ハッカーがオンライン・バンキングのセキュリティ・デバイスを「出し抜く」可能性~研究者が二要素認証へのマルウェア脅威を調査(The Register) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.08.24(木)

ハッカーがオンライン・バンキングのセキュリティ・デバイスを「出し抜く」可能性~研究者が二要素認証へのマルウェア脅威を調査(The Register)

国際 TheRegister

ハッカーたちはすでに、マルウェアを使用して、オンライン・バンキングの最新世代セキュリティ・デバイスを出し抜ける可能性があると、セキュリティ・ウオッチャーが警告している。

BBC Clickによる調査が、バークレーズ銀行のPINSentry、香港上海銀行のSecureKeyといったバンキング認証デバイスにより提供されるセキュリティに、弱点がある可能性を示している。このような二要素認証デバイスの使用は、ハッカーが顧客を騙して銀行のログイン・パスワードを提供させたとしても、オンライン・バンキング・アカウントには侵入できないことを意味している。

しかし、ベーシックなフィッシング攻撃は失敗しても、ハッカーがマルウェアを使用して、ユーザーとバンキング・サイトとの通信をモニターし、変更する可能性は残る。ハッカーが偽のバンキングWebサイトを準備し、自分のアカウントにログインしようとしているユーザーに、オンライン・ログイン証明書と、例えば毎分変更される疑似乱数であるPINSentryコードの双方を入力するよう求めることは可能だ。この情報はサイバー詐欺師が本物の銀行サイトにログインし、顧客のふりをして、不正な送金や他の支払いなどを行うことを可能にする…

※本記事は有料版に全文を掲載します

© The Register.


(翻訳:中野恵美子
略歴:翻訳者・ライター
《ScanNetSecurity》

関連記事

Scan PREMIUM 会員限定

もっと見る

Scan PREMIUM 会員限定特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

国際 カテゴリの人気記事 MONTHLY ランキング

  1. 総資産 2,303 万 3,975 ドル、逮捕された Alphabay 運営者のずさんなセキュリティ管理 (The Register)

    総資産 2,303 万 3,975 ドル、逮捕された Alphabay 運営者のずさんなセキュリティ管理 (The Register)

  2. Black Hat、DEF CON、BSides 開催でホテルがビジネスセンターを真剣に閉鎖(The Register)

    Black Hat、DEF CON、BSides 開催でホテルがビジネスセンターを真剣に閉鎖(The Register)

  3. AWS 設定ミスでウォールストリートジャーナル購読者情報他 220 万件流出(The Register)

    AWS 設定ミスでウォールストリートジャーナル購読者情報他 220 万件流出(The Register)

  4. 来月ビットコインが消え去るかもしれないが、パニックに陥るべきではない(The Register)

  5. 「Tor 禁止令」を解く Facebook、暗号化の onion アクセスポイントを宣伝~これからは暗号化通信も完全に OK(The Register)

  6. 豪大臣、サイバー戦争の国際法整備を ASEAN 諸国に求める(The Register)

  7. iCloudからの女優のプライベート画像流出事件、容疑者がフィッシングの罪を大筋で認める

  8. 最大手の広告代理店が NotPetya の攻撃からいまだに立ち直れない原因(The Register)

  9. 専門家「隠されたパケットスニファのスパイ技術が、無数の iPhone と iPad に存在している」~「落ち着いて…Apple のバックドアは誰でも入れるほど大きく開いてはいない」重鎮は語る(The Register)

  10. Anonymousが幼児虐待の秘密の拠点を閉鎖~Tor小児愛者を攻撃し氏名を暴露(The Register)

全カテゴリランキング

特集

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×