Banki jak rzeszoto

PC World 28 lipca 2008 15:32, Daniel Cieślak
Strony internetowe 75% amerykańskich banków zawierają luki w zabezpieczeniach - alarmują specjaliści z University of Michigan. Co ważne, chodzi tu o błędy projektowe stron, a nie luki w wykorzystywanym w serwisach oprogramowaniu.
"Wyniki naszych analiz okazały się zaskakujące - okazało się, że co najmniej jeden poważny błąd znajdował się na 75% wszystkich sprawdzonych przez nas witryn. Wśród nich znalazły się strony największych banków w kraju" - komentuje profesor Atul Prakash z wydziału informatyki UoM, jeden z autorów raportu. W sumie naukowcy przyjrzeli się witrynom 214 banków i instytucji finansowych.

Wśród najczęściej występujących błędów projektowych, które znaleziono na stronach banków, autorzy badania wymieniają:

- osadzanie zabezpieczonych okien logowania na niezabezpieczonych stronach WWW (np. niechronionych protokołem SSL);
- umieszczanie informacji kontaktowych banku na niezabezpieczonych stronach (to daje przestępcom szansę na zmodyfikowanie tych stron i oszukiwanie użytkowników);
- zezwalanie klientom na definiowanie łatwych od złamania haseł;
- przesyłanie poufnych informacji (np. haseł - podczas ich odzyskiwania) za pomocą e-maila.



Komentarze (6)

  • JohnnyB
  • 2008-07-28 18:51:47

A gdzie wzmianka, że raport pochodzi z 2006 r.? ''The report was based on the examination of websites for 214 financial institutions. The study was conducted in 2006, so it''s possible the designs have been cleaned up. But we doubt it'' Jak już się tłumaczy news to w całości.

  • Konio
  • 2008-07-28 20:31:57

PCWorld nie tlumaczyl tylko oparl swojego newsa na podstawie tamtego artykulu. Zreszta skoro wiesz lepiej gdzie co powinno sie znajdowac to zakladaj swoj serwis i heja - sukces murowany.

  • calder
  • 2008-07-28 20:56:20

@Konio Jeżeli PCWorld opiera swoje newsy na artykułach o raportach sprzed dwóch lat to może zmieńcie nazwę rubryki z "news" na "kroniki" albo "wspomnienia po latach" lub coś w tym guście?

  • hggg
  • 2008-07-29 08:28:41

3/4 stron posiada odzyskiwanie hasła przesyłane na mail - coś w tym dziwnego?trzeba znać maila i jeszcze hasło do niego by dostać hasło do banku w którym nawet gdy ktoś zna to hasło nie zrobi nic prócz jego zmiany

  • max
  • 2008-07-29 10:01:01

re hggg: tym się właśnie różnią strony z bzdurami od banków, że banki nie przesyłają haseł. Paniał? PS. ponowne pozdrowienia dla MSWiA.

  • norma
  • 2008-07-29 13:05:04

przecież e-mail i hasło do maila można przejąć zwyklym snifferem. I proszę jeżeli ktoś na e-mailu trzyma ważne rzeczy typu numer klienta albo nie wiem, wiadomość, że dziś twoje urodziny i przysłali mu e-mail (niektóre firmy tak robią) no t o już mamy dostęp do konta :D . Pozdro. NIE UŻYWAJCIE E-MAILA do tak ważnych spraw. telefon trudniej podsłuchać.. ;)

reklama

Popularne produkty

Nokaut

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

  Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

  Rekomendacje

reklama
reklama
Warunki obsługi - Kontakt - Regulamin
Polityka prywatności - Serwis zgodny z ASME
Serwisy IDG - Reklama -
© Copyright 2011 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
Archiwum wiadomości: 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001