I nd o ne s ia n J o urna l o f   E lect rica l En g ineering   a nd   Co m p u t er   Science   Vo l.   21 ,   No .   2 Feb r u ar y   202 1 p p .   1 0 6 5 ~1 0 72   I SS N:  2 5 02 - 4 7 5 2 ,   DOI : 1 0 . 1 1 5 9 1 /i j ee cs.v 2 1 .i 2 . p p 1 0 6 5 - 10 72          1065       J o ur na l ho m ep a g e h ttp : //ij ee cs.ia esco r e. co m   Study o n secu rity  ris k s o e - ba n k in g  sy ste m       G a briela   M o g o s 1 ,   No Sh a hid a   M o hd   J a m a il 2   1 De p a rtme n o f   Co m p u ter S c ien c e   a n d   S o f twa re   En g in e e rin g ,   X i’a n   Jia o t o n g - L iv e rp o o Un iv e rsit y ,   S u z h o u ,   C h i n a   2 De p a rtme n o f   El e c tri c a En g in e e rin g ,   P rin c e   S u lt a n   Un iv e rsity ,   R iy a d h ,   S a u d A ra b ia       Art icle  I nfo     AB ST RAC T     A r ticle  his to r y:   R ec eiv ed   Mar   1 0 ,   2 0 2 0   R ev i s ed   Ma y   1 1 ,   2 0 2 0   A cc ep ted   Ma y   2 5 ,   2 0 2 0       On li n e   b a n k in g   a n d   o t h e e - b a n k in g   m o d e a r e   a   v e r y   c o n v e n ien w a y   to   b a n k in g   in   term o f   sp e e d ,   c o n v e n ien c e   a n d   d e li v e r y   c o sts,  b u t   th e y   h a v e   b ro u g h m a n y   risk s   a lo n g sid e   th e m .   On li n e   b a n k in g   h a c re a t e d   a   n e w   ris k   o rien tati o n   a n d   e v e n   n e w   f o r m o f   risk .   Tec h n o lo g y   p la y s   a n   i m p o rtan ro le  a b o th   a   so u rc e   a n d   a   t o o l   f o risk   c o n tro l.   T h e   p u rp o se   o f   th is  re s e a rc h   is  to   id e n ti f y   th e   se c u rit y   situ a ti o n   o f   th e   e - b a n k in g   a p p li c a ti o n   a n d   to   a n a ly z e   th e   risk a n d   a tt a c k th a c o u ld   o c c u to   th e   c u sto m e rs  th a t,   a lt h o u g h   it ’s  a n   e - b a n k in g   a p p li c a ti o n   a tt a c k c o u l d   h a p p e n .   S e v e ra m it ig a ti o n w e re   m e n ti o n e d   to   o v e rc o m e   a tt a c k li k e ,   a c c e ss   c o n tro l   is  t o   m it ig a t e   e a v e sd ro p p in g   th is  m e a n th a t,   re strictin g   a c c e ss   to   se n siti v e   d a ta  is   m a n d a to ry .   A n o th e w a y   to   m it i g a te  is,   u p d a te  a n d   p a tch   w h ich   is  f o S Q in jec ti o n   m e a n in g ,   it ' v it a to   a p p ly   p a tch e a n d   u p d a tes   w h e n   it a v a il a b le.   T h e se   a tt a c k m a y   a tt a c k   th e   w h o le  a p p li c a ti o n   o targ e a n   in d iv id u a w h e re   p riv a te  in f o rm a ti o n   is  sto len   o c h a n g e d .   T h is  re se a rc h   a lso   sh o w h o w   to   a p p ly   s e v e r a m o re   d i ff e re n p ro tec ti o n m e a su re s   to   p ro tec o n e se lf  a n d   o rg a n iza ti o n   f ro m   b e in g   targ e ts  o f   c y b e r c ri m e .   K ey w o r d s :   E b an k in g     R is k s   Secu r it y   T h r ea ts   T h is  is  a n   o p e n   a c c e ss   a rticle   u n d e r th e   CC B Y - SA   li c e n se .     C o r r e s p o nd ing   A uth o r :   Gab r iela  Mo g o s   Dep ar t m en t o f   C o m p u ter   Scie n ce   an d   So f t w ar E n g in ee r i n g   Xi’ a n   J iao to n g - L iv er p o o l U n i v er s it y   Su z h o u ,   C h i n a   E m ail: G ab r iela. Mo g o s @ x j tlu . ed u . cn       1.   I NT RO D UCT I O N     P ay m en i s   a n   i n te g r al  p ar o f   th e   b u s in e s s ,   n o   d i f f er e n ce   i f   it  is   d o n tr ad itio n a ll y   o r   elec t r o n icall y .   T h elec tr o n ic  b u s in e s s   m o d e,   esp ec iall y   elec tr o n ic  co m m er ce ,   s tip u la tes  s o m p a y m en tech n iq u es  t h at   co u ld   b ex a m i n ed   as   an   elec t r o n ic  o p tio n   o f   t h e   tr ad itio n al   p ay m e n s y s te m   [ 1 ] .   B ec au s e   o f   t h ese  tr ad itio n al  in s tr u m en t s ,   v ar io u s   elec tr o n ic  p a y m en ap p lian ce s   ar b ein g   d ev elo p ed   n o w ad a y s .   T h o s m ig h b e   class i f ied ,   as  f o llo w s E lectr o n ic  cr ed it  ca r d E lectr o n ic  ch eq u e;  E lectr o n ic  ca s h E lectr o n ic  p a y m e n p ee r - p ee r ; E lectr o n ic  w allet;  P a y m en t c ar d s ; E lectr o n ic  p a y m e n v ia  m o b ile  d ev ice s ; E lectr o n ic   ass et  tr an s f er .   Giv e n   t h tr ad itio n al  a n d   elec tr o n ic  p a y m e n s y s te m ,   t h f u n d a m e n tal   d if f er en ce   b et w ee n   th e s ca n   b s ee n   in   th d esi g n   s co p e,   i.e .   ev er y th i n g   w it h in   t h s ec o n d   is   d ig ital.  A ll  t h ab o v e - m en tio n ed   ac ti v ities   p o in to   s o r o f   s p ec if ic  f o r m   o f   b an k in g   t h at  h as   b ee n   d e v elo p ed   as  in ter n et  o r   elec tr o n ic  b an k i n g   o v er   t h e   p ast  f e w   y ea r s   [ 2 ] .   R is k   a s s ess m en t   i s   m et h o d   f o r   d eter m in in g   th e   li k eli h o o d   an d   i m p ac o f   lo s s   o f   in f o r m atio n   i n teg r it y ,   a v ailab i lit y ,   a n d   co n f id en tialit y .   T h r is k   ass e s s m e n m et h o d   in cl u d es i n f o r m atio n   a s s et   v alu a tio n   a n d   id en ti f icatio n   o f   th r ea ts   to ,   an d   v u l n er ab ilit ies  o f ,   th tar g et  i n f o r m atio n .           Evaluation Warning : The document was created with Spire.PDF for Python.
