Взломана "совершенная защита" Bank of America

Опубликовано: 24 апреля 2007 г., вторник

Защита онлайновой системы платежей Bank of America - SiteKey - оказалась бессильной перед пытливым исследователем систем безопасности Кристофером Согойаном. Об этом стало известно накануне, когда Согойан распространил демонстрационное видео успешного случая фишинга. 

До сих пор представители банка называли систему SiteKey совершенной: для авторизации на сайте банка клиенту предлагается выбрать легко узнаваемую картинку. Сначала пользователь вводит идентификатор своего счета и место жительства, после чего отвечает на контрольный вопрос. Далее клиент должен идентифицировать известную только ему картинку и ввести пароль.

Уязвимость в системе защиты Bank of America была вскрыта в результате использования посреднического кода, который отправлял вводимые данные на настоящий сайт банка и получал оттуда все авторизационные данные клиента, включая картинку-ключ.

Таким образом Согойан подтвердил, что подобной схемы безопасности, применяемой отдельно, а не в комплексе, недостаточно для защиты. Более того, результаты одного из последних исследований свидетельствуют о том, что 92% клиентов банков не обращают никакого внимания на картинку-ключ и вводят свой пароль даже в том случае, если им показывается другая картинка.

Источник: CNews,moneynews.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Карты "Мир" подключили к Samsung Pay

Национальная система платежных карт, российский оператор карт "Мир", и Samsung Electronics предоставили возможность подключения карт "Мир" к платежной системе Samsung Pay. дальше »

Парк банкоматов в Азербайджане продолжает расширяться

Количество банкоматов, установленных банками в Азербайджане, на 1 ноября 2017 года составляет 2,491 тыс. единиц, что на 1,5% больше показателя на начало текущего года. дальше »

Биткойн-трейдер понесет наказание за незаконный бизнес

В начале этой недели биткойн-трейдер из Детройта был осужден на 366 дней за работу с нелицензированной компанией денежных услуг. дальше »

Южная Корея определились с правилами регулирования крипто-бирж

Комиссия по финансовым услугам Южной Кореи (FSC) предложила определить деятельность криптовалютных бирж в стране качестве «несанкционированного привлечения средств». дальше »

Visa запустит платформу для корпоративных расчетов на блокчейне

Компания Visa представила пилотную версию платежной системы для трансграничных корпоративных расчетов B2B Connect на основе технологии блокчейн. дальше »

SEB начал осуществлять мгновенные платежи

Начиная с 4 декабря SEB предлагает своим клиентам инфраструктуру для осуществления мгновенных платежей, которые действуют внутри Европы, дальше »

Венесуэла введет криптовалюту для прорыва финансовой блокады

Как заявил президент страны Мадуро, "электронная наличность" Petro позволит Венесуэле противостоять санкциям Запада. Ликвидность криптовалюты будет гарантирована за счет золотовалютных ресурсов, запасов нефти, газа и алмазов. дальше »

Сбербанк приобретает 25,07% акций VisionLabs для создания платформы биометрической идентификации

Сбербанк SBER приобретает 25,07% пакета акций разработчика технологии распознавания лиц VisionLabs для создания платформы биометрической идентификации, говорится в сообщении Сбербанка. дальше »

ФРС США может создать собственную криптовалюту

Федеральная резервная система (ФРС) США начинает задумываться о создании собственной цифровой валюты в условиях резкого роста курсов криптовалют и совокупной капитализации этого рынка, заявил глава Федерального резервного банка Нью-Йорка Уильям Дадли. дальше »

Платежный рынок Европы и использование наличных

Несмотря на бурное развитие технологий в платежной отрасли, спрос на банкноты и монеты соответствует или даже опережает рост ВВП во всех крупных экономиках, за исключением Норвегии и Швеции. дальше »