Gå til innhold

DEBATT: Vipps svarer: – BankID er tryggere enn du tror


Anbefalte innlegg

Videoannonse
Annonse

Er det nå slutt på at man kan ha mer enn én Bank-ID? Det at det er mulig å ha flere er en vektor for identitetstyveri og om denne appen kun forholder seg til den ene IDen man tror man har vil man ikke få med seg misbruk før det er for sent.

Endret av thomasez
  • Liker 1
Lenke til kommentar

Trist å se at BankID har en kommunikasjonsavdeling som ikke forstår kritikken og bakgrunnen for et lovforslag de har trenert og lobbet mot i flere år.

BankID er utrolig verdifult for samfunnet, og reduserer veldig mange svindel muligheter. Problemet er at finansinstitusjonene prøver å lempe den lille resterende risikoen i forretningen over på enkelte sluttburkere, og at beløpene fort blir så store at ofrene sitter i økonomisk ruin. Dette kommer ikke politikerene til å akseptere

En stor lettelse å se at "Falske nettsider" endelig nevnes som en trussel for BankID. Finnes det noen offisiell dokumentasjon på hvordan jeg skal forholde meg til Facebook annonser som ber meg taste inn BankID. Så langt jeg kan se er de fra seriøse selskaper, men jeg vet ikke hvordan jeg kan være trygg.

  • Liker 6
Lenke til kommentar
Ratleto skrev (13 timer siden):

Jeg har tatt et bevisst valg ved å ikke ha Bank-ID på telefonen. Eller andre viktige ting i livet mitt på telefonen. Med alt som er på den, kan man "miste livet sitt" dersom man mister telefonen, dersom man gjør som folk flest med å samle mest mulig der.

Hva mener du med «andre viktige ting»? Ting som gjør det mulig å hente ut viktig, personlig informasjon om deg, eller volde økonomisk skade? Personlig sett ser jeg ikke helt hvordan man kan unngå å bære meg seg denne typen data i det digitale domenet, og telefonen er en viktig inngangsport til litt av hvert av denne informasjonen. Om du mener tap av data, som bilder, osv, bør det hjelpe med sikkerhetskopier i ny og ne. 

Lenke til kommentar
16 hours ago, thomasez said:

Er det nå slutt på at man kan ha mer enn én Bank-ID? Det at det er mulig å ha flere er en vektor for identitetstyveri og om denne appen kun forholder seg til den ene IDen man tror man har vil man ikke få med seg misbruk før det er for sent.

Svjv kan man ha så mange BankIDer (hvor man bruker kodebrikken) man vil, men kun en av dem kan være aktiv på et SIM-kort.

Lenke til kommentar
Ratleto skrev (17 timer siden):

Jeg har tatt et bevisst valg ved å ikke ha Bank-ID på telefonen. Eller andre viktige ting i livet mitt på telefonen. Med alt som er på den, kan man "miste livet sitt" dersom man mister telefonen, dersom man gjør som folk flest med å samle mest mulig der.

Kjøp en sikker telefon? Hvordan kan en eventuell tyv benytte deg av din BankID om du ikke er til stede og telefonen er låst med f.eks FaceID?

Lenke til kommentar
3 hours ago, bshagen said:

Kjøp en sikker telefon? Hvordan kan en eventuell tyv benytte deg av din BankID om du ikke er til stede og telefonen er låst med f.eks FaceID?

BankID på mobil er en SIM-korttjeneste. På min iPhone kommer kodeordet opp uten at jeg må låse opp telefonen, jeg kan godta kodeordet og taste PIN uten å måtte låse opp telefonen. Sikkerheten i BankID på mobil er dermed kun min PIN.

Lenke til kommentar
zanta skrev (13 minutter siden):

BankID på mobil er en SIM-korttjeneste. På min iPhone kommer kodeordet opp uten at jeg må låse opp telefonen, jeg kan godta kodeordet og taste PIN uten å måtte låse opp telefonen. Sikkerheten i BankID på mobil er dermed kun min PIN.

