Professor i IT-sikkerhet hacket BankID

Professor i IT-sikkerhet ved Universitetet i Bergen, Kjell Jørgen Hole, har sammen med en gruppe doktorgradsstudenter gjennomført målrettede angrep for å bevise at BankID-løsningen ikke er god nok.

– Sikkerheten ved autentiseringen eller påloggingen er meget svak. Vi har vist at det er mulig å stjele identitet. For å få til dette, har vi tenkt som de kriminelle og benyttet oss av kjente angrepsteknikker, sier Hole til Computerworld.

Hole sier at «låvedøren» har stått åpen siden dag én. Helt siden han og studentene begynte med forskningen i februar, har de ifølge Hole informert Bankenes standardiseringskontor (BSK) og bankene om svakhetene. Gruppen er ifølge IT-professoren likevel ikke blitt tatt på alvor og har kunnet fortsette gjennom hele året.

De målrettede angrepene har vært mot bankkonti som tilhører gruppens medlemmer.

NorSIS (Norsk senter for informasjonssikring) tar ifølge Computerworld avstand fra måten professor Hole og hans studenter har testet nettbanksikkerheten, og mener at Hole har gått ut over sine fullmakter.

I BankID sier koordinator Grete Sørensen at sikkerhetshullet som har vært benyttet, ble tettet i november. Hun holder fast ved at ID-løsningen er sikker nok, og jurister ser nå på lovligheten av Holes sikkerhetstesting.

Les også

Siste fra Innenriks

Varmen stopper Bergensbanen

To persontog står fast ved Hallingskeid.

To menn knivstukket i Østfold

To menn i 30-årene ble natt til lørdag knivstukket, den ene av dem alvorlig, i Spydeberg i Østfold.

Spår bondesmell for de rød-grønne

Valgforsker Frank Aarebrot tror striden med bøndene om årets jordbruksoppgjør vil resultere i en skikkelig baksmell for den rødgrønne regjeringen neste år.

Seks pågrepet i doping-razzia

Seks personer ble pågrepet da politiet natt til lørdag gjennomførte razzia mot to utesteder i Trondheim. Flere hundre gjester ble sperret inne mens aksjonen pågikk.

44.000 kan være i streik over pinse

- Vi regner med at dette vil merkes godt, sier lederen av LO stat, Tone Rønoldtangen.

Gutt (13) døde etter badeulykke på klassetur

Be hentet opp av dykkere fra fire meters dyp.

Lederstillinger

Stillinger