Návod radí, jak zablokovat přístup k online bankovnictví České spořitelny

ITbiz.cz, 10. září 2007 14:32 9 komentářů

(Aktualizováno) Na internetu se objevila informace, jak hromadně zablokovat přístup zákazníků ke službě Servis24, internetového bankovnictví České spořitelny. Jedná se o zneužití bezpečnostní ochrany, která zabrání přístupu ke službě v případě, že uživatel zadá třikrát po sobě neplatné heslo. Na možné zneužití upozornil počítačový odborník David Grudl.

Podle Grudla jsou klientská čísla dělitelná jedenácti. Pokud si takto útočník vytvoří několik zákaznických čísel a zadá třikrát jejich hodnoty společně s neplatným heslem do formuláře internetové služby Servis 24, dojde k zablokování přístupu pomocí služby Servis 24 k účtu.

Zákazník České spořitelny se zablokovaným přístupem k internetovému bankovnictví musí zavolat na placenou zákaznickou linku, uvést klientské číslo a část čísel z hesla. Pracovník banky po tomto ověření zablokovaný přístup ke službě Servis 24 odblokuje.

"Stačí napsat robota, který si takhle po ránu vygeneruje sérii requestů a zablokuje pár tisíc účtů (přístupu ke službě Servis 24, poznámka redakce). Na lince SERVIS 24 bude hned živo. A jen co všechny volající odbaví, tak jedeme znovu," uvádí na svém blogu Grudl. Takové zneužití bezpečnostní ochrany sice přímo neohrozí peníze klientů, může však způsobit nedostupnost služby, kterou si zákazníci platí.

"V případě potenciálního hromadného pokusu má Česká spořitelna technické prostředky, jak tyto pokusy eliminovat," uvádí ve svém vyjádření Kristýna Havligerová z oddělení firemní komunikace České spořitelny.

"Chápu, že se snaží tímto způsobem chránit účty klientů před neautorizovaným vniknutím, ale už tím otrávila celou řadu lidí," tvrdí David Grudl ve své odpovědi pro ITBIZ.cz.

Aktualizace, 15:42
"Použitý princip tří chybných zadání hesla je zcela běžný pro bankovní i nebankovní aplikace," vysvětluje Havligerová z České spořitelny. Banka zároveň tvrdí, že aktuální počet zablokovaných přístupů ke službě Servis24 zatím odpovídá obvyklému stavu a nijak se nezvyšuje. Pracovníci banky však budou situaci sledovat. "V případě úmyslného jednání s cílem poškodit banku, nebo její klienty, podnikne banka všechny právní kroky k tomu, aby této činnosti zamezila," dodává Havligerová.

Zdroj: Kolaps e-bankingu nyní prakticky


Komentáře

MzK #1
MzK 11. září 2007 10:50

Banky měla s něčím takovým počítat, od čeho si přece platí experty?

Limu #8
Limu 18. září 2007 10:57

Nevidim problem, proc po takovemto utoku na 3, 4 ucty nemuze banka zakazat pristup z dane IP adresy. I zrucny hacker ma k dispozici radove tisicovku adres, takze pokud cisla uctu nejsou sekvencni, muze takto poskodit maximalne par set uctu, nez mu adresy dojdou, pokud jdou cisla uctu po sobe (coz by byla ovsem hruba chyba CS), tak par tisic. Cim vic adres pouzije, tim je take pravdepodobnejsi, ze se nejak prozradi.

Jan Minárik #2
Jan Minárik 11. září 2007 11:44

Použitý princip tří chybných zadání hesla je zcela běžný pro NEŠIKOVNĚ NAVRŽENÉ aplikace. Například můj účet v e-bance takhle zablokovat nejde.

lolo #3
lolo 11. září 2007 17:32

Urcite pri vyberovem rizeni hrala nejvyssi a zaroven jedinou roli cena reseni, nemam pravdu?
Banka si neplati experty, banka si plati nejlevnejsi moznou osobu, ktera pro ni bude "zajistovat bezpecnost" (alespon formalne).

