- malen
- Medlem ●
- Malmö
- 2007-04-20 16:30
Skrapkoder är bland det säkraste system som finns. Du loggar in med ditt användarnamn och lösenord, och skrapar fram en kod. Dessutom får du skrapa fram en ny kod för varje transaktion. Vi pratar om engångskoder här, koder som bara används EN GÅNG och som skickas med säker kryptering under någon mikrosekund.
En certifikatsfil, däremot, ligger fast installerad på datorn. Ditt enda skydd då är användarnamn och lösenord. Om en person får fysisk tillgång till din dator, t ex en bärbar maskin som blir stulen, och lyckas knäcka lösenordet, kan han länsa kontot snabbare än du kan säga "blåst".
Om du arbetar i en miljö med många datorer, t ex en skola, tidningsredaktion eller reklambyrå med många frilansare, kan någon installera en keylogger på din dator, fiska fram inloggningsuppgifterna och senare stjäla datorn. Då är du rökt. Men inte om du använder engångskoder.
För några år sedan var det en doktorand på Handelshögskolan (han hade iranskt namn tror jag) som demonstrerade hur enkelt det var att knäcka Handelsbankens gamla system för några år sedan. Resultatet publicerades i en avhandling och är därför en odffentlig handling alla kan ta del av. Plötsligt fick Handelbanken eld i baken och tog fram den betydligt säkrare engångskodslösningen...
Jag vill tillägga att jag är mycket nöjd med Handelsbanken i övrigt: bra och snabb service, trevlig personal, finfina affärer, men tyvärr har banken en inkompetent IT-avdelning med slöa soffpotatisar som inte klarar av att ta fram en väl fungerande internetbank. Bristerna gäller inte bara Mac-användare utan är i stort sett identiska på Windows-sidan. Handelsbanken ligger långt efter några av sina konkurrenter när det gälelr internetbankens utformning.
Använder man 8 tecken i sitt lösenord, blandar siffror-små-stora bokstäver så ordet "blåst" får sägas under sisådär två år oavrutet. Det är inte så lätt knäckt. Skaffar man ett separat konto knutet till Visa kort då behövs inga virtuella sådana och man kan alltid ha så mycket pengar på detta konto man just behöver. Har haft Handelsbanken med certifikatet många år och aldrig haft problem. Har jag haft tur? Kanske. Men jag känner mig säkrare med Handelsbanken och deras "osäkra" och uråldiga lösningar än jag skulle vara me Nordea, SEB och dylika institutioner med alla intrång där kunder blir blåsta av hackers på löpande band. Netscape kan man leva med för den sakens skull. Det är väl sällan folk har endast en webbläsare på sin dator så en mer gör ingen skillnad.