Новости

Пятилетний мальчик обошел систему безопасности банка

21 февраля, 2008

Пятилетний мальчик Оливер Петтигрю заставил краснеть руководителей банка HSBC, когда он обнаружил, что филиал этого учреждения в Северном Йоркшире оставался незапертым в течение 19 часов.

Пятилетний мальчик Оливер Петтигрю (Oliver Pettigrew) заставил краснеть руководителей банка HSBC, когда он обнаружил, что филиал этого учреждения в Северном Йоркшире оставался незапертым в течение 19 часов.

2 февраля 2008 г. Оливер был около банка с родителями -- его семье было необходимо воспользоваться банкоматом в Изингволде (Easingwold). "Обычно мы заходим внутрь банка, и поэтому Оливер толкнул дверь -- и оказался внутри" -- рассказывает миссис Петтигрю. "Я была около банкомата, когда отец Оливера стал спрашивать: "Где же Оливер, где же Оливер?". Потом Оливер вышел и позвал за собой отца. Когда они оба вошли вовнутрь, в банке не было ни одного человека. Везде стояли компьютеры, а сигнализация молчала. Нам осталось лишь позвонить в полицию. Слава Богу, что на нашем месте не оказались преступники".

Дэниэл Петтигрю, отец Оливера, дошел до двери в банковское хранилище -- и ни одна сигнализация не сработала. "Мы остановились перед большим сейфом. Вокруг на столах находились компьютеры и лежали рации. Кто угодно мог их взять. Жаль, что я не сфотографировал все это". Семья позвонила по телефону 999 и стала дожидаться приезда полиции, охраняя вход в банк.

"Там также лежали жесткие диски. И при всем этом вы еще удивляетесь, когда в посторонние руки попадают персональные данные клиентов " -- сказал мистер Петтигрю.

Представители банка HSBC постарались замять инцидент, заявив, что как только кто-то проникает в банк, службы охраны правопорядка вызываются автоматически. Однако, полиция Северного Йоркшира опровергла слова банкиров, подтвердив, что единственным сигналом, который они получили из банка, являлся телефонный звонок Дэниэла Петтигрю.

Банк закончил свою работу в 16:30 в пятницу, а Оливер открыл дверь в обеденное время в субботу -- кто угодно мог зайти в банк в течение 19 часов. Представитель компании HSBC, отвечая на вопрос, как такое могло произойти, сказала о неисправном дверном замке.

"Мы постарались связаться с HSBC и дозвонились в их иногородний колл-центр -- в итоге банк прислал представителя от своей охранной компании. Приехавшая на место полиция не обнаружила никаких следов взлома", -- сообщили о произошедшем в полицейском управлении Северного Йоркшира.

"Никто не позвонил нам и не поблагодарил нас. Когда же я сам набрал телефонный номер местного отделение банка, оказалось, что они даже не знают о произошедшем. Однако, потом они прислали письмо Оливеру, где было сказано, что он "спас положение". Они предложили ему книжный ваучер, но я сказал им о том, что Оливер давно мечтает о своей банковской карточке и попросил их открыть счет для него. Единственное, чем я немного разочарован -- это суммой. Они положили на счет Оливера 10 фунтов стерлингов. А ведь мы, возможно, помогли банку сохранить тысячи фунтов" -- Дэниэл Петтигрю, видимо, рассчитывал на нечто большее.

По словам представителя банка, все стальные двери от производителя контролируются сетью камер видеонаблюдения, а системы безопасности всех филиалов связаны с Лондоном -- как только дверь была открыта, служба охраны наверняка сразу же была уведомлена. "Не существует никакой вероятности того, что могли быть украдены персональные данные наших клиентов или сведения об их банковских счетах. Разумеется, мы всеми силами стараемся избежать инцидентов, связанных с безопасностью -- но иногда они все же случаются", -- сотрудник HSBC дает единственно возможный в такой ситуации комментарий.

Зато профессиональные защитники прав человека получили очередной повод хорошо выполнить свою работу. "Это вопиющий случай, в результате которого тысячи людей подверглись высочайшему риску", -- негодует Саймон Дэвис (Simon Davis), директор некоммерческой организации Privacy International, -- "Я не могу поверить, что в банке не предусмотрена процедура проверки всех дверей по окончании рабочего дня. Я никогда не сталкивался ранее с такой ситуацией. Происшествие показало несостоятельность безопасности банка -- как на техническом уровне, так и на уровне человеческого фактора."

