01.12.2007, 14:09

Michael Söldner

Sicherheit

Universität feiert Erfolge bei Datenklau

Einem Professor aus Norwegen gelang es, die Sicherheitscodes von Banken aus der Umgebung auszuhebeln. Die Aktion soll auf Schwachstellen in der Zugangskontrolle bei den Kreditinstituten aufmerksam machen.
Gemeinsam mit seinen Doktoranden widmete sich ein norwegischer Professor für Computersicherheit mehr als ein Jahr lang dem Hacken von Bankcodes. Mit dieser Aktion wollte Professor Kjell Jørgen Hole in Bergen den Beweis erbringen, dass die Sicherheitssysteme der Kreditinstitute für Online-Banking und der damit verbundenen Passwort-Eingabe zu schwach sind: „Wir haben gezeigt, dass man sich ohne weiteres mit einer falschen Identität einloggen kann“, erklärt Hole. Nach den ersten erfolgreichen Hacking-Angriffen wurden die ausgewählten Banken über die Sicherheitslecks in Kenntnis gesetzt. Trotzdem seien die Schwachstellen bis zum Ende des einjährigen Versuchszeitraums nicht geschlossen worden.
Als Angriffsobjekte dienten den Studenten die jeweils eigenen Bankkonten. Damit sollte der Verdacht der eigenen Bereicherung durch das Ausnutzen der Schwachstellen ausgeschlossen werden. Das Knacken der Sicherheitssysteme erfolgte jedoch ohne die Kenntnis des jeweiligen Passworts oder Benutzernamens. Professor Hole bewahrt nach außen hin Stillschweigen darüber, wie er Zugang zu den geschützten Bereichen erlangen konnte. Man habe „so gedacht wie Kriminelle und deren allseits bekannte Angriffstechniken verwandt“, gibt er zu.
Die für Norwegen zuständige Aufsichtsstelle BankID ist über die Ergebnisse der Hacking-Versuche wenig erfreut und wirft der Forschungsgruppe Kompetenzüberschreitung vor. Die Banken beteuern indes, dass die von den Akademikern ausgenutzten Sicherheitslöcher im November geschlossen wurden.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
11296
Content Management by InterRed