                      I SS N :   2 5 0 2 - 4752   I n d o n esia n   J   E lec  E n g   &   C o m p   Sci,   Vo l.  21 ,   No .   2 Feb r u ar y   2021   :   1 0 65   -   10 72   1066   2.   RE S E ARCH   M E T H O D   T o   d eter m in t h lik el ih o o d   o f   f u t u r h ar m f u ev e n t,  it  is   n ec es s ar y   to   an al y ze   t h r ea t s   to   an   I T   s y s te m   i n   co n j u n c tio n   w it h   p o ten tial  v u l n er ab ilit ie s   an d   I T   s y s te m   co n tr o ls   [ 3 ] .   I m p ac r ef er s   to   th ex ten o f   th h ar m   th a co u ld   r es u lt   f r o m   t h v u ln er ab ilit y   e x er cise   o f   t h r ea t.  T h i m p ac t   lev e is   g o v er n ed   b y   t h p o ten tial i m p ac t s   o f   t h m i s s io n   an d   in   t u r n   g e n er ates a   r elati v v al u f o r   th af f ec ted   I T   ass ets a n d   r eso u r ce s .   T h h ast y   ad v a n ce s   i n   b an k i n g   i n d u ce   m a n y   ad v a n ta g es  f o r   f i n an cia l i n s ti tu t io n s   an d   co n s u m er s ,   b u t   h ar m f u s id e f f ec ts .   Ho w e v er ,   elec tr o n ic  b an k i n g   d o es  n o s et   u p   s o m n e w   r i s k   p r o f iles   b u at tr ac ts   atten tio n   to   th o s e   th at   ar d ea lt  w ith   b y   an y   f i n an c ial  i n s ti tu t io n .   T h ese  r is k s ,   w h ich   co u ld   b co v er ed   in   p ar t,  w il l b d escr ib ed   b r ief ly   b elo w :   a)   Op er atio n al/T r an s ac tio n   r is k     T h tr an s ac tio n   r is k   co u ld   als o   em er g f r o m   t h b an k   in ab il it y   to   co n tr o th th ir d   p ar ty     p r o v id er   o f   th s er v ice  [ 4 ] .   b)   tr ateg ic   r is k     So r o f   r is k   th at  af f ec ts   t h in v est m e n t ' s   l o n g   -   ter m   ea r n in g s   d u to   in ap p r o p r iate   b u s i n ess   d ec is io n s   a n d   in ad eq u ate  p er f o r m a n ce .   Nev er t h eles s ,   d esp ite  th s m aller   b an k s ,   th h u g b an k s   d o   n o m a k t h eir   d ec is io n s   ab o u i m p le m e n ti n g   th e   e - b a n k i n g   s y s te m   b ec au s o f   in v e s t m e n r et u r n s   an d   co s t - b en e f it  a n al y s is ,   b u b ec au s o f   th c h allen g o f   s u cc ee d in g   i n   th h ea v y   co m p e ti tio n .   Of te n ,   it  d o esn 't  m ea n   ce r tain   s u cc e s s .   c)   T ec h n o lo g y   r i s k     T h p r esen t   an d   p o ten tial   r is k   ar o s as   r esu lt   o f   lo s s es,  in f r i n g e m e n ts ,   ab n o r m alitie s   an d   b r ea k d o w n   o f   co m p u ter   h ar d w ar e,   s o f t w ar e,   o n li n s er v ices,  etc.     d)   C o m p lia n ce   r is k     A   t y p o f   r is k   ar o s f r o m   n o n - co m p lian ce   w it h   s ta te  leg i s latio n ,   p o licy   in s tr u m e n ts   an d   eth ical  p r in cip les.  T h f in an cia in s tit u tio n   m u s s u b s eq u en tl y   b a w ar o f   th law   t h at  ca n   b e   o b tain ed   an d   m a k s u r t h at  it   ap p lies   to   o th er   d ir ec tio n s   s u ch   as  b r an c h   b an k i n g .   C o m p l i an ce   r is k   also   in cl u d es th n ee d   to   r e m ain   co n f id en tial  w i th   t h d ata  o f   co n s u m er s   [ 5 ] .   e)   R ep u tatio n   r is k     T h p u b lic  ju d g m en t   tak e s   in to   ac co u n v ar iet y   o f   r i s k s   th at  co u ld   b q u ite  n e g ati v e.   T h is   co u ld   r esu lt  f r o m   t h in a d eq u ate  m et h o d s   ch o s e n   to   p er f o r m   e - b a n k i n g   s er v ices [ 6 ] .   f)   I n f o r m a tio n   s ec u r it y   r is k     T h f in an cia in s tit u tio n   m u s id en tify   ce r tai n   cr itical  f ac to r s   ai m ed   at   p r o tectin g   its e lf   a n d   co n s u m er s   in   t h co u r s o f   s ev er al  p r ev en ti v ac tiv ities ,   s u c h   as:  e n s u r in g   t h lo g o   o f   th e   in s tit u tio n   an d   m o r to   m ai n tai n   t h co m m er cial  r ep u tatio n   o f   t h w eb s ite  [ 7 ] .   T h o s co u ld   b e   d am a g ed   b y   t h i n d iv id u al s   a n d   g r o u p s   '   n o n - e t h ical   an d   cr i m i n al  at tit u d b ec au s e   it   co u l d   b s ee n   as  a   th r ea t to   th e -   b an k   s y s te m   as   w h o le,   b u t a ls o   to   co n s u m er s .   g)   C r ed it  r is k     A   r is k   ca te g o r y   e m er g ed   f r o m   th co n s u m er ' s   i n ab ilit y   to   f u l f il  h is   /   h er   f i n a n cial  o b lig atio n s .   E   -   b an k i n g   o f f e r s   cu s to m er s   t h o p p o r tu n it y   to   ap p ly   f o r   lo an   f r o m   a n y w h er in   t h w o r ld ,   b u t th i s   m a k e s   it d if f ic u lt  f o r   th b an k   to   r ec o g n ize  t h ap p lican ts   '   cr ed it a b ilit y   [ 8 ] .   h)   I n ter est  r ate   r is k     R i s k   r elat ed   to   in ter e s r ate   m o v e m en t s .   B ec au s e   e b an k in g   g i v es   cu s to m er s   th e   o p p o r tu n it y   to   co m p ar d if f er en in ter es r ates  f o r   b an k s ,   b an k s   n ee d   to   p r o ce ed   q u ick l y   to   r etain   o r   ac q u ir lo an s   an d   d ep o s its   f r o m   cu s to m er s   [ 9 ] .     i)   L iq u id it y   r i s k     I ap p ea r s   f r o m   t h b an k ' s   i n ab ilit y   to   m ee t   its   f in a n cial  r e s p o n s ib ili ties .   T h co s tu m er s   ar th er ef o r lik el y   to   d r a w   f r o m   t h b an k   as s o ciatio n   a n d   g o   an y w h er else  w h er t h r ate  clau s es  ar b etter .   j)   Fo r eig n   ex c h a n g e   r is k   E - b an k in g   m a y   e n co u r ag e   r esid en ts   o f   a   s i n g le  s tate  to   m ak e   tr an s a ctio n s   in   t h eir   d o m e s tic  cu r r e n c y ,   as a   r es u lt  o f   w h ic h   m an y   s p ec u lati v ac t io n s   m a y   b u n d er tak e n   b y   cu s to m er s   [ 1 0 ] .   I n   o u r   s tu d y ,   f o r   m o d elli n g   a n d   an al y s is ,   w u s ed   Mic r o s o f T h r ea t M o d elin g   T o o l 2 0 1 6       3.   