tiistai 15. tammikuuta 2013

Danske Bank

Danske Bank (ent. Sampo Pankki, ent. Leonia ja ent. Postipankki) käyttää Java-ohjelmistoa verkkopankissaan. Jokin aika sitten havaittiin, että siinä oli vakava tietoturva-aukko, jota hyväksikäyttämällä hakkeri olisi voinut kaapata tietokoneen itselleen. Edellinen päivitys oli noin puoli vuotta sitten, joten hakkereilla on ollut tuon verran aikaa ”kaapata” koneita edellyttäen, että he olivat tietoisia tästä haavoittuvuudesta.

Kun tämä tuli tietoturvariski tuli ilmi, Windows blokkasi Javan toiminnan, minkä jälkeen Danske Bankin verkkopankkia ei voinut käyttää. Danske Bank ”hyvänä” Postipankin perillisenä kertoo sivullaan tästä haavoittuvuudesta ja antaa ”neuvoja”, miten Java-päivityksen voi tehdä.


Seuraamalla linkkiä päätyy sivulle, jossa ei kuitenkaan kerrota mitään, miten päivitys tulisi tehdä. Tämä ei kuitenkaan ole mitenkään yllättävää, koska kyseessä on Postipankin suoraan aleneva ”jälkeläinen”. Menneinä vuosina Postipankki ja Leonia olivat valtio-omisteisina pankkeja, joihin mentiin ”työhön”, koska muualle eivät rahkeet (osaaaminen) riittäneet – hieman samaan tapaan kuin että mentiin (ja mennään edelleenkin) valtiolle työhön, koska oma kompetenssi ei yksityisellä sektorilla riittänyt. Ne olivat pankkeja, joissa yksinkertaisenkin asian hoitaminen saattoi tuottaa suunnattomia vaikeuksia.

1 kommentti:

  1. Ei tosiaankaan toimi DB:n verkkopankki. Ohjeet ihan perseestä....pyörivät noidankehässä. Täytyy varmaabn lopullisesti jättää danskien hiekkalaatikko...

    VastaaPoista