De online beveiliging van banken wordt dankzij nieuwe diensten die ze aanbieden steeds onveiliger, zo blijkt uit Engels onderzoek. Er werden dit jaar 20% meer beveiligingslekken in de infrastructuur, applicaties en systemen van banken en andere financiele instellingen gevonden in vergelijking met vorig jaar. Een veel voorkomende fout zijn buffer overflows in Bind, waardoor een aanvaller toegang tot de DNS server kan krijgen. Een ander probleem zijn verlopen SSL certifcaten
De beveiligingsproblemen worden veroorzaakt doordat financiele organisaties "gedwongen" worden om online te gaan. "De extra toegankelijkheid mag dan handig voor de klanten zijn, op hetzelfde moment is men ook meer blootgesteld aan externe aanvallen," laat Roy Hills van NTA Monitor weten. Om dit soort problemen te voorkomen moeten banken de standaard Apache instellingen wijzigen en ervoor zorgen dat hun SSL certificaten up to date zijn.
Deze posting is gelocked. Reageren is niet meer mogelijk.