Professor og hans elever hacker BankID

En professor i it-sikkerhed gennemfører målrettede hackerangreb for at udstille svaghederne i pengeinstitutters sikkerhedsløsninger.

Professor Kjell Jørgen Hole ved Universitetet i Bergen har sammen med flere studerende gennemført hackerangreb mod to banker, hvor de selv har konti.

Baggrunden for den aparte form for anskuelsesundervisning er, at professoren blev træt af, at ingen lyttede til hans advarsler mod dårlig sikkerhed i de norske pengeinstitutters BankID-løsning.

"Sikkerheden ved autentiseringen (login, red.) er meget svag. Vi har vist, at det er muligt at stjæle identiteten. For at gøre det har vi tænkt som de kriminelle og benyttet os af kendte angrebsteknikker, siger Kjell Jørgen Hole til Computerworld Norge.

Overfører til andre konti

Professoren har længe advaret mod den svage it-sikkerhed i bankerne, og han har gennem de seneste ni måneder sammen med doktorgradsstuderende gennemført angreb mod bankerne og demonstreret svaghederne i BankID-løsningen for en række sikkerhedseksperter.

Med angrebene viser Hole og hans gruppe, hvordan bankinformationer blottes for en angriber, uden at offeret er klar over det, og hvordan der efterfølgende kan overføres penge til andre konti.

"Havelågen har stået åben siden dag ét. Da vi begyndte med vores forskning, informerede vi Bankernes standardiseringskontor (BSK) og bankerne om de her svagheder. Alligevel bliver vi ikke taget alvorligt og har kunnet fortsætte vores angreb hele året," siger professor Hole til Computerworld Norge.

Phishing og mand i midten

Kjell Jørgen Hole føler sig provokeret af, at BankID praler med at være blandt verdens sikreste netbankløsninger samtidig med, at løsningen kan misbruges ved brug af velkendte metoder som phishing og såkaldte 'man in the middle'-angreb.

Ifølge Hole hævder BSK, at svaghederne blev fikset i marts, men det har professoren og hans studerende ikke mærket noget til.

Professoren understreger, at han og de studerende udelukkende har angrebet egne konti. Forskningen kommer ifølge Computerworld Norge til at indgå i tre af de studerendes doktorgradsafhandlinger, som de skal disputere til foråret 2008.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Få fuldt udbytte af din Microsoft Dynamics 365 FO løsning

Få inspiration fra to spændende cases og viden om de tendenser, der giver dig helt nye muligheder for at optimere forretningen med Dynamics 365 FO.

13. marts 2025 | Læs mere


Det næste GDPR-kapitel: Det skal du have fokus på i 2025

Hvad er compliance verdenens fokuspunkter for næste år? Hvilke nye tiltag skal du gøre ift. jeres GDPR-arbejde? Hvordan forholder GDPR sig til AI?

18. marts 2025 | Læs mere


IT og OT: Balancering af sikkerhed og effektivitet

Lær, hvordan du effektivt kan integrere din virksomheds Operational Technology (OT) med moderne IT-systemer. Vi fokuserer på sikkerhed og hvordan du beskytter dine mest kritiske processer mod cybertrusler. Få indsigt, værktøjer og inspiration fra eksperter og kolleger i branchen, og vær med til at forme fremtidens produktionsmiljøer.

19. marts 2025 | Læs mere