HSBC kannte Sicherheitslücke im online-banking

· System Designer nicht defekt "aus versehen" zu verlassen


· Industrie kämpft darum, Wege finden, um Verbrecher zu schlagen

Die folgende Korrektur wurde in den Guardian Korrekturen und Klarstellungen Spalte, Donnerstag, 21. September 2006 gedruckt.

Im folgenden Artikel die HSBC-Sprecher nicht sagen, die Worte "[um die Lücke zu verlassen]" und sie sollten nicht eingelegt. HSBC nicht akzeptieren, dass es eine Lücke oder eines Fehlers in die Sicherheit ihrer persönlichen Internet-Banking-Service.

Einer der größten High-Street-Banken Großbritanniens wusste über eine Sicherheitslücke in ihrem online-Banking-Dienst, dass linke Millionen Konten für Betrug offen und nichts über es seit fast zwei Jahren tat. HSBC zunächst verweigert den Mangel in seinem Computer banking aber gestern räumte ein, dass das Problem seit der Einführung des Systems über bekannt hatte.

Der Mangel von Forschern der Universität Cardiff aufgedeckt und ausgesetzt, in der gestrigen Guardian, war das Ergebnis einer bewussten Entscheidung durch den Bau der Anlage vor zwei Jahren, sagte ein Sprecher der Bank. "Es gibt versehentlich war nicht," sagte er. "Wenn das System entwickelt wird, wurde geforscht wurde hinein und fiel die Entscheidung." Oft sind diese Urteil fordert."

Fachleute sagen, es ist üblich, dass Unternehmen kennenlernen zahlreicher Mängel bei der Gestaltung ihrer online-Banking-Systeme, aber sie lassen oft einige andere Probleme konzentrieren. HSBC sagte, dass die System-Builder beschlossen hatte gegen die Schließung der Lücke, auf weitere Pressen Bedrohungen konzentrieren.

HSBC ist weiterhin öffentlich leugnen, dass möglicherweise ein Versagen der Sicherheitsverfahren, aber die Akzeptanz, die es seit fast zwei Jahren über die Schwachstelle wusste eine Verschiebung in der Haltung ist.

Das Unternehmen wurde in Gesprächen mit der Cardiff University um mehr über die Forschung zu erfahren, sondern hatte "keine konkrete Pläne, es im Moment zu ändern", sagte der Sprecher.

Durch den raschen Aufstieg der Cyber-Kriminalität konfrontiert, haben Banken oft gekämpft, um mit verschiedenen Bedrohungen gleichzeitig zu bewältigen. Ältere Quellen, sagte der HSBC-Fall war nur eine kleine Komponente in einer Vielzahl von Problemen im online-Banking.

"Diese Mängel sind unglaublich, aber es ist eine Frage der Prioritäten," ein Sicherheitsexperte Bruce Schneier, sagte dem Guardian. "Es sind Hunderte von Schwachstellen heraus dort Auswirkungen auf jede einzelne Bank, und dies ist nur eine geringfügige: Es ist ein Wettrüsten."

Der Fehler garantiert einen potenzielle kriminellen Schnellzugriff auf HSBC Bank Konten. Wenn Angreifer innerhalb des Opfers Konto Geld heraus übertragen könnte, umfangreiche Identitätsbetrug zu begehen, oder haben Tausende von Pfund in Bar an jedem Ort der Welt geliefert. Das Problem könnte eines der 3,1 Millionen HSBC-Kunden beeinträchtigen, die bank online mit der Firma, die vor kurzem Halbjahr Rekordgewinne von £6 .7bn gebucht.

Die Forscher, die die Untersuchung geführt, sagte HSBC war beileibe nicht die einzige Bank mit Sicherheitsprobleme, aber das Gefühl, dass der Fehler an die Öffentlichkeit gebracht werden musste. "sie sind das beste, was sie können, tun", sagte Professor Antonia Jones, von Cardiff Universität die Fakultät für Informatik. "Aber am Ende des Tages sind sie gezwungen sein, zwischen der kleinere von mehreren Übeln wählen." "

Prof. Dr. Jones unabhängig von den Einzelheiten des Problems allerdings verdient Kunden zu wissen, dass sie nicht vollständig geschützt waren. "Eines der Probleme hier, dass die Technologie und Einfallsreichtum der diese Angreifer geht weiter", sagte sie. "Die Öffentlichkeit sollte bewusst, dass zwar alles versucht um sie zu schützen, die Natur von diesen Dingen ist, dass sie nie 100 % sicher sind."

Gestern versucht HSBC die Angelegenheit herunterzuspielen, behauptet, dass der "vermeintlichen Makel" war sehr anspruchsvoll - trotz seiner Einfachheit als abgestempelt zu werden "keine Ahnung" von einem unabhängigen Internet Security expert.

Viele britische Banken erwägen neue Maßnahmen zur Verbesserung der Sicherheit. Ein Vorschlag enthält "token" Lösungen, unter denen jeder Kunde ein kleines Gerät, das regelmäßig generiert zufällige Passwörter gegeben würde, bietet seinen Kunden eine zusätzliche Sicherheit.

· 21. September, Briefe: Dyfrig John, Chief Executive der HSBC Bank: Sicherheit ist stark für online-Banking.

