Sicherheitslücke lässt 3m HSBC Online-Konten offen für Betrug

Einer der größten High-Street-Banken Großbritanniens Millionen von Online-Bankkonten, potenzielle Betrugsfälle durch eine eklatante Sicherheitslücke ausgesetzt verlassen hat, hat der Guardian gelernt.

Die defekt im HSBC banking Online--System bedeutet, die 3,1 Millionen Kunden in Großbritannien registriert sein, um den Dienst nutzen angreifbar für mindestens zwei Jahre gewesen. Ein Computer Experte Ablauf "skandalös" bezeichnet.

Die Entdeckung wurde von einer Gruppe von Forschern der Universität Cardiff, die ergab, dass jemand die Ausnutzung der Schwachstelle garantiert wurde, in der Lage sein, jede Rechnung innerhalb von neun Versuche zu brechen.

Gestern, nach benachrichtigt werden, HSBC sagte: "Wir sind immer auf der Suche, unsere Online-Sicherheit zu aktualisieren und prüfen wir die Fragen, die hier sehr eng."

Die Cardiff-Forscher planen, Einzelheiten in Sicherheit Zeitschriften in diesem Jahr veröffentlichen, aber beschlossen, an die Börse gehen. "Es gibt ernsthafte Probleme hier," sagte Professor Antonia Jones, der Informatiker, die das Forscherteam unter der Leitung. "Banken sind im Geschäft, Ihr Geld zu sichern, und wenn sie Ihnen sagen, dass es sicher ist dann Sie davon ausgehen, dass dies der Fall ist. Aber solange dieser Fehler vorhanden ist, Kunden sind gefährdet. Für Banken und Institutionen, die riesige Mengen von ihren Kunden nicht um sie zu schützen machen ist ziemlich skandalös."

Richard Clayton, ein Internet Security-Experte an der Universität Cambridge, sagte, dass viele Menschen betroffen sein könnten. "Wenn jemand diesen Prozess zu automatisieren, können sie in der Lage, diese Informationen in einer Reihe von Möglichkeiten Kompromisse einzugehen wäre. Aus meiner Sicht ist es keine Ahnung, und was mehr ist, ist unglaublich einfach zu beheben. "

Der Fehler, die nicht vom Guardian detailliert ist, dreht sich um die Art und Weise HSBC-Kunden auf ihrer Web-basierten Banking-Service zugreifen. Kriminelle verwenden sogenannte "Keylogger" - leicht verfügbaren Minianwendungen oder Viren, welcher Datensatz jeder Tastenanschlag gemacht auf einem Zielcomputer - können die Daten benötigt, um uneingeschränkten Zugriff auf Konten in wenigen Versuche leicht ableiten.

Andere Banken verwenden ein anderes System, die Forscher sagen, sicherer ist.

Obwohl es seine Sicherheitsvorkehrungen Neubewertung ist, suchte HSBC, verharmlosen die Ernsthaftigkeit der Verlauf, beschreibt es als ein "vermeintlichen Makel", und darauf hinzuweisen, dass es weniger Betrug als die meisten Banken leidet. Der Sprecher sagte: "HSBC wäre sehr daran interessiert zu hören, fachkundigen Kommentar auf die Sicherheit ihrer persönlichen Internet-banking-Dienst. Allerdings haben wir in diesem Fall ist der vermeintliche Fehler unbedeckt nicht Kriminelle nutzen gesehen. Es ist eine äußerst anspruchsvolle Angriff, der bestimmten und zeitraubenden Fokus auf einem einzelnen Opfers erfordern würde. Es dürfte daher nicht gewinnbringend für kriminelle Verhalten werden.

"Online-Betrug über HSBC Internet-banking-System ist wesentlich niedriger als der Marktdurchschnitt und wir zufrieden sind unsere Kunden angemessen geschützt sind."

Weit davon entfernt, erfordern einen ausgeklügelte hacking Betrieb, meint jedoch das Cardiff Team Hacker Konten mit Leichtigkeit zugreifen könnte, sobald die Lücke entdeckt wird. "Sie werden die meisten wahrscheinlich bekommen fünf Versuche und auf jeden Fall innerhalb neun," sagte Professor Jones. Ein Hacker wäre in der Lage, die Kontodaten und Adresse ändern, Geld überweisen oder organisieren große Bankdarlehen - und sogar bis zu £2.000 in jeder beliebigen Währung an eine beliebige Adresse in der Welt, dank einer neuen Regelung abzielen, Urlauber sofort geliefert.

Obwohl ein Keylogger installiert auf einem Computer die Schuld zu nutzen müsste, am häufigsten Computerviren nun auch solche Komponenten, und sie existieren auf Millionen von Computern weltweit.

Keylogger wurden sogar zur corporate hacking-Angriffe durchzuführen. Letztes Jahr wurde eine Bande in einem Versuch zu stehlen £220 m vom Londoner Büros der japanischen Bank Sumitomo Mitsui vereitelt. Der Missbrauch von persönlichen Bankdaten Kosten eine geschätzte 140 Millionen Pfund im vergangenen Jahr nach Zahlung Branchenverband Apacs.

· 21. September, Briefe: Dyfrig John, Chief Executive der HSBC Bank: Sicherheit ist stark für online-Banking.