RE SU L T S   AND  D I SCU SS I O N   Secu r it y   i s   t h co m b i n atio n   o f   s y s te m s ,   ap p licatio n s ,   an d   i n ter n al   co n tr o ls   u s ed   to   p r o te ct  d ata  an d   o p er atin g   p r o ce s s   i n te g r it y ,   a u th e n tic it y ,   an d   co n f id e n tialit y .   P r o p er   s ec u r it y   i s   b ased   o n   d ev elo p i n g   an d   i m p le m en t in g   ap p r o p r iate  s ec u r it y   p o licies   an d   m ea s u r es   f o r   b an k   p r o ce s s es  a n d   co m m u n icatio n   b et w ee n   t h e   b an k   an d   ex ter n al  p ar ties .   Secu r it y   m ea s u r es  ar co m b in a tio n s   o f   h ar d w ar an d   s o f t war to o ls   an d   s taf f   m an a g e m e n t th a t h elp   b u ild   s e cu r s y s te m s   a n d   o p er atio n s .     3 . 1 .     Dis t inct io n o f   risk s   a t   s e rv ice    a)   L e v el  I n f o r m atio n   Ser v ice  ( L o w   R i s k ) .   T h is   is   t h m o s t   b asic  f o r m   o f   o n li n I n ter n et  s er v ice  th a t   p r o v id es  o n -   w a y   co m m u n ic atio n   co v er i n g   ad v er ti s in g ,   p r o m o tio n al  m ater ial,   a n d   s o   o n .   W eb s ites   ar o f ten   h ac k in g   tar g ets  th at  v a n d alize   an d   m u tila te  th o r i g i n al  in f o r m atio n   b ein g   p r o ce s s e d   r esu lti n g   in   r ep u tatio n al  h ar m .     b)   I n ter ac tiv e   I n f o r m atio n   E x c h a n g e   ( Me d iu m   r is k ) .   C u s to m er s   ca n   co m m u n ica te  w it h   t h b an k ,   co n d u ct   ac co u n t   in q u ir ies   an d   co m p le te  ap p licatio n   f o r m s ,   etc.   T h e   r is k   o f   th e s w eb s ites   d ep en d s   o n   w h et h er   th e y   h a v d ir ec t lin k s   to   th i n ter n al  n et w o r k   o f   t h b an k   [ 1 1 ] .   Evaluation Warning : The document was created with Spire.PDF for Python.
I n d o n esia n   J   E lec  E n g   &   C o m p   Sci     I SS N:  2502 - 4752       S tu d o n   s ec u r ity  r is ks o f e - b a n kin g   s ystem   ( Ga b r iela   Mo g o s )   1067   c)   T r an s ac tio n al  Ser v ice  ( H ig h   r is k ) .   T h is   s er v ice   is   t h m o s t   v u l n er ab le  b ec au s t h e   cu s to m er s   ar ex ec u t in g   o n li n m o n e y   tr an s f er s ,   b ill  p a y m en t s ,   o n li n s h o p p in g   an d   o t h er   f in a n cial   tr an s ac tio n s   a n d   th is   i s   th h i g h e s t r is k   ca te g o r y   th at  r eq u ir es th s tr o n g est co n tr o l.     3 . 2 .     Aut hentic a t io n t ec hn iqu es    C o n f ir m in g   th at  p ar ticu lar   r eq u est  f o r   co m m u n icat io n ,   tr an s ac tio n   o r   ac ce s s   is   leg iti m ate  i s   ess e n tial  i n   b a n k i n g .   B an k s   s h o u ld   th er e f o r u s r eliab le   m et h o d s   to   v er if y   n e w   c u s t o m er   id en tit y   a n d   au th o r izati o n   as  w ell  a s   au t h e n ticate  t h id en ti t y   a n d   au t h o r izatio n   o f   estab li s h ed   c u s to m er s   s ee k in g   to   in i tiate   elec tr o n ic  tr an s ac t io n s .   I ca n   b d if f icu l tas k   to   estab lis h   an d   au t h en t icate   th id e n tit y   a n d   au t h o r izatio n   o f   an   i n d iv id u al  to   ac ce s s   b an k i n g   s y s te m s   i n   an   o p en   n et w o r k   en v ir o n m e n t h at  is   p u r el y   ele ctr o n ic.   L e g iti m ate   u s er   au t h o r izatio n   ca n   b m i s r ep r esen ted   th r o u g h   v ar iet y   o f   " s p o o f in g "   tech n iq u e s   [ 1 2 ,   1 3 ] .     As  au th e n ticat io n   m et h o d s   c o n tin u to   e v o lv e,   b a n k s   ar e   en co u r a g ed   to   m o n ito r   an d   i m p le m e n t   s o u n d   i n d u s tr y   p r ac tices i n   th i s   ar ea ,   s u ch   a s   [ 1 4 ] :   a)   Au t h en t icatio n   d atab ases   -   p r o v id in g   ac ce s s   to   -   b a n k   cu s to m er   ac co u n ts   o r   s en s iti v s y s te m s   i s   p r o tecte d   ag ain s t   co r r u p tio n   an d   ta m p er in g .   An y   s u ch   m an ip u latio n   s h o u ld   b d etec tab le,   an d   to   d o cu m en t s u ch   atte m p ts ,   a u d it   tr ails   s h o u ld   b in   p lace .   b)   An y   ad d itio n ,   d eletio n   o r   ch a n g e   o f   a n   in d i v id u al,   an   au t h en ticated   s o u r ce   i s   d u l y   a u t h o r ized   b y   t h e   ag en t o r   s y s te m   i n   th a u t h en ti ca tio n   d atab ase.   c)   A p p r o p r iate  m ea s u r es  ar i n   p lace   to   co n tr o th e   co n n ec ti o n   o f   t h e - b an k i n g   s y s te m   s o   th at  k n o w n   cu s to m er s   ca n t b d is p lace d   b y   u n k n o w n   th ir d   p ar ties .   d)   Au t h en t icate d   e - b an k i n g   s ess i o n s   r e m ai n   s ec u r th r o u g h o u th s es s io n   o r   s h o u ld   th s e s s i o n   r eq u ir r e - au th e n tica tio n   i n   th e v e n t o f   s ec u r it y   lap s e.     3 . 3 .     V uln er a bil it y   s t a t em e nt   T h r ea ts   ca n   tar g et  v u ln er ab ili ties   w h e n   d ata  is   at  r est  ( in   s t o r ag o n   m ed ia  o f   m an y   t y p e s ) ,   d u r in g   p r o ce s s in g   ( w h ile   th e y   ar b e in g   in p u t,  f ilter ed ,   p ar s ed ,   m a n ip u lated ,   a n d   s o   o n )   o r   w h il in   tr a n s it  ( w ir ed ,   w ir ele s s ,   o r   e v e n   i n ter n a to   a   s y s te m ) .   T h r is k s   at  t h ese   t h r ee   d ata  s ta g es   ca n   b v er y   d if f er en a n d   t h er ef o r e   n ee d   to   b an aly ze d   in d i v id u a ll y   [ 1 5 ,   1 6 ] .   T h is   th r ea m o d ellin g   d iag r a m   as  s h o w n   in   Fi g u r 1   is   u s ed   to   f in d   o u t th lo g in   v u ln er ab ilit ie s   i n   o n lin b an k i n g .           Fig u r 1 .   T h lo g in   v u ln er ab il ities   i n   o n li n b an k in g       3 . 3 . 1 I nte ra ct io n:  RE Q UE S T   T r u s t L in B o u n d ar y   as  s h o wn   in   Fig u r 2 .       Evaluation Warning : The document was created with Spire.PDF for Python.
