Gratis artikkelserie

Les vår artikkelserie om Software as a service

Last ned artikkelen

Fartsdump i skyen

LEDER: Det er lite hensiktsmessig at Narvik kommune må brøyte vei for skytjenester i det offentlige.

Les mer Les mer

ANNONSEBILAG

Slik høster du fordelene med Cloud Computing

Atea har spesialisert seg på kompetanse innen virtualiserte løsninger.
 

Verktøy for fremtiden

KOMMENTAR: Norsk tungregning er for lett, selv med vårens nyheter. Vår forskning bør være ledende, men da må innsatsen intensiveres.

Les mer Les mer

Les CW på mobilen

Få it-nyhetene rett i lomma.

Du får som fortjent

KOMMENTAR: Outsourcing eller tjenesteutsetting er ord som vekker blandete følelser.

Les mer Les mer

Computerworld kvitrer

Få it-nyhetene først.

it-kvitter på Twitter!

Et Kodak-øyeblikk

KRONIKK: Kodak, på kanten av stupet. Det mest ikoniske offeret for digitaliseringen så langt, og det mest ironiske.

Les mer Les mer

 
Du er her: Computerworld >
 

Kortselskapene krever bedre sikkerhet

Ahlert Hysing
30.11.2007 kl 06:50

Antall identitetstyveri øker. Det gir muligheter for elektronisk svindel. Derfor krever kortindustrien strengere sikkerhetstiltak.

Kortselskapene krever bedre sikkerhet

KREVENDE: Grunnleggende sikkerhet er ikke krevende, men avansert sikkerhet er kostbart ifølge Ido Breger i F5 som har spesialisert seg på å levere applikasjonsbrannmurer som bidrar til å redusere kostnadsnivået.

Kortindustrien, Payment Card Industry (PCI), har lært. Personers identitet har kommet på avveie på forskjellige måter. Nå kreves strengere sikringstiltak. Har man en persons identitet og adresse kreves det ikke ytterligere identifikasjon for å oppnå en rekke tjenester. Typisk er anskaffelse av nytt mobilabonnement.

Det har Idol-dommer Jan Fredrik Karlsen fått erfare som har fått sitt personnummer stjålet og ny falsk adresse.

- Trolig er det rundt 30 slike saker årlig, sier informasjonsdirektør Lise Halvorsen i Skatteetaten til VG.

Problemet er hva en svindler kan gjøre med en falsk identitet. Kravet fra betalingskortindustrien er at alle kunder skal ha en unik identitet. Derfor er personnummer så interessant.

Lag syv

- Angriperne er fokusert på lag syv, sier Ido Breger, produktsjef i F5 Networks.

Lag syv henviser til det øverste nivået i OSI-modellen for nettverkskommunikasjon. Lag syv omfatter kommunikasjon med applikasjonen. Alle avanserte angrep jobber på lag syv. Identitetstyveri fra nettbanker er et typisk eksempel. Professor Kjell Jørgen Holes angrep på egne konti i nettbankene (se egen sak på side 16) viser at data kan plukkes opp slik at penger kan overføres til andre konti.

Ideen er å vise at løsningen med BankID har sikkerhetsbrister slik at uvedkommende kan skaffe viktig informasjon som siden kan misbrukes. Bankene misliker sterkt Holes forskning på svakheter i sikkerhetssystemet for BankID, siden de er livredde for at svindlere skal få tak i Holes metodikk og kode.

En av mulighetene for svindel man er urolig for, betegnes SQL-injeksjon. Det omfatter en utvidelse av databaseinstruksjonene, SQL (Structured Query Language), slik at instruksjonene alltid henter data som tilfredsstiller svindlerens behov.

To alternativer

Det finnes to alternativer, enten å ha en avansert brannmur som forstår applikasjoner, alternativt inspeksjon av koden for å se om det er svakheter eller om noen har klart å legge til ekstra kode.

- Mnemonic er godkjent for kodeinspeksjon, sier Jon Bjørnland, daglig leder i F5 Networks i Norge.

Til nå er Mnemonic det eneste firmaet som betalingskortselskapene godkjenner.

- Vi har gjort mye kodeinspeksjon. Det er ikke nytt for oss, sier Jørn Tore Hov markedsansvarlig i Mnemonic.

Programvareselskapet Move som har spesialisert seg på trådløs kommunikasjon, jobber aktivt med brannmurer som trimmes for å håndtere avansert overvåkning.

F5 har utviklet en applikasjonsbrannmur som skiller mellom godkjente og merkelige trafikkmønstre på nettet. Det gjelder derfor å studere profilene på trafikken og lære seg de normale.

- Virksomheten må overvåke datatrafikken for å lære. Det er nyttig med en liste over godkjent trafikk. Man får mye informasjon fra trafikk mot web-servere, påpeker Ido Breger.

