• OMX Baltic−0,17266,92
  • OMX Riga−1,49866,71
  • OMX Tallinn0,141 739,38
  • OMX Vilnius0,00993,09
  • S&P 5001,115 459,1
  • DOW 301,6440 589,34
  • Nasdaq 1,0317 357,88
  • FTSE 1001,218 285,71
  • Nikkei 225−0,5337 667,41
  • CMC Crypto 2000,000,00
  • USD/EUR0,000,92
  • GBP/EUR0,001,18
  • EUR/RUB0,0093,47
  • OMX Baltic−0,17266,92
  • OMX Riga−1,49866,71
  • OMX Tallinn0,141 739,38
  • OMX Vilnius0,00993,09
  • S&P 5001,115 459,1
  • DOW 301,6440 589,34
  • Nasdaq 1,0317 357,88
  • FTSE 1001,218 285,71
  • Nikkei 225−0,5337 667,41
  • CMC Crypto 2000,000,00
  • USD/EUR0,000,92
  • GBP/EUR0,001,18
  • EUR/RUB0,0093,47
  • 16.05.97, 01:00

Telehansa programm väidetavalt lekib

Küberneetika instituudi teadur Valdo Prausti sõnul kaitseb Telehansa programmi sideseanssi keskpangaga vaid 20bitiline võti, mille lahtimurdmiseks piisab vaid miljoni variandi läbivaatamisest. Selleks kulub moodsatel arvutitel aga vaid minuteid, lisas Praust.
Nimetatud 20bitiline võti tuleneb igale TeleHansa kliendile antud paroolist, mis kujutab endast kuuekohalist numbrit. See näib ka olevat ainsaks turvalisust tagavaks elemendiks, mis on aga nõrgukene, väitis Praust. Hansapanga enda spetsialistid küll väidavad, et sideseanssi kaitseb 128bitiline võti, mida peetakse tänapäeval piisavalt turvaliseks, kuid neis väidetes tuleb minu arvates enam kui kahelda, lisas ta.
Prausti sõnul lubab praegune olukord kräkkeritel toimida järgnevalt: kõigepealt kuulatakse telefonivõrgus või Internetis Telehansa seansse pealt, uurides samas ka välja selle kasutaja nime ning pangakonto numbri, mis pole salajane.
Seejärel teisendatakse veidi avalikult kättesaadavat Telehansa programmi. Võrreldes seda pealtkuulatud seansiga, võimaldab see leida seansiparooli, sest rohkem kui 20 bitti salajast infot, mida teaks ka keskpank, pole Telehansal võimalik kasutada, märkis Praust.
Saades teada parooli, on kliendi kontolt võimalik raha üle kanda aga kellele tahes, väitis ta. Sellist rünnet pole Hansapanga väitel seni küll veel tehtud, kuid arvestades häkkerilaadsete arvutispetsialistide suurt rohkust, võib see lähitulevikus olla vägagi tõenäoline, lisas Praust.
Hansapanga infotehnoloogia divisjoni projektijuht Madis Tapupere ütles BNSile, et kahtlus põhineb kinnitamata eeldustel. «Kasutame võtme genereerimiseks spetsiifilisi meetodeid, mida me ei avalikusta,» sõnas ta. «Iga turvalisus on kompleks meetodeid.» ÄP

Seotud lood

  • ST
Sisuturundus
  • 27.06.24, 14:15
Milline on ettevõtte roll riigikaitses? Coop Pank: reservisti palga säilitamine on hea algus
Eesti riigi julgeolek sõltub igaühe panusest ja ka ettevõtetel on oma osa mängida. Tööandjal on võimalik mitmeti kaasa lüüa, näiteks säilitades reservõppekogunemistel osalejate töötasu, pakkudes reservistidele soodustusi, võimaldades vaba aega või kodust töötamise võimalust, kui elukaaslane on õppekogunemisel.

Hetkel kuum

Liitu uudiskirjaga

Telli uudiskiri ning saad oma postkasti päeva olulisemad uudised.

Tagasi Äripäeva esilehele