Verwandte Artikel

Sicherheit ist für online-banking

Ich war äußerst besorgt über Ihre Artikel, die Forschung der Universität Cardiff verwendet darauf hin, dass einer der HSBC Internet-banking-Sicherheitskontrollen fehlerhaft (Sicherheit Fehler Blätter offen 3 m HSBC Online-Konten für Betrug, 10 August...

Sicherheitslücke lässt 3m HSBC Online-Konten offen für Betrug

Einer der größten High-Street-Banken Großbritanniens Millionen von Online-Bankkonten, potenzielle Betrugsfälle durch eine eklatante Sicherheitslücke ausgesetzt verlassen hat, hat der Guardian gelernt. Die defekt im HSBC banking Online--System bedeute...

Online-Banking: Weit verbreiteten Sicherheitslücken aufgedeckt

Vorsicht bei Online-Banker. Mehr als 75 Prozent der Bank Websites von einem Forschungsteam Befragten hatte mindestens einen Konstruktionsfehler, die Kunden Internetdiebe anfällig machen könnte. Universität von Michigan Informatiker Atul Prakash und seine...

HSBC leidet online-Banking Cyber-Angriff

Bank gibt zu, dass ihre Internet-banking-Einrichtung nach einem "Denial of Service" Angriff aufgehoben wurde, aber sagt, dass keine Transaktionen betroffen waren HSBC-Kunden waren, Internet-Banking für mehrere Stunden am Freitag, nachdem das Unt...

Warum behoben hat nicht Apple noch seine Massive Sicherheitslücke? (Update: fester!)

Am Freitag veröffentlicht Apple ruhig einen Patch von was erwies sich eine ernsthafte iOS Sicherheitslücke. Fünf Tage später ist, dass der Fehler immer noch sehr präsent in OS X, was bedeutet, dass Ihr MacBook stärker gefährdet als je zuvor. So warum noch...

Heartbleed: Was müssen Sie wissen über die Massive Internet-Sicherheitslücke

Bist du kein Technologie-Security-Experte, kann es leicht zu ignorieren Sie die OpenSSL kryptographischer Software Bibliothek Sicherheitslücke namens Heartbleed sein. Geben Sie zu, es nur sehen, des Begriffs "Open SSL" genug, um deine Augen zu g...

Jemand hat Daten über eine große Internet-Sicherheitslücke abgelassen

Manchmal ist etwas so groß, dass Sie es nicht, für eine lange Zeit bemerken. Sie erkennen plötzlich, dass Sie in einem gewaltigen Krater, sagen, oder, dass ein Gebäude hoch aufragenden ist belauscht. Oder in diesem Fall eine klaffende Sicherheit nich...

Zombie-Sicherheitslücke betrifft jede Version von Windows

Ein Team von Forschern vor kurzem fand eine Zombie-Sicherheitslücke, die jede einzelne Version von Windows betrifft – einschließlich der Windows 10 Vorschau. Microsoft hat keine Pläne, um die Sicherheitsanfälligkeit zu beheben. Die Schwachstelle ist ein Z...

Warum ist Apple jüngsten Sicherheitslücke So beängstigend

Am Freitag veröffentlichte Apple ruhig iOS 7.0.6, erklärt in einem kurzen Release-Note, die es in dem "ein Angreifer mit einem privilegierten Netzwerkposition kann erfassen oder ändern von Daten in geschützt durch SSL/TLS-Sitzungen." behoben Das...

Eine Sicherheitslücke verwundbar Millionen von Verizon-Kunden

Technologie ist gefüllt mit allerlei Gerüchte, real und fabrizierte. Es gibt uns einen Blick auf was könnte sein und werden. BitStream sammelt die Flüstern alles an einem Ort um zu erahnen, was die Zukunft bereithält. Verizon kann sich Medienunternehmen l...

IPhone 6 s Sicherheitslücke ermöglicht es Angreifern Zugriff Kontakte und Fotos ohne passcode

Lockscreen Schwachstelle ermöglicht Angreifern, schnell Zugang zu personenbezogenen Daten auf einem gesperrten iPhone 6 s oder 6 s Plus mit Siri, Twitter und 3D Touch Eine Sicherheitslücke mit dem iPhone 6 s und 6 s Plus wird niemanden Telefon sperren und...

Android Sicherheitslücke ermöglicht Hackern Steuerung Ihres Telefons mit einem Text

Die beste Verteidigung gegen Ihre Gadgets immer überschwemmt mit Malware seit jeher persönliche Wachsamkeit. "Hmm, diese app sieht skizzenhaft und ist eine Drittanbieter-app-Store habe, dem ich noch nie gehört habe." "NEIN!" Aber eine...

USB hat eine grundlegende Sicherheitslücke, die Sie nicht erkennen kann

Wir alle setzen auf USB, unser digitalen Leben miteinander zu verbinden, aber neue Forschung, die zuerst von Wired berichtet zeigt, dass es eine grundlegende Sicherheitslücke in die Art und Weise, dass die bescheidenen Universal Serial Bus-Funktionen, und...

FREAK-Angriff: Eine gefährliche Sicherheitslücke von uns verursachten Regierungspolitik

Eine Gruppe von Informatikern haben gezeigt, dass eine gefährliche Sicherheitslücke, die viele Handys und andere Maschinen zum Angriff eröffnen könnte. Das Schlimmste daran ist, dass das Problem seine Wurzeln in einer fehlgeleiteten US Regierung Bemühung...