                      I SS N :   2 5 0 2 - 4752   I n d o n esia n   J   E lec  E n g   &   C o m p   Sci,   Vo l.  21 ,   No .   2 Feb r u ar y   2021   :   1 0 65   -   10 72   1068       Fig u r 2 .   T r u s lin b o u n d ar y       a)   E lev atio n   u s i n g   i m p er s o n atio n   [ State: N o s tar ted ]   [ P r i o r ity Hig h ]     C ateg o r y :   E lev atio n   o f   P r iv ileg e   Descr ip tio n :   Me s s a g in g   b u s   m a y   b ab le   to   f ill   t h co n te x t   o f   Fi n an ci al  tr an s ac tio n   p r o ce s s in g   m ai n   f r a m i n   o r d er   to   o b tain   ad d itio n al  p r iv ile g e.     b)   Fin a n cial  tr an s ac tio n   p r o ce s s i n g   m a in   f r a m p r o ce s s   m e m o r y   ta m p er ed   [ State:   No s tar ted ]   [ P r io r ity Hig h ]     C ateg o r y :   T am p er in g   Descr ip tio n :   I f   Fin a n cial  tr an s ac tio n   p r o ce s s i n g   m ai n   f r a m i s   g i v e n   th ab ilit y   to   co n tr o w h at  Me s s a g in g   b u s   ex ec u tes,  t h e n   Fin a n cial  tr a n s ac tio n   p r o ce s s i n g   m ai n   f r a m ca n   ta m p er   w it h   Me s s a g i n g   b u s .       c)   Sp o o f in g   th m es s ag in g   b u s   p r o ce s s   [ State: N o s tar ted ]   [ P r i o r ity : H ig h ]     C ateg o r y :   Sp o o f in g   Descr ip tio n :   Me s s a g in g   b u s   m a y   b s p o o f ed   b y   an   attac k er   an d   t h i s   m a y   lead   to   in f o r m at io n   d i s clo s u r e   b y   F in a n cial  tr an s ac tio n   p r o ce s s i n g   m ai n   f r a m [ 1 7 ] .   C o n s id er   u s in g   s ta n d ar d   au th e n t ica tio n   m ec h a n is m   to   id en ti f y   t h d esti n atio n   p r o ce s s .     3 . 3 . 2 .   I nte ra ct io n:  L O G   I RE SPO NS E   I n ter ac tio n s   a s   s h o w n   i n   Fi g u r 3 .           Fig u r 3 .   I n ter ac tio n s   Evaluation Warning : The document was created with Spire.PDF for Python.
I n d o n esia n   J   E lec  E n g   &   C o m p   Sci     I SS N:  2502 - 4752       S tu d o n   s ec u r ity  r is ks o f e - b a n kin g   s ystem   ( Ga b r iela   Mo g o s )   1069   a)   Fin a n cial   tr an s ac tio n   ( AC H,   w ir e s   e x ter n al   tr an s f er )   P r o ce s s   Me m o r y   T am p er ed   [ State:   No Star ted ]   [ P r io r ity : H ig h ]     C ateg o r y :   T am p er in g   Descr ip tio n :   I f   Fi n a n cial  tr an s ac tio n   ( AC H ,   w ir es  e x ter n a tr a n s f er )   is   g i v en   t h ab ilit y   to   co n tr o w h a Fin a n cial  tr an s ac tio n   p r o ce s s in g   m ai n   f r a m ex ec u tes,  th en   Fin a n cial  tr a n s ac tio n   ( AC H,   w ir es  ex ter n al   tr an s f er )   ca n   ta m p er   w it h   Fi n a n cial  tr an s ac tio n   p r o ce s s i n g   m ain   f r a m [ 1 8 ] .       b)   E lev atio n   u s i n g   i m p er s o n atio n   [ State: N o s tar ted ]   [ P r i o r ity Hig h ]     C ateg o r y :   E lev atio n   o f   P r iv ileg e   Descr ip tio n :   Fin a n cial  tr a n s ac tio n   p r o ce s s i n g   m ai n   f r a m m a y   b ab le  to   i m p er s o n ate  t h co n te x o f   Fin a n cial  tr a n s ac tio n   ( AC H,   wir es e x ter n a l tr an s f er )   in   o r d er   to   g ain   ad d itio n al  p r iv i leg e.     3 . 3 . 3 .   I nte ra ct io n:  AP P L I CATI O CA L L S ( . do )   ( F ig ure  4)   a)   C r o s s   s ite  s cr ip tin g   [ State: N o t   s tar ted ]   [ Prio r ity : H i g h ]     C ateg o r y :   T am p er in g   Descr ip tio n :   T h w eb   s er v er   'A p p licatio n   Ser v er '   co u ld   b s u b j ec to   cr o s s - s ite  s cr ip tin g   attac k   b ec au s it d o es n o t sa n itize  u n tr u s ted   in p u t.           Fig u r 4 .   I n ter ac tio n A p p licat io n   ca ll       b)   E lev atio n   u s i n g   i m p er s o n atio n   [ State: N o s tar ted ]   [ P r i o r ity Hig h ]     C ateg o r y :   E lev atio n   O f   P r iv ile g e   Descr ip tio n :   A p p licatio n   Ser v er   m a y   b a b le  to   p la y   r o le  a s   t h co n t ex o f   W eb   Ser v er   i n   o r d er   t o   o b tain   ad d itio n al  p r iv ileg e.           Fig u r 5 .   I n ter ac tio n   XM L /HT T P S   Evaluation Warning : The document was created with Spire.PDF for Python.
