Sampopankin verkkopankki altis verkkohyökkäyksille
26.03.2008 13:43
Sampopankki asentaa vakoiluohjelmia
26.03.2008 12:50
Lapsiporno.info verkkohyökkäyksen kohteena
16.02.2008 17:55
Kylmä temppu Microsoftilta
12.07.2006 13:47
Windows 98 ja ME -käyttäjät vapautuvat kuukausittaisesta päivityskierteestä
07.07.2006 12:31
Palvelin- ja konesalivuokrauksen turvallisuus mietityttää
03.06.2006 23:02
DNA liittyy roskaoperaattoreiden joukkoon
31.05.2006 23:40
Spycar paljastaa tietoturvapalveluiden heikkouden vakoiluohjelmien torjunnassa
08.05.2006 22:46
Responsewave vastaa, ettei roskaposti ole roskapostia
21.04.2006 08:50
Finnet kasvatti postilaatikoiden kokoa
19.04.2006 19:50
Käyttävätkö kunnat sähköpostia vastuuttomasti?
19.04.2006 17:59
Sisäministeriö raportoi salaisten pakkokeinojen käytöstä
12.04.2006 16:35
26.03.2008 12:50 (Päivitetty: 26.03. 16:02)
Hyvä Danske Bank! Muuta positiivista en sitten aiokaan sanoa tästä Sampopankin järjestelmäuudistuksesta.
Sampopankin uusi verkkopankki sisältää pankin oman ilmoituksen mukaan uuden tietoturvaratkaisun. Todellisuudessa se sisältää ratkaisun, joka merkittävästi heikentää asiakkaan tietoturvaa - tietosurmaratkaisun. Ensinnäkin tämä Javaa vaativa verkkopankki luo asiakkaan tietokoneelle hakemiston e-Safekey
ja tallentaa sinne omia tiedostojaan mitään ilmoittamatta ja lupaa kysymättä. Verkkopankki myös suorittaa ohjelmakoodia tallentamistaan tiedostoista. Kysyn vaan, että millä luvalla tuo pankki asentaa minun koneelleni mitään omia tiedostojaan?
Toinen vakava asia on urkinta, jota tämä asennettu ohjelmakoodi tekee, kun sitä suoritetaan. Miksi Sampopankki haluaa tietää tietokoneeni prosessorien, äänikorttien, kiintolevyjen, muistin, levyosioiden, PCI-väylään liitettyjen laitteiden ja bluetooth-laitteiden tarkat tiedot aina sarjanumeroita myöten? Ja kun tämäkään ei vielä riitä, vaan pitää tietää sekin millä käyttäjätunnuksella kirjaudun koneelleni sisään.
Näin turvallinen on Javalla toteutettu verkkopankki. Jos se tänään on kiinnostunut noista tiedoista, niin mistä tiedän ettei se ole huomenna kiinnostunut jostain muusta tietokoneeni levyllä. Jään odottamaan mielenkiinnolla, miten yritysten tietoturvasta vastaavat mahtavat reagoida tähän troijalaiseen.
Sampopankki tiedotti kovasti siitä miten uusi verkkopankki vaatii Javan käyttöä, mutta eivät he siitä kertoneet, että minun pitäisi antaa heille lupa ajaa tietokoneellani jotain natiivia binääritiedostoa.
Lisätietoja: