Componente

Deficiențe de proiectare, pe lângă vulnerabilități, site-uri bancare Hurt

DIY случай телефона жизни Hacks! 20 Телефон DIY проекты и Popsocket Crafts!

DIY случай телефона жизни Hacks! 20 Телефон DIY проекты и Popsocket Crafts!
Anonim

Site-uri web Banking suferă de defecte de proiectare care subminează securitatea lor, exclusiv de vulnerabilități software, potrivit unui studiu de la Universitatea din Michigan care urmează să fie lansat vineri.

din 214 site-uri intervievați în 2006, mai mult de 75 la suta au avut cel puțin un un defect de design care ar putea duce la o problemă de securitate, a spus universitatea. Fluxul și aspectul site-urilor pot face ca aceste site-uri să fie mai riscante și problemele nu pot fi rezolvate cu un plasture, spre deosebire de vulnerabilitatea software-ului.

Câteva dintre constatările studiului au fost publicate marți de către universitate. Constatările complete vor fi prezentate la Simpozionul privind confidențialitatea și securitatea utilizabilă, care va avea loc vineri la Universitatea Carnegie Mellon din Pittsburgh.

Studiul a fost realizat de Atul Prakash, un profesor la Departamentul de Inginerie Electrică și Informatică și doi doctoranzi, Laura Falk și Kevin Borders. Prakash a început investigațiile după ce a observat probleme cu site-ul propriu al băncii sale, a spus universitatea.

Deși cercetarea a fost făcută în 2006, multe probleme afectează în continuare site-urile financiare. Unul dintre problemele de bază este o subutilizare a tehnologiei de criptare SSL (Secure Sockets Layer) pe paginile Web.

Studiul a constatat că 47% dintre bănci nu au folosit SSL pe paginile de conectare, ceea ce ar putea deschide ușa pentru un hacker redirecționați date către PC-ul propriu. Utilizarea SSL facilitează și un atac de tip "om în mijloc", în care datele victimei trec printr-un PC al unui atacator înainte de a fi direcționat către serverul băncii.

O altă problemă perturbatoare care afectează 55% din instituții este plasarea informațiilor de contact și sfaturi de securitate pe pagini nesigure. Un hacker ar putea intra pe site-ul Web și poate schimba numărul de telefon al clienților către clienții direcționați către un call center fictiv. Din nou, SSL este remediul.

Cercetatorii au descoperit 30 la suta din site-uri ar redirecționa utilizatorii către alte site-uri web, care pot distorsiona modul în care se presupune că o persoană pentru a evalua riscul de, studiul a spus.

Din moment ce un site bancar este de încredere, site-ul la care se leagă nu va fi probabil considerat un risc de securitate, chiar dacă ar putea fi. Banca ar trebui să pună toate paginile web pe același server, dar unele au caracteristici de securitate externalizate care sunt găzduite pe alte domenii.