                      I SS N :   2 5 0 2 - 4752   I n d o n esia n   J   E lec  E n g   &   C o m p   Sci,   Vo l.  21 ,   No .   2 Feb r u ar y   2021   :   1 0 65   -   10 72   1070   3 . 3 . 4 .   I nte ra ct io n:  X M L /H T T P S ( F ig ure  5)   a)   E lev atio n   u s i n g   i m p er s o n atio n   [ State: N o s tar ted ]   [ P r i o r ity Hig h ]     C ateg o r y :   E lev atio n   o f   P r iv ileg e   Descr ip tio n :   A p p licatio n   Ser v er   m a y   b a b le  to   d o   an   i m p r ess io n   o f   t h co n tex o f   MF A   R B A   Fra u d   d etec tio n   in   o r d er   to   g ain   ad d itio n al  p r iv ile g e.   b)   C r o s s   s ite  s cr ip tin g   [ State: N o t   s tar ted ]   [ Prio r ity : H i g h ]     C ateg o r y :   T am p er in g   Descr ip tio n :   T h w eb   s er v er   'A p p licatio n   Ser v er '   co u ld   b s u b j ec to   cr o s s - s ite  s cr ip tin g   attac k   b ec au s it d o es n o t sa n itize  u n tr u s ted   in p u t.     3 . 3 . 5 .   I nte ra ct io n:  Aut hentic a t io n SQ L   Q U E RY  R E SPO NSE   a)   P o ten tial  d ata  r ep u d iatio n   [ State: N o s tar ted ]   [ P r i o r ity : H i g h ]   C ateg o r y :   R ep u d iatio n   Descr ip tio n :   Ser v er   clai m s   th a t it   d id   n o t r e ce iv d ata  f r o m   s o u r ce   o u t s i d th tr u s t   b o u n d ar y .   C o n s id e r   u s i n g   lo g g in g   o r   au d iti n g   to   r e co r d   th s o u r ce ,   ti m e,   an d   s u m m ar y   o f   t h r ec ei v ed   d ata.     b)   P o ten tial  p r o ce s s   cr ash   o r   s to p   f o r   s er v e r   [ State: N o s tar ted ]   [ P r io r ity : H ig h ]   C ateg o r y :   Den ial  o f   Ser v ice   Descr ip tio n :   Ser v er   cr ash e s ,   h alt s ,   s to p s   o r   r u n s   s lo w l y   [ 1 9 ] ; in   all  ca s es v io latin g   an   a v ailab ilit y   m etr ic.     3 . 3 . 6 .   I nte ra ct io n:  DATA   Sp o o f in g   o f   s o u r ce   d ata  s to r d atab ase  [ State: N o s tar ted ]   [ P r io r ity : H i g h ]   C ateg o r y :   Sp o o f in g   Descr ip tio n :   Data b ase  m a y   b s p o o f ed   b y   an   attac k er   an d   t h is   ca n   d eter m i n in co r r ec d ata  d eliv er ed   to   s er v er .   I t c an   b co n s id er ed   s tan d ar d   au t h en t icatio n   m ec h a n is m   to   id en ti f y   th s o u r ce   d ata  s to r [ 2 0 ,   2 1 ] .     3 . 4 .     Ris k   m it ig a t io n   Secu r it y   co n tr o s elec tio n   m ea n s   tailo r ed   s et  o f   s ec u r it y   co n tr o ls ,   d o cu m e n ted   in   t h s y s te m   s ec u r it y   p la n   a n d   ap p r o v ed   b y   t h s y s te m s   a u th o r izi n g   o f f icial.   T h e - b an k i n g   s y s te m   t y p icall y   n ee d s   t o   ad d r ess   lar g n u m b er   o f   s ec u r it y   co n tr o ls   a n d   in f o r m atio n   s y s te m   co n s id er atio n s   r elate d   to   ac ce s s   co n tr o l in cl u d in g   id en t if ica tio n   a n d   au th e n tica tio n ,   u s er   au t h o r izati o n ,   an d   s y s te m   an d   co m m u n i ca tio n s   p r o tectio n   [ 2 2 ] .   T h er ar m a n y   o p tio n s   f o r   m iti g ati n g   r i s k ,   a n d   a g ain ,   th f o cu s   i s   n o al w a y s   o n   tr y i n g   to   eli m i n ate  t h r is k ,   b u t r ath er   t o   r ed u ce   th r is k   e x p o s u r to   an   ac ce p tab le  lev el.     T h f ir s t w o   ar t h m o s co m m o n ,   b u i n   s o m ca s es,  it  m a y   b p o s s ib le  to   ch a n g t h s en s i tiv it y   o f   th r eso u r ce .   T h s en s itiv i t y   co u ld   b r ed u ce d ,   h o w ev e r ,   if   th d ata  f r o m   p r o d u ctio n   w as  s cr a m b led   in   s o m r an d o m   m a n n er   b ef o r b ein g   co p ied   to   d ev elo p m en [ 2 3 ] .   T h is   w a y   th d ata  w o u l d   s till   b g o o d   f o r   test i n g ,   b u t a   f e w   o f   t h s e n s i ti v f ie ld s   lik c u s to m er   n a m o r   ac co u n t n u m b er   co u ld   b o b f u s ca ted .   An o th er   o p tio n   f o r   t h is   e x a m p le  m i g h t   b to   r ed u ce   t h t h r ea u n iv er s e   b y   i m p le m en tin g   f ir e w all   r u les  to   li m i s o u r ce   n et w o r k s   th at  ar allo w ed   to   co n n ec to   th d atab ase  s er v er .   Ag ai n ,   th i s   o p tio n   w o u ld   n o t   li m it  t h s ev er it y   o f   th e x p o s u r o r   ch an g t h s en s iti v it y   o f   th d atab ase  s er v er ,   b u it   w o u ld   r ed u ce   th e   lik eli h o o d   o f   ab u s b y   r ed u ci n g   th e   n u m b er   o f   e n tit ies  w h o   ca n   ac ce s s   t h s er v er .   T o   li m it  th e   s e v er it y   o f   a n   ex p lo it,  it  n ee d s   to   s o m e h o co n tain   th co m p r o m is e.   T h is   ap p r o ac h   to   r is k   m iti g atio n   r ec o g n izes  t h at  it   ca n n ec e s s ar il y   p r ev e n t h c o m p r o m is e,   b u t   it  ca n   li m it  t h s co p o f   th b r ea ch   o r   r ea ct  q u ick l y   to   p r ev e n t   f u r t h er   e s ca latio n .   Mo s t   co n tr o ls   i n   t h is   ca te g o r y   w i ll b d et ec tiv a n d   r esp o n s f o cu s ed .   t y p ical   e x a m p le   is   li m it in g   t h s co p o f   ac ce s s   t h attac k er   w o u ld   h a v w h en   e x p lo itin g   t h ac co u n t.   