Dlouhán #4
Dlouhán 13. září 2007 12:53

Experti přece podniknou všechny právní kroky.

Pakosii #5
Pakosii 14. září 2007 13:37

DObre ma tento problem vyriesene VW na vwgroupsupply.com portale. Skus zle prihlasenie a na 1 minutu mas zablokovane konto, po tej minute to mozes znovu 1x vyskusat. Uz vidim tie brute force attacky co maju tolko casu ... :-)

oldes #6
oldes 19. září 2007 17:38

no nevím... pokud nejsou IT v pojištovně úplně blbí, tak jim stačí zablokovat IP adresy odkud se někdo pokouší vstoupit na více čísel naráz. Takže pochybuju, že by někdo zrušil větší počet účtů.

oldes #9
oldes 19. září 2007 17:41

ovšem to, že si za změnu hesla účtují peníze je sprostý. Jako by jim nestačili poplatky za to, že můžou nakládat s našimi penězi.

Marta Hanzlová #7
Marta Hanzlová 19. prosinec 2007 16:25

Poradí mi někdo jak se dostanu na svůj účet přes internet?? Děkuji

RSS 

Komentujeme

Proč by měl být cloud otevřený

Vladimír Špička , 05. březen 2012 11:02
Vladimír Špička

Otevřenost v softwaru a v architektuře představuje velké vítězství pro uživatele. Řada dodavatelů s ...

Více

Kurzy

EUR  EUR 25,47 0,2 %  -
USD  USD 19,991 0,6 %  +
JPY  JPY 24,836 0,1 %  -
Zdroj: Kurzy.cz
RSS 

Zprávičky

Hejtmanka Moravčíková prověří Tojecool.cz i postup úřadu

16. květen 2012 21:29

Bývalého hejtmana Davida Ratha nahradila jeho dosavadní náměstkyně Zuzana Moravčíková. Zastupitelstv...

Více 1 komentářů

Další generace Google Nexusu bude zahrnovat hned pět přístrojů

Karel Michal , 16. květen 2012 15:15

Nejnovější generace Google Nexus telefonů bude zahrnovat hned pět přístrojů od různých výrobců. Post...

Více 0 komentářů

Genius uvedl profesionální grafický tablet

ITbiz.cz, 16. květen 2012 14:43

Populární výrobce levných periferií uvedl na trh profesionální grafický tablet PenSketch M912, ten d...

Více 0 komentářů

Komiks: Jména osob a míst byla z etických důvodů změněna

Tenhle příběh je pravda a sním svůj klobouk, jestli jsem vám lhal...

Komiks: Jména osob a míst byla z etických důvodů změněna

Anketa

Uvažujete o nákupu ultrabooku?




Starší zprávičky

Evropský patentový úřad zavádí systém pro rychlejší patentovou správu

Karel Michal , 16. květen 2012 11:24

Evropský patentový úřad se rozhodl něco udělat s pomalým procesem registrace patentů, chystá se prý ...

Více 0 komentářů

Sony chce prorazit s novým formátem vysokorychlostních paměťových karet

Karel Michal , 16. květen 2012 11:00

Jako by nestačilo množství současných standardů, Sony chce prorazit s novým paměťovým formátem XQD. ...

Více 4 komentářů

Až 55 % tabletů a telefonů využívá nechráněné WiFi sítě

ITbiz.cz, 15. květen 2012 17:42

To odhalil výzkum společnosti Harris Interactive, který si původně pro své potřeby nechala zpracovat...

Více 4 komentářů

LG představila novou řadu svých IPS monitorů

Karel Michal , 15. květen 2012 12:59

Společnost LG Electronics dnes představila novou řadu monitorů řady IPS4. Ty slibují zejména lepší r...

Více 0 komentářů