Tech hvg.hu 2016. április. 25. 20:46

Kijátszható a bankok átutalási rendszere

Sebezhetőséget találtak az egész nemzetközi bankrendszer egyik alapkövét jelentő SWIFT egyik kliensszoftverben. Több mint 22 milliárd forintnak veszett nyoma.

A Bangladesh Banktól még februárban tüntettek el 81 millió dollárt, mostanra viszont valószínűvé vált, hogy az ügy jóval túlmutathat önmagán. A BAE Systems kiberbiztonsági szakemberei szerint a hackerek nem az ázsiai bank egy saját kis rendszerébe törtek be, hanem a bankközi tranzakciós rendszer egyik programjában találtak egy kihasználható hibát.

A HWSW szerint azt, hogy a támadók hogy jutottak be a bank rendszerébe és az utalásokat tudták keresztülvinni, a kutatók egyelőre nem tudják. Az biztos, hogy a bankrablók teljesen tisztában voltak azzal a SWIFT nyomkövetési mechanizmusával, mert a papíralapú dokumentációt is úgy manipulálták a nyomtatónak szánt jóváhagyási üzenetek elkapásával és meghamisításával, hogy tevékenységük senkinek se szúrjon szemet.

A Reuters szerint a SWIFT hétfőn kiadott egy szoftverfrissítést, ami javítja a támadók által pénzlopásra kihasznált hibát, és egyben figyelmeztette a világ pénzintézeteit, hogy mihamarabb frissítsék a náluk lévő kliensprogramokat.