Případy poslední doby ukazují na možnost napadení bezpečnostních systémů bank

Petr Švec , 23. leden 2009 06:20 0 komentářů
Rubriky: Security, Byznys

Lupa
Otázka bezpečnosti se v posledních letech skloňuje ve všech pádech. Není se čemu divit, moderní zločinci vymýšlí stále nové a rafinovanější metody, jak si přivlastnit cizí peníze a nebýt dopadeni. Souběžně s tím jsou tak banky, pojišťovny, burzy a další instituce nuceny neustále se připravovat na nejrůznější, byť sebebizarnější formy útoku. Jak ukázal nedávný případ společnosti Heartland Payment Systems, ochránit peněžní toky je velmi náročný úkol a ne vždy lze krádežím zabránit.

Bezpečnost

Ve filmu Klub rváčů Brad Pitt barvitě popisuje, jak bude vypadat jeho vysněný svět bez bankovních domů. V jeho podání se sice jedná o lehce fantastickou vizi, faktem ale zůstává, že instituce manipulující s našimi penězi jsou v nebezpečí prakticky každodenně. Jejich zabezpečení, stejně tak jako boji s organizovaným (kybernetickým) zločinem, by měla být věnována priorita.

Čerstvý případ Heartland Payment Systems, společnosti zabývající se zprostředkováním platebních transakcí mezi zákazníky a obchodníky, ukázal, že proniknout do srdce bankovního systému je stále možné. Společnost Heartland je šestým největším zprostředkovatelem platebních transakcí, celkem spravuje informace o 100 milionech zákaznických platebních karet a zprostředkovává obchody pro 175 tisíc obchodníků. Problémy Heartlandu začaly koncem roku 2008, kdy společnost upozornili vydavatelé Visa a MasterCard na podezřelé aktivity, doprovázející běžné transakce. Pátrání nakonec vyšetřovatele dovedlo k nastrčenému softwaru, který sbíral a odesílal informace o platebních kartách. Podle všech zpráv byl tento škodlivý software do společnosti nainstalován počátkem listopadu. Více než dva měsíce tak neznámí útočníci získávali data majitelů platebních karet.

Mluvčí Heartlandu sice informoval, že nedošlo k úniku žádných důvěrných informací o držitelích platebních karet, které systém spravoval, útočníci ale mohli získat údaje, které jsou obsaženy v magnetickém proužku každé platební karty. Tyto informace mohou být následně využity k vytvoření duplicitní karty, při jejímž používání dojde ke stržení peněz z účtu reálného zákazníka. Heartland Payment Systems prakticky přiznal chybu a ujistil všechny své zákazníky o převzetí odpovědnosti za veškeré neautorizované transakce. Jinými slovy společnost Heartland Payment Systems přijala odpovědnost za veškerou škodu, která útokem mohla vzniknout. Vzhledem k tomu, že nejsou dostupné žádné informace o množství a podrobnostech o ukradených údajích, je těžké vyčíslit případnou škodu.

Převzetí odpovědnosti ale pro společnost Heartland není tím největším problémem současnosti. V roce 2005 se odehrál podobný útok na zprostředkovatele plateb CardSystems. Ve chvíli, kdy bylo zřejmé, že došlo ke krádeži osobních dat, vydavatelé platebních karet jako Visa nebo MasterCard přestali s firmou CardSystems obchodovat, což v důsledku vedlo k jejímu krachu. Není jisté, že Heartland dopadne stejně jako CardSystems, s podobným vývojem je ale nutné počítat.

Podle posledních zpráv se společnosti Heartland podařilo škodlivý software odhalit a zničit během 24 hodin od jeho objevení. V současné době by tak všechny transakce měly probíhat bezproblémově a především bez obav z krádeže citlivých údajů. Jak ale bylo naznačeno dříve, rozhodně to neznamená, že společnost Heartland je venku z problémů. Naopak, ty opravdové, s vysvětlením nedostatečného zabezpečení a přijmutí následků, teprve přijdou.

Případy jako je Heartland, nebo CardSystem ukazují, že i přes stále silnější rozpočty na zabezpečení bankovních informací si zločin vždy najde cestu. Ti, kteří dnes sledují snahu o vlastní obohacení na úkor druhých se v budoucnu mohou snažit o nabourání stability celého finančního systému, který je na elektronickém obchodování a online transakcích naprosto závislý. Stejně jako v případě společnosti Heartland to bude doba, kdy přijdou opravdové problémy.

Zdroj: ITWorld


Komentáře

RSS 

Komentujeme

Intel Inside aneb všichni jsme načipováni

Petr Zavoral , 10. prosinec 2017 18:20
Petr Zavoral

V Havlově hře Audience přesvědčuje Sládek Ferdinanda Vaňka, aby donášel sám na sebe. Z pohledu letoš...

Více







Kalendář

09. 01.

13. 01.
CES 2018
18. 01.

19. 01.
itSMF 2018
29. 01.

30. 01.
G2BTechEd
RSS 

Zprávičky

EP zamítl možnost přeshraničního vysílání on-line televizí

ČTK , 13. prosinec 2017 10:00

Komise navrhovala, aby u on-line televizního vysílání musel provozovatel řešit autorská práva pouze ...

Více 0 komentářů

Dvě americké firmy usilují o povolení bitcoinových ETF fondů

ČTK , 13. prosinec 2017 09:00

Fondy ETF se kupují a prodávají na klasické burze stejně jako akcie....

Více 0 komentářů

Firmy v Česku přišly kvůli podvodným e-mailům o miliony

ČTK , 13. prosinec 2017 08:00

Firmy v Česku čelí novému typu podvodu, účetní dostávají falešné e-maily od ředitelů s požadavkem na...

Více 1 komentářů

Starší zprávičky

Atos chce koupit konkurenta Gemalto za 4,3 mld. eur

ČTK , 12. prosinec 2017 14:00

Gemalto patří mezi největší světové výrobce SIM karet a čipů do platebních karet...

Více 0 komentářů

T-Mobile testuje NB-IoT, chystá novou síť pro Internet věcí

Pavel Houser , 12. prosinec 2017 13:30

Testování technologie NB-IoT začalo v Praze na Roztylech, v lednu přibude Mladá Boleslav. Operátor z...

Více 0 komentářů

ISP DNS Stack chrání doménu .CZ v případě útoku proti DNS serverům

Pavel Houser , 12. prosinec 2017 12:53

Sdružení CZ.NIC zvyšuje bezpečnost Internetu v ČR, na nové službě se zatím podílí Seznam.cz a Vodafo...

Více 0 komentářů

Apple kupuje aplikaci pro rozpoznávání hudby Shazam

ČTK , 12. prosinec 2017 08:00

Shazam umožňuje uživatelům prostřednictvím mikrofonu chytrého telefonu identifikovat hudbu hrající v...

Více 1 komentářů