måndag 13 februari 2012

Tipsa oss!08 453 62 20

Efter att hackmetod uppmärksammats - Computer Sweden:

Swedbank panikändrar bankinloggning

Genom en så kallad man in the middle-attack har två studenter vid Blekinge tekniska högskola visat upp hur användare kan luras att tro att en falsk hemsida tillhör banken. På så sätt kan bedragare komma över de koder som krävs för att länsa ett konto.

Nu snabbändrar Swedbank sitt inloggningssystem. Kontrollnumret som används vid inloggning är från och med nu alltid en nia. Förändringen var igång redan efter tre timmar.

– Det ska försvåra, men bygger på att våra kunder känner till det, säger Anna Sundblad, Swedbanks presschef och berättar att man nu informerar om förändringen både på nätet och via telefonbanken.

Men om man skulle ha drabbats når man väl inte er webbsida?

– Nej, men nu är det ju så att ingen har blivit drabbad.

Martin Boldt, studenternas lärare och doktorand i it-säkerhet, är inte övertygad om att förändringen ska hjälpa.

– Det bygger på att bankkunderna känner till den här informationen. Det är människan vid datorn som attackeras, det är en svagaste länken, säger han.

Hacket, som först uppmärksammades av Aftonbladet, förutsätter att användare inte har ändrat standardlösenordet i sin router. I regel levereras routrar med ett standardlösenord och på nätet florerar långa listor med dessa lösenord till alla tänkbara modeller.

När kunden besöker en hemsida så startas ett javascript som får tillgång till routern på det lokala nätverket och ändrar i dess dns-inställningar. På så sätt luras användaren att det är bankens riktiga hemsida som visas - webbläsarens adress stämmer - när det i själva verket är bedragarens.

Martin Boldt betonar denna typ av attack lika gärna kan drabba andra banker, eller vilken hemsida som helst, och intygar att ingenting har stulits under studenternas experiment. Att Swedbank användes som exempel beror helt enkelt på att studenterna själva är kunder där.

– All programkod som använts i  attacken är förstörd förutom en krypterad cd som bankerna ska få ta del av.

Martin Boldt känner inte till några exempel på när metoden har använts i riktiga bedrägerier mot banker.

– Inte vad jag känner till och jag har inte heller hört någonting från bankvärlden.

2007-03-23 15:02
Just nu på Cloudmagazine.se | besök sajten »
Smygtitt på Libreoffice Online

Artikelkommentatorerna ansvarar själva för sina inlägg
RSS Den här artikeln har 126 kommentarer:

Är jag korkad eller.. - (BobbyEwing) 2007-03-22 12:43

Klurigt - (pokitiry) 2007-03-22 12:40

jaha... - (downshift.org) 2007-03-22 12:45

Snälla - (Kenth Fagerlund) 2007-03-22 12:47

Är jag korkad eller.. - (pokitiry) 2007-03-22 12:44

Är jag korkad eller.. - (redep - Jag vill ha tillbaka EDIT funktionen NU!) 2007-03-22 12:49

DNS ändringen? - (skrutten84 - återinför edit funktionen nu) 2007-03-22 12:45

Varför... - (Te Eo) 2007-03-22 12:46

Vad är Blekinge högskola? - (lethe) 2007-03-22 12:47

Är jag korkad eller.. - (oddity) 2007-03-22 12:53

OBS! Denna artikel är mer än 60 dygn gammal och är därför stängd för vidare debatt.

1 500 utvecklare samlas

Teknik I dag mjukstartar jättekonferensen Jfokus i Stockholm. 1 500 utvecklare kommer de närmaste dagarna att förkovra sig i Java, webbutveckling, mobilutveckling och mycket annat.

(2 kommentarer)

CS Jobb:

  1. Utvecklarkonferenser

    Jobb Besökarna fortsätter att strömma till, samtidigt som evenemangen växer i antal. Här finns en lista på årets utvecklarkonferenser.

(2 kommentarer)

Computer Sweden:

  1. Vilken typ är du?

    Teknik Programmerare kan delas in i väldigt olika kategorier. CS utvecklingsreporter Lars Danielsson listar fem arketyper.

(3 kommentarer)


Loopiamejl borta för gott

Nyheter Analysen av Loopias säkerhetskopior efter mejlhaveriet är klar. Det har tagit åtta veckor och slutsaten är att en del mejl är borta för alltid.

(25 kommentarer)

Computer Sweden:

  1. Ingen lösning i sikte

    Nyheter Efter Loopias kraftiga haveri i början av december är mejlen fortfarande borta.

(30 kommentarer)

Computer Sweden:

  1. Konkurrenternas kupp

    Nyheter Flera konkurrenter lanserar flyttjänster för att sno kunder.

(12 kommentarer)


- Computer Sweden:

Nu vill KTH uppgradera

(3 kommentarer)


- Computer Sweden:

Så enkelt hackas Google Wallet

(13 kommentarer)


- Computer Sweden:

Därför får plattan vika

(29 kommentarer)


- IT24:

SJ kastar av Polopoly
- plockar upp Adobe

(5 kommentarer)


- Computer Sweden:

Ny jättefusion inom mjukvara

Mest läst

Efter jobbet





Krönikan

Dålig täckning inte bara på internetsociologer

I en demokrati bör inte en privatperson angripas offentligt av en mediemakthavare

Senaste nytt





Missa inte











Partnermaterial

Nya kompendier

Kundvård med kunden i framsätet

Utvalda whitepaper

Säkerställ era webbapplikationers tillgänglighet
Ta kontroll över filöverföringarna
Inriktning, profilering och anpassning

Nyhetsbrev

CS nyhetsbrev varje dag

Utbildningsguide

Utbildningsguiden

Senaste tidningen

Kompendier



RSS-flöden

Nyhetsbrev
  • Dagliga
  • Veckobrev
  • Affärsfokus
  • CSjobb
  • Affärssystem
  • Språksamt

Prenumerera här

Kontakta oss
Prenumerationsärenden:
computersweden.se/info
eller ring 08-799 62 35.

Ring
till 08-453 60 00.
Skicka gärna e-post till: cs@idg.se

Postadressen är:
Computer Sweden 106 78 Stockholm

Om tidningen




AdtechSynpunkter på sajten? Kontakta nyhetschef Linus Larsson
Kontakta CS redaktion | Policy om personuppgifter & copyrightinfo
Karlbergsv. 77 106 78 Stockholm Tel: 08-453 60 00 | Copyright © 1996-2012 International Data Group