|
|
|
|
|
Laatste nieuws |
Nieuws deze week |
Weekoverzicht |
Dagcommentaar |
Recente persberichten |
Agenda
Nieuwsbrief
|
|

|
Hacking Capitalism waarschuwt voor zwakke protocols
6-8-2007
Het gebruik van steeds snellere computers op de beurs maakt vlugge transacties mogelijk, maar zadelt de financiële wereld gelijktijdig op met een groot beveiligingsprobleem. Dat is de conclusie van het boek 'Hacking Capitalism', dat Je...
|
Het gebruik van steeds snellere computers op de beurs maakt vlugge transacties mogelijk, maar zadelt de financiële wereld gelijktijdig op met een groot beveiligingsprobleem. Dat is de conclusie van het boek 'Hacking Capitalism', dat Jeremy Rauch and David Goldsmith, onderzoekers aan IT-beveiligingsbedrijf Matasano, donderdag presenteerden tijdens een Black Hat-bijeenkomst in Las Vegas.
De boekpresentatie had plaats op de slotdag van de Black Hat bijeenkomst, een mondiaal opgezette groepering die bijeenkomsten organiseert waar ICT-beveiligingsexperts vanuit de politiek, de overheid en het bedrijfsleven nieuwe bevindingen bespreken, problemen aankaarten of innovaties presenteren. Volgens de auteurs van 'Hacking Capitalism' schuilt de zwakte van de beveiliging hoofdzakelijk in applicaties die werken met het Financial Information eXchange Protocol (FIX). Dat is een veelgebruikt protocol bij programma's van banken en andere financiële instellingen. De zwakke punten in FIX, die onder meer voortkomen uit een gebrekkige wachtwoord- en gebruikersnaam-verificatie, zijn niet nieuw; wel de bevinding dat de vaart waarmee een programma opereert, de beveiliging nog verder terugbrengt. Bij snelle informatie-uitwisseling is de datastroom dusdanig omvangrijk, dat hackers gemakkelijk ongezien in kunnen breken in die stroom. Ook andere gangbare protocols uit de bancaire wereld zijn aan vergelijkbare problemen onderhevig, maar omdat het merendeel van die programma's op interne netwerken plaats vindt, is de veiligheidsgraad nooit een kwestie geweest.
Tegenstrijdig
Het probleem, zo betoogt het boek 'Hacking Capitalism', is dat het upgraden van de beveiliging altijd ten koste zal gaan van de prestaties (snelheid). Vooral wachtwoordverificatie vraagt per definitie langer dan wenselijk is, vanwege de gegevensuitwisseling die plaats moet vinden. En zelfs een korte vertraging in de transactiesnelheid kan al leiden tot inkomstenderving. Belangrijk gegeven is bovendien dat dergelijke computers simpelweg uit gezet kunnen worden door degene die ermee werkt. Dat zou kunnen leiden tot een acuut miljoenenverlies, als transacties op zich laten wachten; bovendien zou in theorie een gehele beurs stilgelegd kunnen worden door een simpele druk op de knop. Volgens de auteurs is een dergelijke opzet te gevaarlijk om te handhaven. Juist de attitude om snelheid te prevaleren boven veiligheid, zo stelt het schrijversduo, is zeer bedreigend en vraagt om een snelle verandering in gedrag bij ontwikkeling, implementatie en gebruik van nieuwe protocollen voor de financiële wereld. Hoewel het bankwezen nooit melding heeft gemaakt van wanstanden als gevolg van deze problematiek, kan Rauch's commentaar rekenen op een aandachtig oor. In de afgelopen tien jaar heeft hij naam gemaakt als internetbeveiligingsexpert die talloze zwakheden in diverse applicaties opspoorde en wereldkundig maakte.
Cornelis van Zutven
|
|
|
|
Koers Informatie |
Valuta en wisselkoers |
Beleggingsfonds |
Koersen buitenland
Laatste nieuws |
Koop advies |
Financiële agenda |
Video nieuws |
Technische analyse
|
|
 |
|
 |
|
Rendement tot 12,9%
Beleg in 1e klas winkels in Nederland met 1e hypotheek- recht! Langjarig verhuurd (aan Hema, Bijenkorf en V&D). Meer » |
|
 |
|
 |
|
| Spaarrekening |
|
Max. |
Informatie |
|
| SNS Bank |
 |
4.75 % |
 |
| NIBC Direct |
 |
4.30 % |
 |
| SNS Bank |
 |
4.00 % |
 |
| WestlandUtrecht |
 |
4.00 % |
 |
| Reaal |
 |
4.00 % |
 |
| Toon alle spaarrekeningen » |
|
|
 |
|
 |
|
In de rubriek "Beleggingskansen" laat BeursGorilla een beleggingsprofessional aan het woord. Die vertelt u waar de beleggingskansen van dit moment liggen. |
|
|
|
|
|
|
|
Ronald Doeswijk |
8-5-2012 |
|
 |
Ronald Doeswijk is hoofdstrateeg bij Robeco. Als hoofdstrateeg is hij verantwoordelijk voor de economische visie en de visie van de vermogensbeheerder op de financiële markten. |
|
|
|
|
|
|
|
|
|
Tjerk Smelt |
14-12-2011 |
|
 |
Tjerk Smelt is oprichter van Helder Vermogensbeheer. Daarnaast is hij senior vermogensbeheerder bij DCA-Vermogensbeheer, een vermogensbeheerder gericht op Agrarisch Nederland. |
|
|
|
|
Meer Beleggingskansen >> |
|
 |
|
 |
| BEURSGORILLA NIEUWSBRIEF |
Altijd op de hoogte zijn? Selecteer dan nu welke
gratis nieuwsbrieven u wilt ontvangen en meld u aan!
|
|
|
|
|
 |
|
 |
|
|
|