Taloussanomat
Lue uutinen mobiilisivustolla

Nordea kiistää salasanatekniikan murron

Kuva: Timo Jaakonaho / Lehtikuva

18.1.2010 15:10 Haittaohjelman kohteeksi joutunut pankkikonserni Nordea kiistää suomalaisen tietoturvayhtiön arvion, jonka mukaan verkkovoro olisi pystynyt murtamaan yhtiön kertakäyttösalasanoissa käytettävän algoritmin. Verkkopankin maanantaiset takkuilut liittyvät pankin mukaan normaaleihin versiopäivityksiin.

– Se ei kyllä pidä paikkaansa. Olemme olleet yhteydessä kaikkiin asiakkaisiin, joita haittaohjelma on koskettanut ja tällaisesta ei ole kyse.

Näin sanoo it-riskien hallintajohtaja Mikael Salonaho Nordeasta.

– Jos tekniikka olisi murrettu, tapauksia olisi aivan toisenlainen määrä, emmekä pitäisi palvelua auki.

Salonaho tyrmää näin tietoturvayhtiö Forte Netservicesin lauantaisen arvion, jonka mukaan Nordean kertakäyttösalasanoissa käyttämä algoritmi olisi murrettu.

– Tekijä sai salasanan ja sisäänkirjautumistunnuksen. Ammattimainen verkkorikollinen selvitti oikean varmistusnumeron, koska algoritmi on liian yksinkertainen, vaihtoehtoja on liian vähän, tietoturvayhtiön toimitusjohtaja Hannu Rokka arvioi lauantaina.

Tänään osa Nordean asiakkaista raportoi verkkopankin käytön takkuilleen. Salonahon mukaan tämä johtui jo kauan sitten suunnitellusta versiopäivityksestä.

– Päivityksen yhteydessä ilmeni hieman hitautta, eikä asia ole millään tavalla yhteydessä haittaohjelmaan. Tältä osin on kyse onnettomasta yhteensattumasta, Salonaho sanoo.

Nordea kertoi, että haittaohjelmaa käyttänyt taho onnistui varastamaan yhteensä noin 50 000 euroa 15:ltä pankin asiakkaalta. Nordea lupasi korvata kaikki vahingot.

– Tulemme tiukentamaan monitorointia vastaisuudessa. Tämä tapahtuu asiakkaan tietokoneesta riippumatta, ja hyödynnämme siinä seurantavälineitämme.

Jutun kirjoitti: Aleksi Moisio

Aleksi Moisio

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (27)

Huono 0
Onkohan Nordea kertonut kaiken, mikä liittyy murtoon..?
Hallitus kiistää tiedon
Nordea kertoi, että haittaohjelmaa käyttänyt taho onnistui varastamaan yhteensä noin 50 000 euroa 15 pankin asiakkaalta. Nordea lupasi korvata kaikki vahingot.

Toimittajan oli varmaankin tarkoitus sanoa, että "taho onnistui varastamaan yhteensä noin 50 000 euroa 15:ltä pankin asiakkaalta".
W
Huono 2
Nordea järjestelmässä oli kyllä jotain vikaa eilen, heitti minua ulos koko ajan
Petri
Huono 5
On taas pornosivuilla roikuttu kun on haittaohjelma tullut + virustorjunta puuttuu ja tietenkin kunnollista palomuuria ei ole. Luulis nyt sen selviävän kenen tilille rahat ovat menneet?
En MInä
Huono 2
Ekö päivityksiä voi millään tehdä viikonloppuisin, kun raha ei muutenkaan liikkuisi tilien välillä.
Kukaan ei huomaisi mitään katkosta.
Viikolla Eletään
Huono 1
Eikös tämä kaikilla pankeilla ole sama salasana suojaus eli vaihtuva 4 numeroinen?Tämän sitten pystyy joku krakkeri murtaan vai?Ei kait nyt tuosta vaan vaikka muut olisi selvillä mutta ei salasana niin ei onnistu.Pitää ohjautua rikollisen sivuille ensin,olkaa tarkkana.
hp
On taas pornosivuilla roikuttu kun on haittaohjelma tullut + virustorjunta puuttuu ja tietenkin kunnollista palomuuria ei ole. Luulis nyt sen selviävän kenen tilille rahat ovat menneet?

Tuo on täysin selaimen ja käyttiksen vika jos kone saastuu pornosivuista! Itse surffaan joka päivä pornosivuilla Ubuntulla ja Mac OS X:llä ja rahat ovat edelleen tilillä. Ihan turha aina syyttää käyttäjää ja puolustella Microsoftia! Ei virustorjunta edes tunnista sellaisia haittaohjelmia, joita ei ole vielä ehditty analysoimaan!

Mitäs sitten kun seuraavalla kerralla huijaussivu on suomenkielinen???
Windowsit hiiteen!
Huono 2
Kyllä tämä puhtaasti Microsoftin vika on...siis herranjumala ei TV:kään saastu jostain Teksti-tv -sivuista, vaikka niitä TV:llä selataankin!
Tietokone ei ole ollenkaan eri asia
Huono 0
Fortella näköjään ehti valahtaa ripulit suusta ennekuin kerkisivät miettimään.
haha
Sivut: 1 2 3 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Talouskriisi kasvattaa uraverkostoja

11.02.2009 Saksan suurimman bisnesammattilaisten uraverkoston Xingin kasvu kiihtyy talouskriisin myötä. Maailmanlaajuisesti sitä suurempi Linkedin halajaa parantaa vaatimattomia asemiaan Saksassa ja on käynnistänyt oman saksankielisen saittinsa.

.