Taloussanomat
Lue uutinen mobiilisivustolla
Vika korjattiin tänään

Nordealtakin löytyi tietoturva-aukko

Nordeakin joutui korjaamaan verkkopalvelujensa turvallisuutta.
Kuva: Raisa Kaarto/Lehtikuva

28.3.2008 13:45 Nordean e-maksusivuilta löytyi myös xss-tietoturva-aukko. Vika luvataan korjattiin tänään.

Nordean nettimaksujen järjestelmässä on samankaltainen tietoturva-aukko kuin Sampo Pankin sivuilla. Nordean e-maksusivujen sisältöön pääsee vaikuttamaan cross-site-skriptin eli xss:n avulla. E-maksusivuja käytetään kun verkkokaupassa mennään maksamaan nettipankin tunnuksilla.

Tietokone-lehden mukaan
Nordealla ollaan haavoittuvuudesta tietoisia ja vika aiotaan korjata vielä tänään. (Päivitys.Vika korjattiin kello 13.)

Haavoittuvuuden löysi rovaniemeläisen tietotekniikka-asiantuntija Juha Koivuranta.

Cross-site-skriptin avulla verkkopankkien asiakkaita voidaan puijata antamaan esimerkiksi tunnuksiaan väärille verkkosivuille.

Tietotekniikkansa uudistanut Sampo Pankki on kärsinyt verkkopankkinsa ongelmista koko viikon. Yhtenä ongelmana ovat olleet xss-tietoturva-aukot.

Jutun kirjoitti: Jukka Lehtinen

Jukka Lehtinen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (17)

Huono 0
Nordean e-maksusivuilta löytyi myös xss-tietoturva-aukko. Vika luvataan korjata vielä tänään.
Digitoday
Huono 0
Noh, ainakin Nordea myönsi ongelman eikä syyttänyt asiakkaita :)
Asiakas
Huono 0
Maksoiko Sampo ja paljonko tästä uutisesta?
King
Huono 0
Ja uutinen on julkaistu Digitodayssa 13:45, ja tietokone.fi:ssä oli 13.49 tullut uutinen, jossa ilmoitettiin että haavoittuvuus on korjattu.
Ahaa
Huono 0
Vältä nämä kaksi iso pankkia.
paljoa nähnyt
Huono 0
Ja lisäyksenä edelliseen viestiin, tietokone.fi:n uutisessa mainittiin, että ongelma on korjattu jo klo 13 mennessä.
Ahaa
Huono 0
Ja lisäyksenä edelliseen viestiin, tietokone.fi:n uutisessa mainittiin, että ongelma on korjattu jo klo 13 mennessä.

Verkkopankki ei vielä toimi minun koneella.
Ensin pois konttoreista, nyt pois verkosta
Huono 0
Tietokone-lehden mukaan Nordealla ollaan haavoittuvuudesta tietoisia ja vika aiotaan korjata vielä tänään.

Kauankohan tästä ollaan oltu tietoisia? Milloinkahan se olisi pitänyt havaita?
PaHä
Huono 0
Nordea ja Sampo. Sama kuin Neuvostoliitto aikoinaan, niin isoja ettei niitä pystytä hallitsemaan. Pieni pankki,urvallinen pankki.
Mammuttitauti.
Huono 0
Tuokin on toki oleellista, mutta kun niitä vikoja/puutteita jää aina huomaamatta.

Tärkeintä on, että kun vika on havaittu, se korjataan pikimmiten, EIKÄ selitellä, valehdella ja syytetä asiakkaita, kuten eräs toinen pankki tekee :)
Antti Kaipainen
Sivut: 1 2 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

TeliaSonera: Ruotsin laajakaista on suurin haaste

11.02.2009 TeliaSoneran toimitusjohtajan Lars Nybergin mukaan yhtiön suurin haaste on, miten konserni saa karsittua kuluja laajakaistatoiminnoista. Suurin murhe ovat nyt Ruotsin laajakaistat.

.