Центр исследования компьютерной преступности

home контакты

Три четверти банковских сайтов США уязвимы для хакеров - ученые

Дата: 23.07.2008
Источник: Rian.ru


card/card07.jpg Более 75% банковских веб-сайтов США имеют по меньшей мере один недостаток, который делает деньги клиентов банка легкой добычей для киберпреступников. К такому выводу пришли ученые из американского мичиганского университета, которые в 2006 году обследовали 214 веб-сайтов различных финансовых институтов.

Как говорится в сообщении университета, руководитель проекта профессор Атул Пракаш (Atul Prakash) и его коллеги представят результаты своей работы 25 июля на симпозиуме по компьютерной безопасности в университете Карнеги-Меллон.

Найденные учеными уязвимости, как отмечается в пресс-релизе, представляют собой не просто ошибки в программном обеспечении, которые могут быть исправлены с помощью "заплаток" - патчей. Они связаны с самой структурой сайтов.

"К нашему удивлению, ошибки, которые могут подвергать риску безопасность информации, широко распространены и встречаются даже на страницах крупнейших банков страны", - говорит Пракаш.

Ряд сайтов использует в качестве идентификаторов пользователей электронные адреса или номера социального страхования. Это удобно для клиентов, так как эти данные легко запомнить, но и опасно - злоумышленнику легче найти эту информацию и воспользоваться ею для взлома банковского аккаунта.

Некоторые банки используют электронную почту для пересылки паролей, что также весьма небезопасно, отмечает Пракаш.

Согласно последнему квартальному отчету американской правительственной Федеральной корпорации страхования депозитов, за последние три месяца было зафиксировано 536 компьютерных атак против банковских учреждений, каждая из которых нанесла ущерб в среднем в 30 тысяч долларов. Число таких атак выросло на 150% с первого по второй квартал 2007 года. В 80% случаев источник атаки остался неизвестным.

Добавить комментарий
Всего 0 комментариев


Copyright © 2001–2019 Computer Crime Research Center

CCRC logo
Главным направлением в деятельности Центра является широкое информирование общественности об основных проблемах и способах их решения, с которыми сталкивается общество в сфере противодействия компьютерной преступности.