Sikkerhedsproblem i pengeautomater holdes hemmeligt

Artiklen blev oprindeligt publiceret den 24/2/2003

Citibank ønsker lukkede døre i en engelsk retssag om misbrug af kreditkort. Forskere mener, de vil hemmeligholde information om svagheder i pengeautomaters sikkerhed.

Retssagen handler om to sydafrikanere, der er anklaget for at have tilladt, at deres kreditkort i marts 2000 blev brugt til at hæve godt 80.000 dollars med i pengeautomater i London. De to mener, at en ansat i Citibank har begået svindelen.

Som forsvarsvidner har de anklagede fundet forskerne Mike Bond og Piotre Zeielinski fra Cambridge-universitetet. De har for nylig udgivet en rapport, der påviser sårbarheder i det krypteringssystem, der beskytter pengeautomaterne. Sårbarheden gør det muligt for en insider at gætte sig til en PIN-kode på kun 15 forsøg - i teorien burde talelt være omkring 5.000 forsøg.

Ross Anderson, der leder de to forskeres afdeling, mener, at Citibank prøver at forhindre offentlighed om alt, hvad der bliver sagt i retssagen. Efter hans mening bør informationen være offentligt tilgængelig, så bankerne bliver nødt til at forbedre sikkerheden i systemerne.

Links