Het Financial Information eXchange (FIX) protocol dat door banken en financiële instellingen wordt gebruikt is kwetsbaar voor aanvallen door het eigen personeel, zo hebben onderzoekers onlangs laten weten. En het probleem blijft bestaan, omdat veel banken beveiligingsmaatregelen vermijden. Die zouden namelijk de snelheid negatief kunnen beïnvloeden. De problemen met FIX, zoals het niet versleutelen van wachtwoorden en gebruikersnamen, zijn al langer bekend. De "need for speed" zorgt echter voor een groter risico op sabotage.
"Je hebt computers die gebruik maken van een gigantische hoeveelheid informatie, en ze kunnen enorm veel geld verdienen als ze snel genoeg kopen en verkopen. Als het gaat om grote financiële transacties, dan is snelheid belangrijker dan veiligheid," zegt Jeremy Rauch. En niet alleen FIX, ook andere transactie protocollen hebben met dezelfde problemen te maken.
Zowel banken als ontwikkelaar zijn bekend met de kwetsbaarheden van FIX. Aangezien de meeste transacties op het eigen netwerk plaatsvinden in plaats van het internet, ging men er altijd vanuit dat het veilig was. Er is echter geen eenvoudige oplossing voor de banken, omdat men bang is dat het versleutelen van de informatie ten koste van de snelheid gaat, en snelheid is alles.
Deze posting is gelocked. Reageren is niet meer mogelijk.