Taloussanomat
Lue uutinen mobiilisivustolla
F-Securen Hyppönen:

Sammon verkkopankissa yhä monia aukkoja

Mikko Hyppönen pitää verkkopankin xss-tietoturva-aukkoa erityisen vakavana, koska sivuilla käsitellään rahanarvoista tietoa.
Kuva: Kimmo Mäntylä / Lehtikuva

28.3.2008 08:46 Tietoturvayhtiö F-Securen tutkimusjohtaja Mikko Hyppönen sanoo, että Sampo Pankin uusi verkkopankki sisältää edelleen monia cross site scripting- eli XSS-haavoittuvuuksia, kertoo Helsingin Sanomien verkkolehti torstaina.

– Niitä löytyy lisää. Se nimenomainen reikä, josta eilen keskusteltiin, on korjattu, mutta yön aikana harrastajat ovat etsineet lisää vastaavan tyyppisiä reikiä muualta päin verkkopankkia, Hyppönen sanoo.

Hyppönen muistuttaa, ettei Sampo Pankkia vastaan ole tehty konkreettisia hyökkäyksiä. Hänen mukaansa rosvot eivät ole vieneet vaikka ne näyttäisivät hävinneen tililtä. Katoaminen johtuu järjestelmän muista ongelmista.

HS.fiF-Securen Hyppönen: Sammon verkkopankissa yhä monia turva-aukkoja
Jutun kirjoitti: Timo Poropudas

Timo Poropudas

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (10)

Huono 0
Tietoturvayhtiö F-Securen tutkimusjohtaja Mikko Hyppönen sanoo, että Sampo Pankin uusi verkkopankki sisältää edelleen monia cross site scripting- eli XSS-haavoittuvuuksia, kertoo Helsingin Sanomien verkkolehti torstaina.
Digitoday
Huono 0
Onko tämä Sampo Pankin vai IBMmän ansiota? Eihän tämän pitäisi olla edes mahdollista!

Kiitos pojat, nettimaksamisen suosio sai juuri kymmenen vuotta takapakkia.
Voi elämän kevät
Huono 0
Myös kaikilla muilla pankeilla jotka käyttävät Danske Bankin softaa on sama ongelma, eikä niitäkään ole korjattu ainakaan vielä...
T
Huono 0
Mun rahat vietiin mut EI SE MITÄÄN kun KAIKILLA MUILLAKIN on sama ongelma!? Niinkö?
kylä mä mut kun muutkin
Huono 0
Tuossa sivun oikeassa reunassa Oikotie on mainostanut jo monta päivää: Haussa 20 ohjelmistotestaajaa.

Tarviiko niitä a) Danske Bank vai b) jokin sellainen firma, joka ei ole vielä tajunnut, että ihmiset tekevät sitä hommaa ihan ilmaiseksikin?
minä vaan
Huono 0
Kukahan se vielä vähän aikaa sitten täällä Digitodayn kommenteissa ylisti sähköistä tiliotetta? Kenellä Sampolaisella on säköiset tiliotteet tallella rytäkän jälkeen?

Ei muuta kuin tiliote mukaan ja tiskille vaatimaan rahoja kouraan!

Mahtaako itse tulostetussa sähköisessä tiliotteessa olla todistusvoimaa? Näin ne tavalliset kansalaiset pikkuhiljaa luopuu oikeuksistaan.
Heikki K.
Huono 0
[quoteKiitos pojat, nettimaksamisen suosio sai juuri kymmenen vuotta takapakkia.

Sitä 10 vuotta vanhaa teknologiaahan tuo SampoDansken javahärpätin juuri edustaa. Ei tuollaista kuraa ole millään muulla nettipankilla Suomessa (enää) käytössä.
Tili tuli tili meni
Huono 0
Ilmaista oikolukua!

"Hänen mukaansa rosvot eivät ole vieneet vaikka ne näyttäisivät hävinneen tililtä."

Vieneet mitä? Mikä näyttäisi hävinneen tililtä?

Itse asiaan en enää halua sanoa mitään... Kun ei tiedä pitäisikö itkeä vai nauraa...
Joni H
Huono 0
Vaihtakaa pankkia!

Asiakas voi äänestää jaloillaan, eikä Sampo Pankki ole suomen ainoa pankki.
Arttu
Huono 0
Tili auki toiseen pankkiin ja sopiva pohjakassa sinne laskujen maksuun yms. Jos ongelma pitkittyy niin palkan ohjaus muualle.
Moni pankki parempi
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Nimipalvelinongelma huolestuttaa ministeriä

11.02.2009 On huolestuttavaa, että esimerkiksi viime kesänä julkisuuteen tullut nimipalvelimien vakava tietoturva-aukko on edelleenkin korjaamatta suuressa määrässä suomalaisia palvelimia, toteaa viestintäministeri Suvi Lindén.

.