I stand corrected, du har helt rett, jeg måtte faktisk dobbeltsjekke - takk :) Har ikke brukt BankID uten at mobilen har vært låst opp før. Likevel så må man taste både mobilnummer og fødselsdato + PIN for å logge inn, så ligner dette mer på systematisk ID-tyveri og stalking av personen, om man skal få til dette? Det er liksom endel som skal falle på plass for å logge inn på en annens bruker via BankID, det er ikke noe man tipper seg frem til, verken via brute force eller keylogger (grunnet to-faktor sikkerhet via mobilen). Vil vi ikke likevel anse som BankID på mobil like trygt som f.eks BankID med kodebrikke? 

Endret av bshagen
Lenke til kommentar
bshagen skrev (14 minutter siden):

Likevel så må man taste både mobilnummer og fødselsdato + PIN for å logge inn, så ligner dette mer på systematisk ID-tyveri og stalking av personen, om man skal få til dette? 

Utfordringa ligg i at du er sårbar for svindel i nærmaste familie. Alle vennar og familie veit nok både telefonnummeret ditt og når du har bursdag. PIN koda er ofte endra til den koda som personen brukar til vanleg, internt i familia så er det ikkje uvanleg at andre kan PIN koda slik at dei kan låse opp telefonen, blant andre vennar og bekjente så er det nok å sjå deg over skuldra for å fange på koda. 

Lenke til kommentar
1 hour ago, The Avatar said:

Utfordringa ligg i at du er sårbar for svindel i nærmaste familie. Alle vennar og familie veit nok både telefonnummeret ditt og når du har bursdag. PIN koda er ofte endra til den koda som personen brukar til vanleg, internt i familia så er det ikkje uvanleg at andre kan PIN koda slik at dei kan låse opp telefonen, blant andre vennar og bekjente så er det nok å sjå deg over skuldra for å fange på koda. 

Uansett ikke lurt å ha samme PIN på BankID som man har på mobilen, eller andre steder for den del.

Lenke til kommentar
zanta skrev (Akkurat nå):

Uansett ikke lurt å ha samme PIN på BankID som man har på mobilen, eller andre steder for den del.

Det er urimelig å kreve at man skal huske en PIN-kode, eller en hvilken som helst kode, for å benytte en tjeneste. Derfor skriver mange den ned eller gjenbruker den.

Hva som er lurt eller ikke spiller mindre rolle. Det samsvarer ikke med hva som i praksis er mulig.

 

Lenke til kommentar
bshagen skrev (5 timer siden):

Kjøp en sikker telefon? Hvordan kan en eventuell tyv benytte deg av din BankID om du ikke er til stede og telefonen er låst med f.eks FaceID?

Apple selv sier FaceID er langt fra feilfri. Uansett så er det urimelig å kreve at forbrukeren må ta sikkerhetsrisikoen.

Det er også med ujevne mellomrom sikkerhetshull i alle operativsystemer og telefoner, så det er igjen urimelig at forbrukeren må bære ansvaret.

Denne saken handler egentlig ikke om sikkerheten i bankid. Det handler om de urimelige brukervilkårene til bankid.

 

  • Liker 2
Lenke til kommentar
gra99999 skrev (7 minutter siden):

Apple selv sier FaceID er langt fra feilfri. Uansett så er det urimelig å kreve at forbrukeren må ta sikkerhetsrisikoen.

Har Apple sagt dette? Kan du vise meg? For det er sjeldent Apple ville sagt noe sånt. 
Ang. sikkerhetsrisikoen er da opp til brukerne å veie da? Hva har du gjort? 

Lenke til kommentar

Ingenting som møter kritikken om at BankId ved Statens velsignelse legger hele ansvaret på brukeren hvor den eneste muligheten brukeren har til å forsvare seg er å melde seg ut av alle tjenester som bruker BankId.

Denne kronikken svarer ikke på kritikken.

  • Liker 1
Lenke til kommentar
oppat skrev (1 minutt siden):

Ingenting som møter kritikken om at BankId ved Statens velsignelse legger hele ansvaret på brukeren hvor den eneste muligheten brukeren har til å forsvare seg er å melde seg ut av alle tjenester som bruker BankId.

Denne kronikken svarer ikke på kritikken.

Men tjenester som bruker BankID bruker vel ofte andre løsninger også? 

Lenke til kommentar

Vil nok heller si at telefonen er sikrere enn bankid-brikken. Telefonen har du stort sett alltid med deg, og det tar ikke lang tid etter du har mistet den før du sperrer alt. BankID-brikken din kan misbrukes over tid uten at du nødvendigvis merker noe før det er for sent.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...