Případy poslední doby ukazují na možnost napadení bezpečnostních systémů bank

Petr Švec , 23. leden 2009 06:20 0 komentářů
Rubriky: Security, Byznys

Lupa
Otázka bezpečnosti se v posledních letech skloňuje ve všech pádech. Není se čemu divit, moderní zločinci vymýšlí stále nové a rafinovanější metody, jak si přivlastnit cizí peníze a nebýt dopadeni. Souběžně s tím jsou tak banky, pojišťovny, burzy a další instituce nuceny neustále se připravovat na nejrůznější, byť sebebizarnější formy útoku. Jak ukázal nedávný případ společnosti Heartland Payment Systems, ochránit peněžní toky je velmi náročný úkol a ne vždy lze krádežím zabránit.

Bezpečnost

Ve filmu Klub rváčů Brad Pitt barvitě popisuje, jak bude vypadat jeho vysněný svět bez bankovních domů. V jeho podání se sice jedná o lehce fantastickou vizi, faktem ale zůstává, že instituce manipulující s našimi penězi jsou v nebezpečí prakticky každodenně. Jejich zabezpečení, stejně tak jako boji s organizovaným (kybernetickým) zločinem, by měla být věnována priorita.

Čerstvý případ Heartland Payment Systems, společnosti zabývající se zprostředkováním platebních transakcí mezi zákazníky a obchodníky, ukázal, že proniknout do srdce bankovního systému je stále možné. Společnost Heartland je šestým největším zprostředkovatelem platebních transakcí, celkem spravuje informace o 100 milionech zákaznických platebních karet a zprostředkovává obchody pro 175 tisíc obchodníků. Problémy Heartlandu začaly koncem roku 2008, kdy společnost upozornili vydavatelé Visa a MasterCard na podezřelé aktivity, doprovázející běžné transakce. Pátrání nakonec vyšetřovatele dovedlo k nastrčenému softwaru, který sbíral a odesílal informace o platebních kartách. Podle všech zpráv byl tento škodlivý software do společnosti nainstalován počátkem listopadu. Více než dva měsíce tak neznámí útočníci získávali data majitelů platebních karet.

Mluvčí Heartlandu sice informoval, že nedošlo k úniku žádných důvěrných informací o držitelích platebních karet, které systém spravoval, útočníci ale mohli získat údaje, které jsou obsaženy v magnetickém proužku každé platební karty. Tyto informace mohou být následně využity k vytvoření duplicitní karty, při jejímž používání dojde ke stržení peněz z účtu reálného zákazníka. Heartland Payment Systems prakticky přiznal chybu a ujistil všechny své zákazníky o převzetí odpovědnosti za veškeré neautorizované transakce. Jinými slovy společnost Heartland Payment Systems přijala odpovědnost za veškerou škodu, která útokem mohla vzniknout. Vzhledem k tomu, že nejsou dostupné žádné informace o množství a podrobnostech o ukradených údajích, je těžké vyčíslit případnou škodu.

Převzetí odpovědnosti ale pro společnost Heartland není tím největším problémem současnosti. V roce 2005 se odehrál podobný útok na zprostředkovatele plateb CardSystems. Ve chvíli, kdy bylo zřejmé, že došlo ke krádeži osobních dat, vydavatelé platebních karet jako Visa nebo MasterCard přestali s firmou CardSystems obchodovat, což v důsledku vedlo k jejímu krachu. Není jisté, že Heartland dopadne stejně jako CardSystems, s podobným vývojem je ale nutné počítat.

Podle posledních zpráv se společnosti Heartland podařilo škodlivý software odhalit a zničit během 24 hodin od jeho objevení. V současné době by tak všechny transakce měly probíhat bezproblémově a především bez obav z krádeže citlivých údajů. Jak ale bylo naznačeno dříve, rozhodně to neznamená, že společnost Heartland je venku z problémů. Naopak, ty opravdové, s vysvětlením nedostatečného zabezpečení a přijmutí následků, teprve přijdou.

Případy jako je Heartland, nebo CardSystem ukazují, že i přes stále silnější rozpočty na zabezpečení bankovních informací si zločin vždy najde cestu. Ti, kteří dnes sledují snahu o vlastní obohacení na úkor druhých se v budoucnu mohou snažit o nabourání stability celého finančního systému, který je na elektronickém obchodování a online transakcích naprosto závislý. Stejně jako v případě společnosti Heartland to bude doba, kdy přijdou opravdové problémy.

Zdroj: ITWorld


Komentáře

RSS 

Komentujeme

Skutečně software pohltí svět?

Pavel Houser , 22. duben 2017 14:00
Pavel Houser

Výrok, podle něhož má software pojídat svět, jako první použil (zřejmě) Marc Andreessen v roce 2011 ...

Více





RSS 

Zprávičky

FabLab: brněnská dílna pro start-upy i technické nadšence

Pavel Houser , 23. duben 2017 09:00

3D dílna nabízí např. laserovou řezačku, 3D tiskárny a 3D skener. FabLab Brno je součástí celosvětov...

Více 0 komentářů

3 % Čechů již byla okradena při platbách online

Pavel Houser , 22. duben 2017 12:00

Ve většině případů šlo o částku do 5 000 Kč....

Více 0 komentářů

Senát zrušil plošné výjimky ze zveřejňování smluv v registru

ČTK , 22. duben 2017 10:00

Senát dnes schválil zrušení plošných výjimek ze zveřejňování smluv v jejich registru. Postavil se dn...

Více 0 komentářů

Starší zprávičky

Polovina českých měst prý uvažuje o využití IoT

ITBiz.cz , 21. duben 2017 14:00

Sedm procent českých měst a obcí už využívá internet věcí (IoT) pro efektivnější samosprávu, nejčast...

Více 0 komentářů

Asociace slovenských operátorů je proti vyřazení českých stanic

ČTK , 21. duben 2017 13:00

Za přehnaný označila asociace sdružující slovenské kabelové operátory (APKT) požadavek tamní soukrom...

Více 0 komentářů

Yoga A12, nový tablet do firem

Pavel Houser , 21. duben 2017 10:00

Společnost Lenovo představila další přírůstek do své rodiny zařízení s operačním systémem Android. ...

Více 1 komentářů

Policie eviduje sebepoškozování kvůli internetové hře

ČTK , 21. duben 2017 07:00

Policie zaznamenala několik případů sebepoškození pořezáním v rámci internetové hry Modrá velryba. N...

Více 2 komentářů