Usi n g   th e   SS L   alo n e   d o es  n o tr u s t   t h b an k   th at   it s   I n te r n et  s er v ice  is   s ec u r e.   T h V P o p tio n   r eq u ir es  ad d itio n al  r e m o te  w o r k s tatio n   s o f t w ar a n d   h ar d w a r e.   T h VP s o f t w ar is   clo s el y   i n te g r ated   w it h   th r e m o te  w o r k s tatio n   an d   s er v er ,   r eq u ir in g   s o f t w ar d r iv er s   to   b in s talled   an d   m a y   r eq u ir h ar d w ar e   r ea d er s .   T h is   ca n   b d o n f o r   clo s ed   u s er   g r o u p s ,   b u it  is   n o f ea s ib le  to   allo w   p o ten tial  cu s to m er s   to   ac ce s s   th g e n er al  p o p u latio n .   Me th o d s   ar lik el y   to   ev o lv to w ar d s   tr ea tin g   th i n ter n et  b an k i n g   cu s t o m er   g r o u p   o f   th b an k   as a   clo s ed   u s er   g r o u p   o n   VP N,   b u t in   th s h o r t te r m   th i s   is   n o t f ea s ib le.     I is   r ec o g n ized   th at   th is   p o in h a s   n o y e b ee n   r ea c h ed   b y   g lo b al  b est  p r ac tice   an d   th a i m p le m en t in g   to k e n s   m a y   n o t   b f ea s ib le  in   th s h o r ter m .   A ll  b an k s   h av ad o p ted   th E MV   s m ar ca r d   th at  o f f er s   s ec u r it y   o f   tr an s ac tio n s   an d   m o s o f   t h e m   h a v attac h ed   to k en   to   in cr ea s t h s e cu r it y   d e g r ee   [ 2 3 ] .   [ 2 4 ] .   New   to k e n   ap p licatio n s   co m p atib le   w it h   m o b ile  p h o n es  r aise  n e w   s ec u r it y   is s u es.  Me an w h ile,   alt h o u g h   SS L   d o es  n o o v er co m t h r is k s   d is c u s s ed   in   th i s   s ec tio n ,   it  p r o v id es  ad v an tag e s   as  d is cu s s ed   ab o v f o r   p ay m e n t tr an s ac tio n s   an d   s h o u ld   th er e f o r b d ep lo y ed   b y   a ll b an k s   in tr o d u ci n g   I n ter n e t s er v ices [ 2 5 ] .     Evaluation Warning : The document was created with Spire.PDF for Python.
I n d o n esia n   J   E lec  E n g   &   C o m p   Sci     I SS N:  2502 - 4752       S tu d o n   s ec u r ity  r is ks o f e - b a n kin g   s ystem   ( Ga b r iela   Mo g o s )   1071   4.   CO NCLU SI O N   T h co n ce p o f   elec tr o n ic  b an k in g   (e - b an k i n g )   r e f er s   to   t h ato m ized   d eliv er y   th r o u g h   ele ctr o n ic  o r   s o m ad d itio n al  co m m u n icati o n   ch a n n el s   o f   s o m n e w   o r   c o n v e n tio n al  b a n k i n g   p r o d u cts  an d /o r   s er v ices  i n   s tr aig h li n to   co n s u m er s .   T h b an k 's  s tr ate g y   s h o u ld   b r ea d j u s ted   to   m ee n e w   ch a l len g e s   w it h   r is k   b alan c e   an d   to   b f o cu s ed   o n   p o te n tial   n e g ati v i m p ac o n   k e y   b u s in ess   o b j ec tiv es.  W h en   w th i n k   f r o m   th e   s ec u r it y   p er s p ec tiv e,   w s ee   t h at  t h er e   ar m a n y   s ec u r it y   is s u es  a n d   r is k   o n   t h ap p licatio n   s p ec i all y ,   f o r   an   o n li n ap p licatio n   an d   it s   i m p o r ta n to   g u ar a n tee  s ec u r ed   e n v ir o n m e n t   th at   m u s t h er ef o r e,   b au th e n tic,   av ailab le   an d   co n f id en tial  a n d   p o s s es s   h ig h   le v el  o f   in te g r it y   an d   e f f icien c y   etc.   B an k s   s h o u ld   r eg u lar l y   lo o k   at  th e ir   ev o lv i n g   r is k   e x p o s u r es  a n d   s o lu tio n s   to   h elp   w ea t h er   a   s to r m   i f   a n   i n cid e n o cc u r s .   R is k   a n d /o r   in s u r a n ce   m an a g er s   s h o u ld   co llab o r ate  w it h   b u s in e s s   u n it s   w h e n   co o r d in atin g   an d   ag r ee i n g   to   p r ev en t io n ,   m i tig a tio n ,   an d   r esp o n s p lan s.       ACK NO WL E D G E M E NT S     T h au th o r s   g r atef u ll y   ac k n o w led g t h Xi ' a n   J iao to n g - L i v er p o o Un iv er s it y   ( XJ T L U) ,   Su z h o u ,   C h i n a.   esp ec iall y   to   Dep ar t m en o f   C o m p u ter   Scien ce   an d   So f t w ar E n g i n ee r i n g   ( C S S E ) .   T h is   w o r k   w as   p ar tiall y   s u p p o r ted   b y   t h Ar tif icial  I n telli g e n ce   Data   An al y tic s   L ab   ( A I D A ) ,   P r in ce   Su lta n   U n i v er s it y ,   R i y ad h ,   Sau d A r ab ia.         RE F E R E NC E S     [1 ]   Ku m a r,   P ra d e e p ,   a n d   M o h a m m a d   Kh a n .   " S y ste m s,  m e th o d s,  a n d   c o m p u ter  re a d a b le  m e d ia  f o p a y m e n a n d   n o n - p a y m e n v irt u a c a rd   tran sf e b e tw e e n   m o b il e   d e v ice s , "   U.S .   P a ten 1 0 , 0 2 6 , 0 7 6 ,   issu e d   Ju ly   1 7 ,   2 0 1 8 .   [2 ]   Ak h isa r,   İly a s,  K.  Ba tu   T u n a y ,   a n d   Ne c la  T u n a y ,   " T h e   e ffe c ts  o in n o v a ti o n o n   b a n k   p e rf o rm a n c e T h e   c a se   o e lec tro n ic b a n k in g   se rv ice s , Pro c e d ia - S o c ia a n d   Beh a v io r a S c ien c e s ,   no .   1 9 5 ,   p p .   3 6 9 - 3 7 5 ,   2 0 1 5 .   [3 ]   T h e o h a ry ,   C.   A . ,   T e rr o rist u se   o f   th e   in ter n e t:   In f o rm a ti o n   o p e ra ti o n s in   c y b e r sp a c e ,   Dia n e   P u b li s h in g ,   2 0 1 1 .   [4 ]   G ro d y ,   A ll a n   D.,   F o ti o Ha rm a n tzis,  a n d   G re g o r y   J.  