Professor i IT-sikkerhet hacket BankID

Professor i IT-sikkerhet ved Universitetet i Bergen, Kjell Jørgen Hole, har sammen med en gruppe doktorgradsstudenter gjennomført målrettede angrep for å bevise at BankID-løsningen ikke er god nok.

– Sikkerheten ved autentiseringen eller påloggingen er meget svak. Vi har vist at det er mulig å stjele identitet. For å få til dette, har vi tenkt som de kriminelle og benyttet oss av kjente angrepsteknikker, sier Hole til Computerworld.

Hole sier at «låvedøren» har stått åpen siden dag én. Helt siden han og studentene begynte med forskningen i februar, har de ifølge Hole informert Bankenes standardiseringskontor (BSK) og bankene om svakhetene. Gruppen er ifølge IT-professoren likevel ikke blitt tatt på alvor og har kunnet fortsette gjennom hele året.

De målrettede angrepene har vært mot bankkonti som tilhører gruppens medlemmer.

NorSIS (Norsk senter for informasjonssikring) tar ifølge Computerworld avstand fra måten professor Hole og hans studenter har testet nettbanksikkerheten, og mener at Hole har gått ut over sine fullmakter.

I BankID sier koordinator Grete Sørensen at sikkerhetshullet som har vært benyttet, ble tettet i november. Hun holder fast ved at ID-løsningen er sikker nok, og jurister ser nå på lovligheten av Holes sikkerhetstesting.

Les også

Siste fra Innenriks

Blotterjakt på Stord

Politiet spaner og patruljerer etter blotter ved barneskole på Stord etter tre episoder på en uke.

Tvangsinnlegges

Anders Behring Breivik skal tvangsundersøkes i iIla fengsel.

Fylkesmannen slår ned på bar i naust

- Bare noen gamle møbler, sier eierne. - Ulovlig, mener fylkesmannen.

Lærer sjokkerer med Breivik-støtte

En lærer i Ringsaker i Hedmark skaper sterke reaksjoner med sine ytringer på Facebook der han sympatiserer med Anders Behring Breivik.

Norsk Tippings nye toppremie: 700 millioner

Nyvinningen heter Euro Jackpot.

Her heiser de opp forsikringsselskapets bil

- Veldig rart, sier skadedirektøren.

Lederstillinger

Stillinger