Nye tiltak

Fra juli 2008 krever PCI Security Standards Council at betalingsleverandørene på nettet enten må foreta kodeinspeksjon eller benytte en applikasjonsbrannmur. Det er internettbutikkene som får kravene rettet mot seg, men vanligvis har de satt bort selve korthåndteringen til et spesialfirma.

Ifølge F5 ønsker store kunder deres lastfordelingsprodukt Bigip. Det er nettbutikker som trenger Bigip for å fordele alle henvendelsene til tjenestemaskinene.

- Kunder vil ha Bigip. Derfor legger vi til applikasjonsbrannmuren som en ny funksjon. Alternativt kan brukerne kjøpe et apparat som er enn applikasjonsbrannmur, fremhever Ido Breger.

På jakt etter ny jobb?

På tide med et kurs?

blog comments powered by Disqus

Slik er Greenfield-planene

Entra Eiendom skal bygge Greenfield, nordens største datasenter. Det skal gi kundene sterkt reduserte kostnader.

Les mer om dette Les mer

India ødela for Telenor

Telenor omsatte for 98,5 milliarder i fjor. Men forrige kvartal endte to milliarder i minus.

Les mer om dette Les mer

Kompaktkamera-markedet fossblør

Kompaktkamerasalget fortsetter nedturen. Men vil det bukke under?

Les mer om dette Les mer

Software 2012 - mer åpen

Deltakerne velger helt fritt blant 34 spor og 112 foredrag.

Les mer om dette Les mer

Wimp med festival-samarbeid

Årets Roskilde-festival dedikeres egen funksjonalitet i musikkprogrammet Wimp.

Les mer om dette Les mer

Google slipper Chrome for Android

Nå kan du få den populære nettleseren mobilt. Vil ha Chrome som Android-standard.

Les mer om dette Les mer

Hvorfor "hvorfor"?

Har du undersøkt effekten av å spørre om hvorfor? Den kan bli overraskende.

Les mer Les mer

EDB Ergogroup tar tilbake Oslo

Oslo kommune har valgt EDB Ergogroup som it-driftsleverandør - på tross av årelang konflikt.

Les mer om dette Les mer

 
  
Mest anbefalt
Sjekk ut tekno-vibratoren!
 Sjekk ut tekno-vibratoren!
  Facebook:5   Twitter:8
Vil stenge nettet på skolen
 Vil stenge nettet på skolen
  Facebook:2   Twitter:11
Mener Twitter er verre enn tobakk
 Mener Twitter er verre enn tobakk
  Facebook:0   Twitter:12
Han lagde Apples trådløsnett
 Han lagde Apples trådløsnett
  Facebook:5   Twitter:6
Fet kommune kan få gigantisk datasenter
 Fet kommune kan få gigantisk datasenter
  Facebook:4   Twitter:7
- Hva skal stå på veggen din?
 - Hva skal stå på veggen din?
  Facebook:4   Twitter:6
Spill deg til bedre kode
 Spill deg til bedre kode
  Facebook:8   Twitter:2
Deler pasientinfo i strid med loven
 Deler pasientinfo i strid med loven
  Facebook:1   Twitter:6

Min side IDG

Dataforeningen
07. feb 2012 - Oslo

Dataforeningen
15. feb 2012 - Trondheim

CIO Forum
16. feb 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
20. feb 2012 - Stavanger

Manag-E Nordic
28. feb 2012 - Askerhallen

Energyworld
01. mar 2012 - Stavanger

Dataforeningen
06. mar 2012 - Trondheim

CIO Forum
08. mar 2012 - Oslo Kongressenter Folkets Hus

PMI Norway Chapter
08. mar 2012 - Oslo

itSMF
14. mar 2012 - Clarion hotel Oslo Airport

Dataforeningen
19. mar 2012 - Oslo

Dataforeningen
19. mar 2012 - Trondheim

CIO Forum
22. mar 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
22. mar 2012 - Stavanger

Dataforeningen
11. apr 2012 - Oslo

Dataforeningen
26. apr 2012 - Oslo

CIO Forum
CRM
26. apr 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
04. mai 2012 - Kristiansand

Dataforeningen
08. mai 2012 - Trondheim

Dataforeningen
08. mai 2012 - Hurtigruten

Computerworld it-trender
10. mai 2012 - Oslo

Dataforeningen
23. mai 2012 - Sandefjord

CIO Forum
24. mai 2012 - Oslo Kongressenter Folkets Hus

Mobile trender
13. jun 2012 - Oslo

CIO Forum
21. jun 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
30. aug 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
20. sep 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
27. sep 2012 - Oslo Kongressenter Folkets Hus

Admin
10. okt 2012 - Oslo

CIO Forum
25. okt 2012 - Oslo Kongressenter Folkets Hus

Healthworld
01. nov 2012 - Oslo

Computerworld Årets it-direktør
15. nov 2012 - Oslo

CIO Forum
22. nov 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
13. des 2012 - Oslo Kongressenter Folkets Hus


Copyright 2012 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen