Professor og hans elever hacker BankID

En professor i it-sikkerhed gennemfører målrettede hackerangreb for at udstille svaghederne i pengeinstitutters sikkerhedsløsninger.

Professor Kjell Jørgen Hole ved Universitetet i Bergen har sammen med flere studerende gennemført hackerangreb mod to banker, hvor de selv har konti.

Baggrunden for den aparte form for anskuelsesundervisning er, at professoren blev træt af, at ingen lyttede til hans advarsler mod dårlig sikkerhed i de norske pengeinstitutters BankID-løsning.

"Sikkerheden ved autentiseringen (login, red.) er meget svag. Vi har vist, at det er muligt at stjæle identiteten. For at gøre det har vi tænkt som de kriminelle og benyttet os af kendte angrebsteknikker, siger Kjell Jørgen Hole til Computerworld Norge.

Overfører til andre konti

Professoren har længe advaret mod den svage it-sikkerhed i bankerne, og han har gennem de seneste ni måneder sammen med doktorgradsstuderende gennemført angreb mod bankerne og demonstreret svaghederne i BankID-løsningen for en række sikkerhedseksperter.

Med angrebene viser Hole og hans gruppe, hvordan bankinformationer blottes for en angriber, uden at offeret er klar over det, og hvordan der efterfølgende kan overføres penge til andre konti.

"Havelågen har stået åben siden dag ét. Da vi begyndte med vores forskning, informerede vi Bankernes standardiseringskontor (BSK) og bankerne om de her svagheder. Alligevel bliver vi ikke taget alvorligt og har kunnet fortsætte vores angreb hele året," siger professor Hole til Computerworld Norge.

Phishing og mand i midten

Kjell Jørgen Hole føler sig provokeret af, at BankID praler med at være blandt verdens sikreste netbankløsninger samtidig med, at løsningen kan misbruges ved brug af velkendte metoder som phishing og såkaldte 'man in the middle'-angreb.

Ifølge Hole hævder BSK, at svaghederne blev fikset i marts, men det har professoren og hans studerende ikke mærket noget til.

Professoren understreger, at han og de studerende udelukkende har angrebet egne konti. Forskningen kommer ifølge Computerworld Norge til at indgå i tre af de studerendes doktorgradsafhandlinger, som de skal disputere til foråret 2008.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
BI Excellence Day 2025

Kom og få indsigt i, hvordan du kan arbejde målrettet og struktureret med BI, så din virksomhed bliver i stand til at tage hurtige og datadrevne beslutninger, der understøtter din virksomheds strategi. Netværk og del erfaringer med ligesindede og mød eksperter, der kan give viden om de nyeste tendenser, og hvordan du gør brug af disse uden at gå på kompromis med compliance.

30. april 2025 | Læs mere


Cyber Briefing: Geopolitik og cloud

Private vs. public cloud - hybride løsninger der sikrer kritiske data. Overvejer din organisation at vende de amerikanske cloud-giganter i ryggen set i lyset af den geopolitiske situation? Vi dykker ned i en dugfrisk rapport og diskuterer mulighederne for en "Plan B".

05. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

06. maj 2025 | Læs mere






White paper
Tidsbegrænset kampagne: Overvejer du at udskifte eller tilføje printere i din forretning? Vi kan tilbyde én eller flere maskiner gratis