Библиотека Интернет Индустрии I2R.ru |
|||
|
"ЛАН Крипто" взломала систему защиты Интернет-Банкинга "Бифит"15.08.2001 14:58 14 августа 2001 года компанией "ЛАН Крипто" заявила о взломе защиты в системе Интернет-Банкинга компании "Бифит". По сообщению, для проведения атаки необходимо иметь один подписанный клиентом документ. В результате, в течение незначительного времени (от нескольких минут до 5-6 часов) восстанавливается секретный ключ подписи (компьютер PII 500). Взлом стал возможен благодаря неграмотной реализации системы ЭЦП, в частности, из-за использования датчика случайных чисел собственной разработки. Интернет-Банкингом разработанным компанией "Бифит" в настоящее время пользуется более 40 российских банков, среди которых такие как СДМ-Банк, Русский Генеральный Банк, Бин-Банк, Номос-банк. В то же время, по данным i2r.ru, взлома как такового не было. СДМ-Банк заказал компании "ЛАН Крипто" проведение экспертизы механизмов защиты информации, в ходе которой была обнаружена уязвимость в защите, позволявшая банкам восстанавливать секретный ключ клиентов (кстати, некоторые банки и без багов в защите имеют возможность и проводят подобные процедуры). В результате, клиенты банка могли пострадать только в случае инсайдерских действий его работников. Генеральный директор компании "БИФИТ" Дмитрий Репан в комментариях нашему изданию заявил о том, что специалисты компании уже выявили и устранили потенциальную уязвимость в механизме ЭЦП, основанную на использовании криптографически нестойких генераторов случайных чисел, встроенных в Java-машины Web-браузеров Microsoft Internet Explorer и Netscape Communicator. Для исправления ситуации компания "БИФИТ" провела модификацию исходных текстов системы, а также незамедлительно устранила выявленную ошибку, выпустив новую версию 1.8.2 системы "iBank" и пакет обновлений для более ранних версий 1.8.1.х. В настоящее время подавляющее большинство банков уже провели обновление системы "iBank" до версии 1.8.2. Тексты программ для взлома можно получить на сайте ЛАН Крипто, однако, скорее всего они уже не работают. Сергей Николаев последние новости 01.02.2013 15:18 | Интернет и малые предприятия...» 22.01.2013 13:30 | Провал с планшетом от Microsoft...» 27.11.2012 13:14 | Ключ к лучшему софту для вас!...» 22.11.2012 14:39 | Выбор домашнего компьютера...» 16.11.2012 15:17 | Старый знакомый - Dr. Web...» 04.04.2012 13:35 | Как играть в игровые автоматы и как они устроены...» 04.04.2012 13:08 | Интернет-вклады набирают популярность...» 21.03.2007 17:33 | Вышел 3-й номер Юзабилити Бюллетеня...» 16.03.2007 00:16 | Индивидуальное обучение поисковому продвижению...» 15.03.2007 19:16 | Анонс места проведения PHPCONF 2007...» 14.03.2007 17:21 | Спонсоры конференции PHPCONF 2007...» 14.03.2007 00:29 | Аккредитация журналистов на участие в конференции «РИТ-2007» началась ...» 07.03.2007 12:12 | ЦБ обяжет аудиторов раскрывать банковскую тайну ...» 04.03.2007 20:30 | «1С» и «Битрикс» создают совместную компанию «1С–Битрикс»...» 01.03.2007 18:42 | Adobe выпустит Creative Suite 3 в конце марта...» 01.03.2007 17:44 | Oracle намерена приобрести Hyperion Solutions за $3,3 млрд ...» 28.02.2007 17:15 | Google улучшает систему уведомлений веб-мастеров...» 28.02.2007 16:09 | Adobe выпустит средства для редактирования видео в интернете...» 27.02.2007 19:29 | Большие ИТ-компании обещают возможности Web 2.0...» 27.02.2007 16:35 | Page Promoter 7.5: глобальная платформа для анализа, продвижения и управления ресурсом...» |
|
2000-2008 г. Все авторские права соблюдены. |
|