Komponen

Kesilapan Rekabentuk, Selain Kelemahan, Tapak Perbankan Hurt

Elakkan 2 Kesilapan Jika Nak Berjaya Dalam Saham

Elakkan 2 Kesilapan Jika Nak Berjaya Dalam Saham
Anonim

Laman Web Perbankan menderita kelemahan reka bentuk yang menjejaskan keselamatan mereka, kecuali kelemahan perisian, menurut kajian University of Michigan yang akan dikeluarkan pada Jumaat.

Daripada 214 tapak yang disurvei pada tahun 2006, lebih daripada 75 peratus mempunyai sekurang-kurangnya satu kecacatan reka bentuk yang boleh membawa kepada masalah keselamatan, kata universiti itu. Aliran dan susun atur laman web dapat menjadikan laman tersebut lebih berisiko, dan masalahnya tidak dapat diperbaiki dengan patch tidak seperti kelemahan perisian.

Beberapa penemuan kajian telah dikeluarkan pada hari Selasa oleh universiti. Penemuan penuh akan dibentangkan di Simposium pada mesyuarat Keselamatan dan Keselamatan yang Boleh Dipakai pada hari Jumaat di Carnegie Mellon University di Pittsburgh.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows Anda]

Kajian ini dilakukan oleh Atul Prakash, seorang profesor di Jabatan Kejuruteraan Elektrik dan Sains Komputer, dan dua pelajar doktor, Laura Falk dan Kevin Borders. Prakash mula menyiasat setelah mengetahui masalah dengan laman web bank sendiri, kata universiti.

Walaupun penyelidikan itu dilakukan pada tahun 2006, banyak masalah masih mempengaruhi lokasi kewangan. Salah satu masalah utama ialah penggunaan teknologi penyulitan SSL (Secure Sockets Layer) pada laman Web.

Kajian itu mendapati bahawa 47 peratus daripada bank tidak menggunakan SSL pada halaman login, yang boleh membuka pintu untuk penggodam untuk data reroute ke PC mereka sendiri. Tidak menggunakan SSL juga mempermudah serangan lelaki-dalam-tengah, di mana data mangsa melewati PC penyerang sebelum ia dialihkan ke pelayan bank.

Masalah lain yang merugikan yang melibatkan 55 peratus institusi adalah menempatkan maklumat hubungan dan nasihat keselamatan mengenai halaman tidak selamat. Seorang penggodam boleh memasuki laman web dan mengubah nombor telefon perkhidmatan pelanggan untuk mengarahkan pelanggan perbankan ke pusat panggilan fiktif.

Para penyelidik mendapati 30 peratus laman web akan mengalihkan pengguna ke laman web lain, yang boleh meretas bagaimana seseorang sepatutnya menilai risiko, kata kajian itu.

Oleh kerana tapak bank dipercaya, laman web yang dikaitkan dengannya mungkin tidak akan dianggap sebagai risiko keselamatan walaupun ia mungkin.

ID pengguna dan kata laluan yang lemah terus menjadi masalah, dengan 28 persen bank sama ada yang tidak mempunyai pedoman kata laluan atau membiarkan lemah yang. Institusi juga akan memasukkan kata laluan atau pernyataan e-mel, yang juga berisiko, kata kajian itu.