på toppen av systemet de har fra før. Problemet er at når de legger flere sikkerhetsløsninger oppå hverandre, blir det verken brukervennlig eller sikkert, sier Moen.

Skandiabanken er et eksempel på en løsning som begynte brukervennlig med en fast engangspin og sertifikat, men innførte i all hast engangskoder når nettbankangrepene sto på ved juletider. Når man innførte kort med engangskoder tok man også i bruk engangskodene via sms til innlogging.

Flere av nettbankene har feil som utgjør en alvorlig sikkerhetsrisiko, blant annet når det gjelder phishing, virus/trojanere og tjenestenekt.

- Flaut

Jungelen av ulike påloggingsløsninger er ikke særlig bedre i andre banker, men det mest overraskende er at flere ikke har luket bort elementære sikkerhetsfeil som "cross site scripting" og SSL-konfigurasjon.

- Dette er noe som ikke skal finnes på en nettbank. Vi snakker om gamle angrep som de aller fleste webutviklere vet om, og må være et resultat av dårlig testing. Det er rett og slett flaut, mener Moen.

Dersom angripere lykkes med å ta seg inn i nettbanken har ikke bankene lovfestet ansvar for kundenes penger, men har så langt valgt å kompensere kunder som har lidt tap.

Mye tyder imidlertid på at bankene er i ferd med å stille strengere krav til kundenes aktsomhet og sikkerheten på klientsiden. Det er urettferdig dersom ikke bankene klarer å løse sine egne problemer, mener Moen.

- Det finnes ikke hundre prosent sikre systemer, men bankene kan ta i bruk bedre sikkerhetsteknologi. Det er dyrt og teknisk krevende, og de må gjerne la være så lenge de selv tar risikoen for tap. Et annet alternativ er å tilby kundene bedre sikkerhet mot betaling. Siden ingen nettbanker er sikre i dag, burde det kanskje finnes et marked for det, bemerker Moen.

Sjekk sikkerhetstesten av din nettbank her

På jakt etter ny jobb?

På tide med et kurs?

blog comments powered by Disqus

Fet kommune kan få
gigantisk datasenter

Et datasenter på over 30.000 kvadratmeter i regi av HP og Entra legges trolig til Fet kommune.

Les mer om dette Les mer

Entra og HP bygger datasenter

Presenterer planer for et av verdens sikreste, energi- og kostnadseffektive datasentre ondag.

Les mer om dette Les mer

- Tvinges frem av 22. juli

Per Morten Hoff mener det er på tide at datasentre for offentlig sektor profesjonaliseres.

Les mer om dette Les mer

- Hva skal stå på veggen din?

INTERVJUET: Nina Furu stiller bedrifter det enkle spørsmålet: Hvorfor du skal være i sosiale medier?

Les mer om dette Les mer

Sverige skroter Lotus Notes

Store deler av svenske myndigheter vil heller ha Outlook. Det får de i juni.

Les mer om dette Les mer

Vil stenge nettet på skolen

Snart får lærerne på Oslos videregående skoler mulighet til å skru av internettilgangen i timene.

Les mer om dette Les mer

Å tenke nytt

DND: Regjeringen har klar ambisjon om mer bruk av digitale kanaler, men mye gjenstår.

Les mer Les mer

Deler pasientinfo i strid med loven

Oslo kommune har delt pasientdatabaser både med private og på tvers av enheter siden 2006. Nå vil myndighetene endre loven.

Les mer om dette Les mer

 
  
Mest anbefalt
Sjekk ut tekno-vibratoren!
 Sjekk ut tekno-vibratoren!
  Facebook:5   Twitter:8
Mener Twitter er verre enn tobakk
 Mener Twitter er verre enn tobakk
  Facebook:0   Twitter:12
Vil stenge nettet på skolen
 Vil stenge nettet på skolen
  Facebook:2   Twitter:10
Han lagde Apples trådløsnett
 Han lagde Apples trådløsnett
  Facebook:5   Twitter:6
- Hva skal stå på veggen din?
 - Hva skal stå på veggen din?
  Facebook:4   Twitter:6
Spill deg til bedre kode
 Spill deg til bedre kode
  Facebook:8   Twitter:2
Staten tar DLD-regningen
 Staten tar DLD-regningen
  Facebook:2   Twitter:7
Deler pasientinfo i strid med loven
 Deler pasientinfo i strid med loven
  Facebook:1   Twitter:6

Min side IDG

Dataforeningen
07. feb 2012 - Oslo

Dataforeningen
15. feb 2012 - Trondheim

CIO Forum
16. feb 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
20. feb 2012 - Stavanger

Manag-E Nordic
28. feb 2012 - Askerhallen

Energyworld
01. mar 2012 - Stavanger

Dataforeningen
06. mar 2012 - Trondheim

CIO Forum
08. mar 2012 - Oslo Kongressenter Folkets Hus

PMI Norway Chapter
08. mar 2012 - Oslo

itSMF
14. mar 2012 - Clarion hotel Oslo Airport

Dataforeningen
19. mar 2012 - Oslo

Dataforeningen
19. mar 2012 - Trondheim

CIO Forum
22. mar 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
22. mar 2012 - Stavanger

Dataforeningen
11. apr 2012 - Oslo

Dataforeningen
26. apr 2012 - Oslo

CIO Forum
CRM
26. apr 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
04. mai 2012 - Kristiansand

Dataforeningen
08. mai 2012 - Trondheim

Dataforeningen
08. mai 2012 - Hurtigruten

Computerworld it-trender
10. mai 2012 - Oslo

Dataforeningen
23. mai 2012 - Sandefjord

CIO Forum
24. mai 2012 - Oslo Kongressenter Folkets Hus

Mobile trender
13. jun 2012 - Oslo

CIO Forum
21. jun 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
30. aug 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
20. sep 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
27. sep 2012 - Oslo Kongressenter Folkets Hus

Admin
10. okt 2012 - Oslo

CIO Forum
25. okt 2012 - Oslo Kongressenter Folkets Hus

Healthworld
01. nov 2012 - Oslo

Computerworld Årets it-direktør
15. nov 2012 - Oslo

CIO Forum
22. nov 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
13. des 2012 - Oslo Kongressenter Folkets Hus


Copyright 2012 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen