Nordea tukki tietoturva-aukkonsa
Nordean nettimaksujen järjestelmässä on samankaltainen tietoturva-aukko kuin Sampo Pankin sivuilla. Nordean e-maksusivujen sisältöön pääsee vaikuttamaan cross-site-skriptin eli xss:n avulla. E-maksusivuja käytetään kun verkkokaupassa mennään maksamaan nettipankin tunnuksilla.
Haavoittuvuuden löysi rovaniemeläisen tietotekniikka-asiantuntija Juha Koivuranta.
Cross-site-skriptin avulla verkkopankkien asiakkaita voidaan puijata antamaan esimerkiksi tunnuksiaan väärille verkkosivuille.
Tietotekniikkansa uudistanut Sampo Pankki on kärsinyt verkkopankkinsa ongelmista koko viikon. Yhtenä ongelmana ovat olleet xss-tietoturva-aukot.
Riskienhallintajohtaja Kari Oksanen sanoo Tietokone-lehden uutisessa, että vika on saatu korjattua kello 13 mennessä.














