Případy poslední doby ukazují na možnost napadení bezpečnostních systémů bank

Petr Švec , 23. leden 2009 06:20 0 komentářů
Rubriky: Security, Byznys

Lupa
Otázka bezpečnosti se v posledních letech skloňuje ve všech pádech. Není se čemu divit, moderní zločinci vymýšlí stále nové a rafinovanější metody, jak si přivlastnit cizí peníze a nebýt dopadeni. Souběžně s tím jsou tak banky, pojišťovny, burzy a další instituce nuceny neustále se připravovat na nejrůznější, byť sebebizarnější formy útoku. Jak ukázal nedávný případ společnosti Heartland Payment Systems, ochránit peněžní toky je velmi náročný úkol a ne vždy lze krádežím zabránit.

Bezpečnost

Ve filmu Klub rváčů Brad Pitt barvitě popisuje, jak bude vypadat jeho vysněný svět bez bankovních domů. V jeho podání se sice jedná o lehce fantastickou vizi, faktem ale zůstává, že instituce manipulující s našimi penězi jsou v nebezpečí prakticky každodenně. Jejich zabezpečení, stejně tak jako boji s organizovaným (kybernetickým) zločinem, by měla být věnována priorita.

Čerstvý případ Heartland Payment Systems, společnosti zabývající se zprostředkováním platebních transakcí mezi zákazníky a obchodníky, ukázal, že proniknout do srdce bankovního systému je stále možné. Společnost Heartland je šestým největším zprostředkovatelem platebních transakcí, celkem spravuje informace o 100 milionech zákaznických platebních karet a zprostředkovává obchody pro 175 tisíc obchodníků. Problémy Heartlandu začaly koncem roku 2008, kdy společnost upozornili vydavatelé Visa a MasterCard na podezřelé aktivity, doprovázející běžné transakce. Pátrání nakonec vyšetřovatele dovedlo k nastrčenému softwaru, který sbíral a odesílal informace o platebních kartách. Podle všech zpráv byl tento škodlivý software do společnosti nainstalován počátkem listopadu. Více než dva měsíce tak neznámí útočníci získávali data majitelů platebních karet.

Mluvčí Heartlandu sice informoval, že nedošlo k úniku žádných důvěrných informací o držitelích platebních karet, které systém spravoval, útočníci ale mohli získat údaje, které jsou obsaženy v magnetickém proužku každé platební karty. Tyto informace mohou být následně využity k vytvoření duplicitní karty, při jejímž používání dojde ke stržení peněz z účtu reálného zákazníka. Heartland Payment Systems prakticky přiznal chybu a ujistil všechny své zákazníky o převzetí odpovědnosti za veškeré neautorizované transakce. Jinými slovy společnost Heartland Payment Systems přijala odpovědnost za veškerou škodu, která útokem mohla vzniknout. Vzhledem k tomu, že nejsou dostupné žádné informace o množství a podrobnostech o ukradených údajích, je těžké vyčíslit případnou škodu.

Převzetí odpovědnosti ale pro společnost Heartland není tím největším problémem současnosti. V roce 2005 se odehrál podobný útok na zprostředkovatele plateb CardSystems. Ve chvíli, kdy bylo zřejmé, že došlo ke krádeži osobních dat, vydavatelé platebních karet jako Visa nebo MasterCard přestali s firmou CardSystems obchodovat, což v důsledku vedlo k jejímu krachu. Není jisté, že Heartland dopadne stejně jako CardSystems, s podobným vývojem je ale nutné počítat.

Podle posledních zpráv se společnosti Heartland podařilo škodlivý software odhalit a zničit během 24 hodin od jeho objevení. V současné době by tak všechny transakce měly probíhat bezproblémově a především bez obav z krádeže citlivých údajů. Jak ale bylo naznačeno dříve, rozhodně to neznamená, že společnost Heartland je venku z problémů. Naopak, ty opravdové, s vysvětlením nedostatečného zabezpečení a přijmutí následků, teprve přijdou.

Případy jako je Heartland, nebo CardSystem ukazují, že i přes stále silnější rozpočty na zabezpečení bankovních informací si zločin vždy najde cestu. Ti, kteří dnes sledují snahu o vlastní obohacení na úkor druhých se v budoucnu mohou snažit o nabourání stability celého finančního systému, který je na elektronickém obchodování a online transakcích naprosto závislý. Stejně jako v případě společnosti Heartland to bude doba, kdy přijdou opravdové problémy.

Zdroj: ITWorld


Komentáře

RSS 

Komentujeme

Telefony vodní i podvodní

Pavel Houser , 16. červen 2017 13:00
Pavel Houser

Jako zajímavou technickou kuriozitu lze uvést, že všech 28 států NATO schválilo protokol Janus, kter...

Více






Kalendář

25. 06.

29. 06.
Cisco Live 2017
22. 07.

27. 07.
Black Hat 2017
27. 07.

30. 07.
Defcon 2017
RSS 

Zprávičky

BlackBerry se vrací k zisku, tržby však zaostaly za očekáváním

ČTK , 24. červen 2017 09:46

Kanadský výrobce chytrých telefonů BlackBerry v prvním finančním čtvrtletí vydělal 671 milionů dolar...

Více 0 komentářů

Operátoři díky výměně kmitočtů zrychlí mobilní internet

ČTK , 23. červen 2017 12:36

Mobilní operátoři O2, T-Mobile a Vodafone si vyměnili kmitočty v pásmu 1800 MHz pro provoz rychlých ...

Více 0 komentářů

Toshiba a Western Digital stále ve sporu

ČTK , 23. červen 2017 08:39

Toshiba chce prodat čipovou divizi skupině, za kterou stojí vláda. ...

Více 0 komentářů

Starší zprávičky

CETIN vyplatí PPF za loňský rok dividendu 2,36 miliardy Kč

ČTK , 23. červen 2017 08:00

CETIN loni zvýšil čistý zisk o 16 % na 2,26 miliardy Kč....

Více 0 komentářů

VMware Horizon v cloudu Microsoft Azure

Pavel Houser , 22. červen 2017 11:50

Řešení pro poskytování desktopu jako služby za poslední roky vyzrála....

Více 0 komentářů

Akcelerátor StartupYard získal 26 milionů Kč

Pavel Houser , 22. červen 2017 11:00

Pražský startupový akcelerátor společně s Fundliftem oznámil investici, kterou získal formou neveřej...

Více 0 komentářů

Česká asociace pojišťoven k pojištění kybernetických rizik

Pavel Houser , 22. červen 2017 10:00

Policie ČR v roce 2016 šetřila 5 344 kybernetických zločinů, což je o 321 (resp. 6,4 %) více než v p...

Více 0 komentářů