REKLAMA
»

Zagrożenie dla danych ze strony pracowników banków

2007-01-10 09:00
publikacja
2007-01-10 09:00
Osoby zajmujące się bezpieczeństwem płatności ostrzegają, że sposób szyfrowania i przekazywania poufnych informacji, szczególnie numeru PIN, między międzynarodowymi sieciami internetowymi narażony jest na nadużycia ze strony nieuczciwych pracowników banków.
Eksperci – dwaj naukowcy izraelskiego pochodzenia Omer Berkman i Odelia Moshe Ostrovsky z Uniwersytetu w Tel Avivie opisali, jak używane w bankach systemy stosowane do przetwarzania transakcji finansowych mogą zostać zaatakowane przez skorumpowanych pracowników banków w celu pozyskania czterocyfrowego numeru PIN. Jedną z możliwości jest pozyskanie go w momencie transmisji informacji z bankomatu do banku, po wpisaniu na klawiaturze bankomatu numeru PIN przez danego klienta. Inną możliwość stwarza funkcja, dzięki której klienci mogą dokonać wyboru numeru PIN online. Pracownik może wówczas za pomocą funkcjonujących w banku urządzeń Hardware Security Module (HSM) odczytać zakodowany numer PIN i wykorzystać go do przeprowadzenia fałszywych transakcji finansowych lub do skopiowania karty.

Za Gazetą Bankową, Katarzyna Bogucka, Bankier.pl / www.prnews.pl
Źródło:
Tematy
Światłowód z usługami bezpiecznego internetu
Światłowód z usługami bezpiecznego internetu
Advertisement

Komentarze (2)

dodaj komentarz
~Krzysiek
O ile wiem, to PINy w bankomatach nie są przysłane jawnie tylko najpierw traktowane funkcją skrótu (hash). Dzięki temu można sprawdzić poprawność PIN nie mając jednocześnie informacji o jego niezakodowanej postaci.
~mobiler
A strażnik może wejść do skarbca i wynieść kasę, a pani w okienku zrobi ksero naszego dowodu i weźmie na nas kredyt, etc., etc.

Powiązane: Sektor bankowy

Polecane

Najnowsze

Popularne

Ważne linki