Nieuws Artikelen
Cornelis van zutven
Hacking Capitalism waarschuwt voor zwakke protocols 6-8-2007
Het gebruik van steeds snellere computers op de beurs maakt vlugge transacties mogelijk, maar zadelt de financiële wereld gelijktijdig op met een groot beveiligingsprobleem. Dat is de conclusie van het boek 'Hacking Capitalism', dat Je...
Het gebruik van steeds snellere computers op de beurs maakt vlugge transacties mogelijk, maar zadelt de financiële wereld gelijktijdig op met een groot beveiligingsprobleem. Dat is de conclusie van het boek 'Hacking Capitalism', dat Jeremy Rauch and David Goldsmith, onderzoekers aan IT-beveiligingsbedrijf Matasano, donderdag presenteerden tijdens een Black Hat-bijeenkomst in Las Vegas.

De boekpresentatie had plaats op de slotdag van de Black Hat bijeenkomst, een mondiaal opgezette groepering die bijeenkomsten organiseert waar ICT-beveiligingsexperts vanuit de politiek, de overheid en het bedrijfsleven nieuwe bevindingen bespreken, problemen aankaarten of innovaties presenteren. Volgens de auteurs van 'Hacking Capitalism' schuilt de zwakte van de beveiliging hoofdzakelijk in applicaties die werken met het Financial Information eXchange Protocol (FIX). Dat is een veelgebruikt protocol bij programma's van banken en andere financiële instellingen. De zwakke punten in FIX, die onder meer voortkomen uit een gebrekkige wachtwoord- en gebruikersnaam-verificatie, zijn niet nieuw; wel de bevinding dat de vaart waarmee een programma opereert, de beveiliging nog verder terugbrengt. Bij snelle informatie-uitwisseling is de datastroom dusdanig omvangrijk, dat hackers gemakkelijk ongezien in kunnen breken in die stroom. Ook andere gangbare protocols uit de bancaire wereld zijn aan vergelijkbare problemen onderhevig, maar omdat het merendeel van die programma's op interne netwerken plaats vindt, is de veiligheidsgraad nooit een kwestie geweest.

Tegenstrijdig
Het probleem, zo betoogt het boek 'Hacking Capitalism', is dat het upgraden van de beveiliging altijd ten koste zal gaan van de prestaties (snelheid). Vooral wachtwoordverificatie vraagt per definitie langer dan wenselijk is, vanwege de gegevensuitwisseling die plaats moet vinden. En zelfs een korte vertraging in de transactiesnelheid kan al leiden tot inkomstenderving. Belangrijk gegeven is bovendien dat dergelijke computers simpelweg uit gezet kunnen worden door degene die ermee werkt. Dat zou kunnen leiden tot een acuut miljoenenverlies, als transacties op zich laten wachten; bovendien zou in theorie een gehele beurs stilgelegd kunnen worden door een simpele druk op de knop. Volgens de auteurs is een dergelijke opzet te gevaarlijk om te handhaven. Juist de attitude om snelheid te prevaleren boven veiligheid, zo stelt het schrijversduo, is zeer bedreigend en vraagt om een snelle verandering in gedrag bij ontwikkeling, implementatie en gebruik van nieuwe protocollen voor de financiële wereld. Hoewel het bankwezen nooit melding heeft gemaakt van wanstanden als gevolg van deze problematiek, kan Rauch's commentaar rekenen op een aandachtig oor. In de afgelopen tien jaar heeft hij naam gemaakt als internetbeveiligingsexpert die talloze zwakheden in diverse applicaties opspoorde en wereldkundig maakte.

Cornelis van Zutven



Stem / voeg toe:

nujij.nl ekudos msn-reporter  delecious.com digg google 

rss-feed
 


Gratis nieuwsbrief ontvangen? klik hier





INDICES     VALUTA
stijgers STIJGERS
AMG 6.28 5.61%
Fugro 48.62 4.09%
Brunel 32.87 3.71%
Imtech 20.33 3.51%
dalers DALERS
PostNL 2.58 -1.83%
Air France-K 3.45 -1.32%
USG 5.47 -1.19%
Wolters Kluw 12.07 -1.15%
Streaming koersen: AEX, AMX, AScX
Volg automatisch de Trendscore portefeuille
Spectaculaire tarievenverlaging bij LYNX.
Synvest Beleggingsfondsen 7,8%
Beleg bij Synvest al vanaf € 3.950,-  voor een solide rendement. Geen emissiekosten. Meer »
Rendement tot 12,9%
Beleg in 1e klas winkels in Nederland met 1e hypotheek- recht! Langjarig verhuurd (aan Hema, Bijenkorf en V&D). Meer »
spaarrente HOOGSTE SPAARRENTE
Spaarrekening   Max. Informatie
SNS Bank positief 4.75 %
NIBC Direct positief 4.30 %
SNS Bank positief 4.00 %
WestlandUtrecht positief 4.00 %
Reaal positief 4.00 %
Toon alle spaarrekeningen »
BELEGGINGSKANSEN
In de rubriek "Beleggingskansen" laat BeursGorilla een beleggingsprofessional aan het woord. Die vertelt u waar de beleggingskansen van dit moment liggen.
Ronald Doeswijk 8-5-2012
Ronald Doeswijk Ronald Doeswijk is hoofdstrateeg bij Robeco.
Als hoofdstrateeg is hij verantwoordelijk voor de economische visie en de visie van de vermogensbeheerder op de financiële markten.
Tjerk Smelt 14-12-2011
Tjerk Smelt Tjerk Smelt is oprichter van Helder Vermogensbeheer.
Daarnaast is hij senior vermogensbeheerder bij DCA-Vermogensbeheer, een vermogensbeheerder gericht op Agrarisch Nederland.
Meer Beleggingskansen >>
BEURSGORILLA NIEUWSBRIEF
Altijd op de hoogte zijn? Selecteer dan nu welke
gratis nieuwsbrieven u wilt ontvangen en meld u aan!
BeursGorilla Daily
BeursGorilla Week Bulletin
BeursGorilla Weekagenda
BeursGorilla Koopadviezen
BeursGorilla Dossier
Naam
E-mail