Ka p le ,   " Op e r a ti o n a risk   a n d   re f e re n c e   d a ta:  E x p lo rin g   c o sts ,   c a p it a re q u irem e n ts  a n d   risk   m it ig a ti o n , Ca p it a l   Req u ire me n ts  a n d   R isk   M it ig a t io n v o l .   1 ,   no .   3 ,   p p .   1 3 0 - 1 8 7 ,   2 0 0 6 .     [5 ]   Ba m b e rg e r,   Ke n n e th   A . ,   " Tec h n o lo g ies   o f   c o m p li a n c e Risk   a n d   re g u latio n   in   a   d ig it a a g e , T e x .   L .   Rev no  88 ,   p p .   669 ,   2 0 0 9 .   [6 ]   Na m i,   M o h a m m a d   Re z a ,   "E - b a n k in g Iss u e a n d   c h a ll e n g e s , "   In   2 0 0 9   1 0 t h   ACI S   In ter n a ti o n a l   Co n fer e n c e   o n   S o ft w a re   En g in e e rin g ,   Art if icia l   I n telli g e n c e s,  Ne two rk in g   a n d   P a r a ll e l/ Distrib u ted   C o mp u ti n g ,   p p .   263 - 2 6 6 .   2 0 0 9 .   [7 ]   Je r m a n - Blaž ič,  Bo rk a ,   " A n   e c o n o m ic   m o d e ll in g   a p p ro a c h   to   in f o r m a ti o n   se c u rit y   risk   m a n a g e m e n t , In ter n a ti o n a l   J o u rn a o In fo rm a ti o n   M a n a g e m e n t ,   v o l.   2 8 ,   n o .   5 .   p p .   4 1 3 - 4 2 2 ,   2 0 0 8 .     [8 ]   A n g e l a k o p o u l o s,  G e o rg io s,  a n d   A th a n a ss io M ih io ti s ,   "E - b a n k in g c h a ll e n g e a n d   o p p o rt u n i ti e in   th e   G re e k   b a n k in g   se c to r , El e c tro n ic C o m me rc e   Res e a rc h ,   v o l.   11,   no .   3,   p p .   2 9 7 - 3 1 9 ,   2 0 1 1 .   [9 ]   Nitsu re ,   Ru p a   Re g e ,   "E - b a n k in g Ch a ll e n g e a n d   o p p o rt u n i ti e s , Eco n o mic   a n d   P o li ti c a W e e k ly v o l.   38 n o .   5 1 ,   pp.   5 3 7 7 - 5 3 8 1 ,   2 0 0 3 .   [1 0 ]   A h m a d ,   A la’e d d in   M o h d   Kh a laf,  a n d   Ha sa n   A li   A l - Zu ’b i ,   "E - b a n k in g   f u n c ti o n a li ty   a n d   o u tco m e o f   c u sto m e r   sa ti sfa c ti o n a n   e m p iri c a in v e stig a ti o n , In ter n a ti o n a j o u r n a l   o f   ma rk e ti n g   st u d ies ,   v o 3 ,   n o   1 ,   p p .   50 - 65 ,   2 0 1 1 .   [1 1 ]   Oh ,   Yu n sa n g ,   a n d   T a k a sh Ob i ,   " Id e n ti f y in g   p h ish i n g   th re a ts  in   g o v e rn m e n w e b   se r v ice s , In ter n a ti o n a J o u rn a o f   In fo rm a t io n   a n d   Ne two rk   S e c u rit y ,   v o l.   2 ,   n o 1 ,   p p .   32 ,   2 0 1 3 .   [1 2 ]   Ha ss a n ,   M o a tam a d ,   A .   Yo u n e s,  M .   R.   Ha ss a n ,   a n d   H.  A b d o ,   " S o lv in g   th e   F il e   A ll o c a ti o n   P r o b lem   in   th e   Distrib u te d   Ne tw o rk s   b y   u sin g   G e n e ti c   A lg o rit h m s , In ter n a ti o n a J o u rn a o In fo rm a t io n   a n d   Ne two rk   S e c u rity v o l.   2 ,   n o 1 ,   p p .   1 0 9 ,   2 0 1 3 .   [1 3 ]   P a sh a z a d e h ,   S a e id ,   " M o d e li n g   a n d   v e rif ica ti o n   o f   a c c e ss   rig h ts  in   tak e - g r a n p ro tec ti o n   m o d e u sin g   c o lo re d   P e tr i   n e ts , In ter n a t io n a J o u rn a o I n f o rm a ti o n   a n d   Ne two rk   S e c u rity ,   v o l.   2 n o .   1 ,   p p .   78 ,   2 0 1 3 .   [1 4 ]   P ra d h a n ,   S u sh m a ,   a n d   Bire n d ra   Ku m a S h a rm a ,   " A n   Eff i c ien R S A   Cr y p to sy ste m   w it h   BM - P RIM M e t h o d , In ter n a t io n a J o u rn a o I n fo rm a t io n   a n d   Ne two rk   S e c u rity ,   v o 2 ,   no  1 ,   p p .   1 0 3 ,   2 0 1 3 .   [1 5 ]   M o u l ,   Ka telin   A ,   " A v o id   P h is h i n g   T ra p s , In   Pro c e e d in g o t h e   2 0 1 9   ACM   S IGU CCS   An n u a Co n fer e n c e ,   p p .   199 - 2 0 8 2 0 1 9 .     [1 6 ]   P .   S h a rm a ,   R.   Jo h a ri,   S .   S.   S a rm a ,   " In teg ra ted   a p p ro a c h   t o   p re v e n S QL   in jec ti o n   a tt a c k   a n d   re f lec ted   c ro ss   site   sc rip ti n g   a tt a c k ,"   In ter n a ti o n a J o u rn a o S y ste Assu ra n c e   En g i n e e rin g   a n d   M a n a g e me n t v o l .   3 n o .   4 ,   pp.   3 4 3 - 3 5 1 ,   2 0 1 2 .   [1 7 ]   Cla y c o m b ,   W il li a m   R. ,   a n d   A lex   Nic o ll ,   " In sid e t h re a ts  to   c lo u d   c o m p u ti n g Dire c ti o n f o r   n e w   re se a r c h   c h a ll e n g e s , In   2 0 1 2   I EE 3 6 t h   A n n u a C o mp u ter   S o ft wa re   a n d   A p p li c a ti o n s C o n fer e n c e ,   p p .   3 8 7 - 3 9 4 ,   2 0 1 2 .     [1 8 ]   El ib o l,   F ü rk a n ,   u S a ra c ,   a n d   I şin   Erer ,   " Re a li stic  e a v e sd ro p p i n g   a tt a c k o n   c o m p u ter  d isp lay with   lo w - c o st  a n d   m o b il e   re c e iv e s y st e m , "   In   2 0 1 2   Pro c e e d in g o t h e   2 0 th   E u ro p e a n   S i g n a Pro c e ss in g   Co n fer e n c e   (EUS IPCO) ,   p p .   1 7 6 7 - 1 7 7 1 ,   2 0 1 2 .   [1 9 ]   M ish ra ,   A n u p a m a ,   B.   B.   G u p ta,  a n d   Ra m e sh   Ch a n d ra   Jo sh i ,   " A   c o m p a ra ti v e   stu d y   o f   d istri b u ted   d e n ial  o f   se rv ice   a tt a c k s,  in tru sio n   t o lera n c e   a n d   m it ig a ti o n   tec h n i q u e s , "   In   2 0 1 1   Eu ro p e a n   In telli g e n c e   a n d   S e c u rity  In fo rm a ti c s   Co n fer e n c e ,   p p .   2 8 6 - 2 8 9 ,   2 0 1 1 .   Evaluation Warning : The document was created with Spire.PDF for Python.