"Вполне возможно, что расположенные в банке компьютеры не содержат в себе никакой локальной информации и используются как терминалы доступа к единой банковской сети, для работы с которой необходим пароль, и в этом случае угроза была не так уж и велика. Однако, если защитой является всего лишь пароль -- под угрозой могла оказаться вся централизованная система банка HSBC" -- Дэвис, как мы видим, уделяет значительное внимание вопросам информационной безопасности.


(Голосов: 10, Рейтинг: 3.61)




Комментарии:
21-02-2008 22:51:18
замечательно.
правельно сказал Саймон Дэвис:
Цитата
Происшествие показало несостоятельность безопасности банка -- как на техническом уровне, так и на уровне человеческого фактора."
1
21-02-2008 23:10:14
Ну лучше хоть такие новости постить,чем новости про педофилов
1
26-02-2008 23:28:19
Nu liuks. dafai lomai vse takije fridurkam pfivet.. Liuks boy..
21-02-2008 23:28:16
Не хакер. Медвед!
Тьфу, медвежатник!
1
22-02-2008 14:33:51
кончайте про медведов, а то целый год кричали "привет-привет" и накликали (((
1
22-02-2008 05:42:17
ЫЫЫЫ отмазывались кк могли чтоб не подмочть репутацию! А управляюшего филиалом наверно уже поменяли или еще сношают...
1
22-02-2008 10:11:53
его скорее всего не сношают, а закопали давно уже в лесочке каком-нить
1
22-02-2008 17:07:01
Думаю еще сношают... и будут сношать пока не здохнет smile;)
1
22-02-2008 08:38:17
Этой новости уже хрен знает сколько недель.. Только что нашли? Или писать нечего?
1
22-02-2008 11:37:36
--сказал мистер Петтигрю--
это же скрытая реклама педдигри!
1
22-02-2008 12:35:54
В нашей стране было бы не так.
Подъехавшие менты и сотрудники внештатной охраны увезли бы всё семейство в отдел для выяснения и держали бы там от 3 часов до 3 суток, за это время охрана написала бы заявление о том, что банда петигрю проникла на охраняемый объект взломав двери и решётки. Так всегда сделает любой охранник чтоб не потерять работу. У меня был аналогичный случай, так что я знаю о чём говорю.
Дольшейшая судьба секмейства Петигрю была бы отнюдь не радужной.
1
22-02-2008 16:17:58
Цитата
судьба секмейства Петигрю была бы отнюдь не радужной.

Особенно массаж почек демократизатором ;(
1
22-02-2008 23:21:37
в вашей сране приехавшие минты спдили бы все што смагли, а патом долго выбивали бы усчерб с пятилэтнэго рибйонка. и в суде червонец выписали бы за 5 минут.
1
22-02-2008 14:42:00
Отличная фраза: "Там также лежали жесткие диски"
Так и представляется картина - на столах аккуратно разложены винты, каждый аккуратно завернут и подписан: "Личные данные клиентов с именем на букву А", "Личные данные клиентов с именем на букву Б" и т.д. smile:)
1
22-02-2008 14:54:23
Наверно он серверную стойку ни разу не видел smile:)
25-02-2008 11:34:01
Вероятно просто накладки перевода. Лежали - в смысле находились в помещении.

                                                                                                                                                                                                                                               

Блоги
10.02.2012
Приходилось слышать, как самоуверенные иностранцы заявляли о поддержке в своём продукте русского язы ...


10.02.2012
Алексей Лукацкий тут нашел очень интересный документ, который лично для меня значительно интереснее ...


10.02.2012
Данный пост не предполагает обсуждение техник придумывания и запоминания безопасных паролей, а напра ...


10.02.2012
Наверное, ни для кого не секрет, что подавляющее большинство профсоюзных организаций в нашем государ ...


10.02.2012
Мы (включая меня) все время критикуем Россию за отсутствие стратегии ведения кибервойн.Однако в конц ...


09.02.2012
© Коллаж РИА НовостиВышедшее недавно постановление правительства РФ о лицензировании деятельности по ...


09.02.2012
Вот тут некоторые говорят "репутация бренда". А ещё более некоторые – даже пытаются её измерят ...


09.02.2012
Продолжаю тему, поднятую в предыдущем посте.  Думаю, что мы услышим еще немало самых разных мне ...


09.02.2012
На днях я давал комментарий для одного издания по поводу взлома почты Якеменко и один из вопросов зв ...


09.02.2012
Так как было много обращений к старой темепо вебинарам, решил вести отдельную страничку с актуальным ...