Verwandte Artikel

HSBC kannte Sicherheitslücke im online-banking

· System Designer nicht defekt "aus versehen" zu verlassen · Industrie kämpft darum, Wege finden, um Verbrecher zu schlagen Die folgende Korrektur wurde in den Guardian Korrekturen und Klarstellungen Spalte, Donnerstag, 21. September 2006 gedruc...

Warum ist Apple jüngsten Sicherheitslücke So beängstigend

Am Freitag veröffentlichte Apple ruhig iOS 7.0.6, erklärt in einem kurzen Release-Note, die es in dem "ein Angreifer mit einem privilegierten Netzwerkposition kann erfassen oder ändern von Daten in geschützt durch SSL/TLS-Sitzungen." behoben Das...

Die OS X Apps Apples ungepatchte Sicherheitslücke betroffen

Während Apple vor kurzem eine große Sicherheitslücke für iOS gepatcht, weiterhin dieselbe Schwachstelle OS X beeinflussen. Bis Apple ein Update veröffentlicht – das heißt es wird "sehr bald" kommen – hier sind einige der apps, die Sie sollten ve...

Heartbleed: Was müssen Sie wissen über die Massive Internet-Sicherheitslücke

Bist du kein Technologie-Security-Experte, kann es leicht zu ignorieren Sie die OpenSSL kryptographischer Software Bibliothek Sicherheitslücke namens Heartbleed sein. Geben Sie zu, es nur sehen, des Begriffs "Open SSL" genug, um deine Augen zu g...

Blitz nur eine riesige Sicherheitslücke gepatcht, gehen sie sofort aktualisieren

Adobe nur gepatcht haben eine klaffende Sicherheitslücke, die jeden treffen könnte, eBay, Tumblr, Instagram oder anderen beliebten Websites anmeldet. Wenn Sie eine Person sind, die besucht diese Domänen (oder wirklich, jede Website da draußen, die Flash v...

Das Update für Apples beängstigend OS X Sicherheitslücke ist hier

Apple hat ein Update für die unheimlich OS X Sicherheitslücke, jemand mit "privilegierten Zugriff" auf Ihre Netzwerkverbindung an Informationen erhalten Sie mit dem, denken ist sicher. Es ist jetzt im App Store. Hier ist, was Sie über das Update...

Warum behoben hat nicht Apple noch seine Massive Sicherheitslücke? (Update: fester!)

Am Freitag veröffentlicht Apple ruhig einen Patch von was erwies sich eine ernsthafte iOS Sicherheitslücke. Fünf Tage später ist, dass der Fehler immer noch sehr präsent in OS X, was bedeutet, dass Ihr MacBook stärker gefährdet als je zuvor. So warum noch...

Zombie-Sicherheitslücke betrifft jede Version von Windows

Ein Team von Forschern vor kurzem fand eine Zombie-Sicherheitslücke, die jede einzelne Version von Windows betrifft – einschließlich der Windows 10 Vorschau. Microsoft hat keine Pläne, um die Sicherheitsanfälligkeit zu beheben. Die Schwachstelle ist ein Z...

Eine Sicherheitslücke verwundbar Millionen von Verizon-Kunden

Technologie ist gefüllt mit allerlei Gerüchte, real und fabrizierte. Es gibt uns einen Blick auf was könnte sein und werden. BitStream sammelt die Flüstern alles an einem Ort um zu erahnen, was die Zukunft bereithält. Verizon kann sich Medienunternehmen l...

IPhone 6 s Sicherheitslücke ermöglicht es Angreifern Zugriff Kontakte und Fotos ohne passcode

Lockscreen Schwachstelle ermöglicht Angreifern, schnell Zugang zu personenbezogenen Daten auf einem gesperrten iPhone 6 s oder 6 s Plus mit Siri, Twitter und 3D Touch Eine Sicherheitslücke mit dem iPhone 6 s und 6 s Plus wird niemanden Telefon sperren und...

Android Sicherheitslücke ermöglicht Hackern Steuerung Ihres Telefons mit einem Text

Die beste Verteidigung gegen Ihre Gadgets immer überschwemmt mit Malware seit jeher persönliche Wachsamkeit. "Hmm, diese app sieht skizzenhaft und ist eine Drittanbieter-app-Store habe, dem ich noch nie gehört habe." "NEIN!" Aber eine...

USB hat eine grundlegende Sicherheitslücke, die Sie nicht erkennen kann

Wir alle setzen auf USB, unser digitalen Leben miteinander zu verbinden, aber neue Forschung, die zuerst von Wired berichtet zeigt, dass es eine grundlegende Sicherheitslücke in die Art und Weise, dass die bescheidenen Universal Serial Bus-Funktionen, und...

FREAK-Angriff: Eine gefährliche Sicherheitslücke von uns verursachten Regierungspolitik

Eine Gruppe von Informatikern haben gezeigt, dass eine gefährliche Sicherheitslücke, die viele Handys und andere Maschinen zum Angriff eröffnen könnte. Das Schlimmste daran ist, dass das Problem seine Wurzeln in einer fehlgeleiteten US Regierung Bemühung...

Studie: 85 % der Android-Geräte, mindestens eine kritische Sicherheitslücke ausgesetzt

Eine neue Studie durch Forscher von der Universität Cambridge behauptet, dass rund 85 Prozent der Android-Geräte mindestens 13 kritische Sicherheitslücken ausgesetzt gewesen, die das Betriebssystem mit zu kämpfen hat. Forscher aus dem Computer-Labor an de...