                      I SS N :   2 5 0 2 - 4752   I n d o n esia n   J   E lec  E n g   &   C o m p   Sci,   Vo l.  21 ,   No .   2 Feb r u ar y   2021   :   1 0 65   -   10 72   1072   [2 0 ]   A n g e l e sk i,   M a rjan   a n d   Ko sto sk a ,   Oliv e ra   a n d   Ja n e sk a ,   M a r g a r it a ,   " Risk - b a se d   a n a l y sis  o f   e lec tr o n ic  b a n k in g , "   In ter n a t io n a l   J o u r n a l   o f   S tr a teg i c   M a n a g e me n a n d   De c isio n   S u p p o rt  S y ste ms   in   S tra teg ic  M a n a g e me n t v o l.   1 2 ,   n o .   3 - 4 ,   p p .   7 4 - 7 6 ,   2 0 0 7 .   [2 1 ]   Al - A la w i,   A d e l   Is m a il ,   " On li n e   b a n k in g se c u rit y   c o n c e rn a n d   th e   a c c e p tan c e   o m a tu re   c u st o m e rs , "   In   3 rd   In ter n a t io n a C o n fer e n c e S c ien c e o El e c tro n ic,  T e c h n o l o g ies   o f   In fo rm a ti o n   a n d   T e lec o mm u n ica ti o n s ,   T u n isia,   p p .   2 7 - 3 1 .   2 0 0 5 .   [2 2 ]   M o h a m m e d   G .   G . ,   " D a ta  s e c u rit y   in   b ig   d a ta  u sin g   p a ra ll e d a ta  g e n e ra li z a ti o n   a lg o rit h m , "   In t e rn a ti o n a J o u rn a o f   Ad v a n c e d   T re n d in   C o mp u ter   S c ien c e   a n d   En g i n e e rin g   ( IJ AT CS E ) v o l .   no .   1 . 2   (2 0 1 9 S   I,   p p .   7 5 - 7 9 ,   2 0 1 9 .   [2 3 ]   L i m   K.  S . ,   No ra f id a   I.   a n d   S y e d   Z.   M .   S . ,   " T h e   p re p a ra ti o n   o f   c ro ss - site  sc rip ti n g   in   a u t o m a ted   we b   a p p li c a ti o n   v u ln e ra b il it y   a ss e ss m e n t:   T h e   q u a n ti tativ e   a n a ly sis , "   In ter n a ti o n a l   J o u r n a l   o f   Ad v a n c e d   T re n d in   C o mp u ter   S c ien c e   a n d   E n g i n e e rin g   ( IJ AT C S E) v o l .   8 ,   no .   1 . 6 ,   p p .   5 7 - 6 3 ,   2 0 1 9 .   [2 4 ]   S a m H.,   Qin g   T .   a n d   Re b e c a   S .   C. ,   " h y b rid   m o d e f o in f o rm a ti o n   se c u rit y   risk   a ss e ss m e n t , "   In ter n a ti o n a l   J o u rn a o A d v a n c e d   T re n d s i n   C o mp u ter   S c ien c e   a n d   E n g in e e rin g   ( IJ AT CS E),   v o l .   8 ,   no .   1 . 1 ,   p p .   1 0 0 - 1 0 6 ,   2 0 1 9 .   [2 5 ]   H y d a ra ,   I. ,   S u lt a n ,   A .   B.   M . ,   Zu lza li l,   H.,   a n d   A d m o d isa stro ,   N,  " Cu rre n sta te  o f   re se a rc h   o n   c ro s s - site  sc rip ti n g   (X S S ) A   s y ste m a ti c   li tera tu re   re v iew , "   In fo rm a ti o n   a n d   S o f twa re   T e c h n o l o g y no .   5 8 ,   p p .   1 7 0 - 1 8 6 ,   2 0 1 5 .       B I O G RAP H I E S O F   AUTH O RS         G a b r iela   M o g o s   (M ’0 5 is  a n   As so c iate   P ro f e ss o in   th e   De p a rt m e n o f   Co m p u ter  S c ien c e   a n d   S o f tw a r e   En g in e e rin g   (CS S E)  a th e   X i' a n   Jia o t o n g - L iv e rp o o Un iv e rsit y   (X JTL U),  S u z h o u ,   Ch in a .   S h e   re c e iv e d   h e P h i n   Co m p u ter  S c ien c e   f ro m   th e   Al e x a n d r u   I o a n   C u za   Un iv e rsity   o Ia si,  Ro m a n ia,  in   M a rc h   2 0 1 0 .   S h e   f o ll o w e d   th is  w it h   p o std o c t o ra re se a rc h   p o si ti o n a t h e   Un iv e rsit y   o f   Ora d e a ,   Ro m a n ia,  f ro m   2 0 1 0 - 2 0 1 3 .   He re se a rc h   in tere sts  a re   in   th e   a re a s   o In f o rm a ti o n   S e c u rit y   Qu a n tu m   c r y p to g ra p h y   a n d   a re   d riv e n   b y   a   stro n g   d e sire   to   b rid g e   c o m p u ter sc ien c e   a n d   q u a n tu m   p h y sic s an d   to   d e sig n   n e w   q u a n tu m   c r y p to g ra p h ic p ro to c o ls,   a n d ,   to   e m b e d   q u a n tu m - sa f e   e q u ip m e n in   larg e   n e tw o rk s.           No r   S h a h id a   M o h d   J a m a il   is  c u rre n tl y   in   P rin c e   S u lt a n   Un iv e rsity ,   Ri y a d h ,   S a u d A ra b ia  a a n   A s sista n P r o f e ss o r.   S h e   o b tain e d   h e P HD   in   S o f tw a re   En g in e e rin g   f ro m   Un iv e rsiti   P u tra   M a la y sia .   He r   sp e c ialize d   a r e   p u re ly   in   S o f t wa re   En g in e e rin g ,   S o f tw a r e   P ro c e ss   M o d e ll in g ,   S o f tw a r e   Tes ti n g   a n d   Clo u d   Co m p u ti n g   S e rv ice s.  S h e   h a d   in v o lv e d   in   M a c h i n e   L e a rn in g   Re se a rc h   G ro u p   in   P ri n c e   S u lt a n   Un iv e rsit y   a n d   a lso   in v o lv e d   in   re se a rc h   p r o jec w h ich   c o ll a b o ra ted   w it h   Na ti o n a a n d   I n tern a ti o n a l   Un iv e rsity .   E m a il n jam a il @p su . e d u . sa       Evaluation Warning : The document was created with Spire.PDF for Python.