Hitta drömresan

Massor av Sistaminuten finns här!

Har du tur?

Du kan bli miljonär. Ta chansen här!

Storlek på text:
Skriv ut text

Svenska banker vidöppna för hackerattack

Annons:
Sveriges samtliga banker är i riskzonen för att utsättas för allvarliga nätattacker. Ett säkerhetshål som varit känt under flera år har inte täppts till.
Nu varnar Stiftelsen för internetinfrastruktur, som ansvarar för alla .se-domäner, för hotet.
- Det är en allvarlig sårbarhet, säger Anne-Marie Eklund Lövinder, kvalitets- och säkerhetschef.
Varje vecka kommer nya rapporter om attacker mot de svenska bankerna. Kunder riskerar att bli lurade av falska sajter och alltsomoftast är rådet till kunderna att inte klicka på misstänkta länkar eller öppna e-post från okända avsändare.
Men ett massivt säkerhetshål riskerar att lura också den mest försiktiga användaren.
Säkerhetshålet har varit känt sedan 90-talet, men trots påtryckningar från experter har de svenska bankerna inte valt att åtgärda hålet och sajterna är alltjämt öppna för de avancerade hackerattackerna.

"Pigga till en början"

Nu efterlyser Stiftelsen för internetinfrastruktur, som ansvarar för alla .se-domäner, att mer ska göras.
– Bankerna var väldigt pigga till en början. Under 2005 och 2006 hade vi en bankgrupp där vi diskuterade, och bankernas tekniker samarbetade. Man var överens om att det inte var någonting man konkurrerade om, säger Anne-Marie Eklund Lövinder till Expressen.se.
Säkerhetshålet kan relativt enkelt täppas till och kunderna behöver inte förändra någonting. Allting sköts via bankernas servrar.
– Men någonstans hände det någonting. Bankerna släppte den här frågan, säger Anne-Marie Eklund Lövinder.

”Dirigera om användare”

Enkelt förklarat bygger sårbarheten på att de namnservrar som fungerar som internets telefonkataloger sparar sina sökningar för att snabba upp processen med att dirigera om användare.
Resultaten av de sparade sökningarna kan förändras av en hackare och pekas om till en annan sida som är gjord för att likna bankens egen.
– I stället för att klicka på en länk så hamnar du i alla fall på en falsk sida, och du har ingen möjlighet att upptäcka det, säger Anne-Marie Eklund Lövinder.
Lösningen som finns heter DNSSEC och garanterar att svaren som den som surfar får från namnservern är riktiga, under förutsättning att hemsidan och internetoperatören båda stöder systemet. I Sverige gör i princip alla internetoperatörer det, enligt Anne-Marie Eklund Lövinder.
Bollen ligger hos bankerna själva – och deras serverleverantörer, menar Eklund Lövinder.

Regeringen och skatteverket

I Sverige använder många myndigheter DNSSEC, bland annat regeringen och skatteverket – men bara ett finansiellt institut – internetbetalningsleverantören Paypal, enligt en undersökning från webbhotellsföretaget Binero.
– Vad vi har sett nu är att det blir allt mer riktade attacker. Hackarna riktar in sig mot ett mål, och jag tror att sådana här angrepp är ett problem. Det finns pengar här att hämta, säger Anne-Marie Eklund Lövinder.
Hur allvarligt är det här hotet?
– Det är en allvarlig sårbarhet. Jag skulle prioritera det ganska högt.
Expressen.se har sökt Pär Karlsson på branschorganisationen Bankföreningen för en kommentar.
Annons:
MEST LÄST PÅ EXPRESSEN.SE
Annons:
Annons:

TV: "Nu gäller det att ni röstar rätt..."

Final i "Let´s dance" - Tony Irving tippar segrare "Baserat på semifinalen..."

Doldislivet över för Anton Hysén "Let's dance"-stjärnan om sitt nya kändisliv.

Parens finaldanser Anton och Molly gör upp - här är alla danserna. Kolla här!

Vem tror du vinner "Let's dance"?

Tack för din röst!
Du har redan svarat på frågan.
Visa resultat
Snittbetyg:

Vem tror du vinner "Let's dance"?

Senaste nytt
SPORT
Annons:
EXTRA
Mest läst i dag
SPORT
Annons:
BLOGG
EXTRA
MODEBLOGGEN
Annons:
SPORT
EXTRA
ALLT OM BILAR
MODE
HÄLSA
HÄLSA
ALLT OM BILAR
MODE
MODE
Kultur
MODE
SANKTAN
MODE
HÄLSA
ALLT OM BILAR
ALLT OM BILAR
VAR MED I LÄSARPANELEN!
DAGENS MAGASIN
HOROSKOP
ALLT OM BILAR
EXTRA
MEST SETT I DAG
LEDARKRÖNIKÖRER
Krönikor
TV-KRÖNIKAN
BLOGG
Annons:

Rapportera textfel

Tack för att du hjälper oss att rätta fel. Även om vi alltid försöker skriva så korrekta artiklar som möjligt kan det ibland smyga sig in felaktigheter. Därför uppskattar vi din felrapport. Rapportera vad i artikeln som inte stämmer i formuläret nedan. Det kan handla om stavfel, bildfel, syftningsfel eller faktafel. Var gärna så tydlig som möjligt angående vad felet gäller. Tack för din hjälp!

Felaktigt mejl
Du måste fylla i en kommentar:
Ajax loader

Rapportera textfel

Tack för att du hjälper oss att rätta fel. Även om vi alltid försöker skriva så korrekta artiklar som möjligt kan det ibland smyga sig in felaktigheter. Därför uppskattar vi din felrapport. Rapportera vad i artikeln som inte stämmer i formuläret nedan. Det kan handla om stavfel, bildfel, syftningsfel eller faktafel. Var gärna så tydlig som möjligt angående vad felet gäller. Tack för din hjälp!

Felaktigt mejl
Du måste fylla i en kommentar:
Ajax loader