Knekte nettbanken på én dag

Nettbankene lovte bot og bedring da forskere ifjor avdekket alvorlige sikkerhetshull. Nå har forskerne brutt seg inn igjen.

Dagens it

Publisert: 25.02.2008 - 13:29 Oppdatert: 26.02.2008 - 09:09

Ifjor ble det ramaskrik da sikkerhetsforskere ved universitetet i Bergen, under ledelse av professor Kjell Jørgen Hole, flere ganger påviste alvorlige hull i sikkerhetssystemene til norske nettbanker.

Les: Fant nettbankhull

Nå har forskerne har på nytt klart å bryte seg inn i to nettbanker. Det skjedde på nyåret ved hjelp av bankenes system for identifikasjon, BankID, ifølge Forbrukerrådet.

Det var en doktorgradsstudent som testet de nye sikkerhetssystemene i BankID:

- Resultatet var nedslående. Studenten brukte bare en arbeidsdag på å utvikle et nytt dataprogram som viste at BankID fortsatt var usikkert, sier professor Kjell Jørgen Hole.

- Krever ekstern revisjon
Kredittilsynet ble også denne gangen umiddelbart varslet og sikkerhetshullet ble tettet i midten av januar.

Forbrukerrådet ber nå om en tredjeparts kontroll av sikkerheten rundt elektronisk signatur/nasjonal ID.

- Dette kontrollorganet bør på plass snarest, og bør også være operativt og med i bestemmelsene om hvem som får tildelt ansvaret for en elektronisk signatur /nasjonal ID, sier Forbrukerrådets direktør, Erik Lund-Isaksen.

- Kontrollorganet må også ha sanksjonsmuligheter, understreker Lund-Isaksen. Da vil man også tydelig ha plassert ansvar.

Så lenge sanksjonene ikke er på plass, vil bankene først og fremt tenke på brukervennligheten, mener Forbrukerrådet.

- BankID er sikkert
Etter at professor Hole i fjor høst viste at hackere kan få tilgang til nettbankene ved hjelp av bankenes eget system for identifikasjon, skrev Finansnæringens Hovedorganisasjon og Sparebankforeningen et brev til Stortingets finanskomite, der det ble slått fast: ”BankID er sikkert, og kundene kan være helt trygge når de benytter BankID”.

I dag er BankID et lukket system, der næringen ikke har vært villig til å gi eksterne tilgang til å kontrollere sikkerheten.

Tips en venn

Abonnér på vårt nyhetsbrev

Motta RSS Tips en venn Del saken Skriv ut

Slik unngår du nettbanksvindel:

Nettbanksvindelen i Norge er så langt utelukkende rettet mot det svakeste leddet i sikkerhetskjeden, nemlig brukeren. De slår til mot kundenes pc-er, ikke banken direkte. Derfor er det flere ting kundene selv kan gjøre for å unngå at svindlerne tar kontroll over kontoen:

  • Hvis du bruker Windows, sørg for å laste ned de siste oppdateringene, ellers kan gamle svakheter utnyttes.
  • Programmer for virusbeskyttelse ville stoppet den aktuelle svindelen. Sørg for å ha oppdaterte antivirus-filer og sett opp skanning av maskinen ved jevne mellomrom.
  • Hvis du får e-post fra banken som ber deg om å gjøre noe bør du være svært skeptisk. Ikke følg lenker i selve e-posten, tast heller inn adressen til banken selv, så vet du at du ikke lures inn på en falsk bankside. De kan se svært troverdige ut.
  • Svindlere avslører ofte seg selv gjennom dårlig norsk, men dette er ingen absolutt garanti.
  • Mistenker du at noe galt har skjedd, sjekk bevegelsene på kontoen. Pengene forsvinner ikke uten spor. Ring banken hvis du fremeles er usikker.
  • Hvis noe høres for godt ut til å være sant, så er det antagelig det. Du har ikke vunnet millioner i et lotteri du aldri har hørt omo, det finnes ingen afrikanske formuer som du får ti prosent av bare du låner ut kontoen, og det er en veldig dårlig ide å stille kontoen til disposisjon for mottak av penger som du skal ta ut i kontanter og sende videre.