Driekwart van de websites voor internetbankieren bevatten security-gerelateerde ontwerpfouten en de helft van de banken gebruikt geen SSL, dat blijkt uit een onderzoek onder 214 Amerikaanse financiële instellingen. De volledige details zullen de onderzoekers tijdens het Symposium over "Usable Privacy and Security meeting" prijsgeven, dat aanstaande vrijdag plaatsvindt. "De ontwerpfouten zijn geen bugs die je met een patch kunt verhelpen. Ze worden veroorzaakt door de layout van de websites," aldus de onderzoekers.
Het gaat om het plaatsen van beveiligde loginvenster op onbeveiligde pagina's, het plaatsen van contactgegevens en beveiligingsadvies op onbeveiligde pagina's, het zonder waarschuwing doorsturen van klanten naar sites buiten het domein van de bank, het gebruik van social security nummers en e-mailadressen als gebruikersnaam en het onveilig e-mailen van vertrouwelijke gegevens. Verder bleek dat 47% van de banken geen SSL toepast bij het gebruik van wat lijkt te zijn een veilig loginvenster.
"Tot onze verrassing zijn ontwerpfouten die de beveiliging kunnen compromitteren wijdverspreid en bij sommige van de grootste banken aanwezig. Onze focus was gericht op de gebruikers die voorzichtig proberen te zijn, maar helaas maken sommige banksites het lastig voor klanten om de juiste security beslissing te nemen als ze internetbankieren," aldus professor Atul Prakash.
Deze posting is gelocked. Reageren is niet meer mogelijk.