Denna delen av 99 uppdateras inte längre utan har arkiverats inför framtiden som ett museum.
Här kan du läsa mer om varför.
Mac-nyheter hittar du på Macradion.com och forumet hittar du via Applebubblan.
Björn Wahlsten
  • Plats International user
  • Sysselsättning Gillar allt utom att titta på sport
  • Registrerad 2005-03-12
  • Senast aktiv 2021-03-06
  • Antal inlägg 449

Foruminlägg

De senaste inläggen Björn Wahlsten har skrivit i forumet.

Min svenska bank erbjuder mig en betaltjänst för 175 kr/år. Man talar inte om är att jag kan betala någon utan betaltjänst för 10 kr per uppdrag. Emellertid fungerade det inte då jag loggar in med mobilt BankID. Jag får detta svar: "Okej, om det är en ny mottagare så behöver du utöka ditt BankID, det är en säkerhetsåtgärd som vi använder. Om du inte kan göra det så kan du använda din säkerhetsdosa istället!". Utökat BankID kostar 175 kr/år. Skulle dosan vara säkrare? Tack vare dosan lyckades jag skicka en gåva och banken fick 10 kr.

Ursprungligen av wemme:

Hela den här tråden verkar blanda ihop äpplen och päron.

Bank-ID - Är en dosa där du stoppar in ditt betalkort som läser av chippet.

Mobilt Bank-ID - Är egentligen det som diskuteras i tråden. Appbaserad identifieringsprocess.

Vi kan vara överrens (exkluderat TS) att;

Mobilt Bank-ID är överlägset några engångdkoder via SMS. SMS är förövrigt en förlegad standard utan någon större kryptering.

Människor kommer alltid att bli lurade oavsett hur säkert Mobilt Bank-ID kommer att bli.

Hur osäkert är SMS i just detta sammanhang? Antag att lurendrejaren har lurat till sig användarnamn, lösenord och användarens telefonnummer. Lurendrejaren loggar in och beställer en överföring. Hur skall lurendrejaren kunna läsa det SMS som banken skickar till användaren? Användaren läser i sitt SMS att banken vill ha bekräftat att ett stort belopp skall överföras till ett okänt konto. Detta måste bekräftas genom att returnera de sex mottagna siffrorna. Siffrorna är slumpmässiga.
Man kan också tänka sig att lurendrejaren ringer och ber användare att logga in och godkänna den överföring som lurendrejaren lagt in. Även i detta fall måste bankens SMS besvaras korrekt.

Ursprungligen av reboot81:

Är koden känd av dig på förväg?

Koden är okänd och består av sex siffror. Siffrorna är alltid olika.

Ursprungligen av reboot81:

Jo, men det är allmänt känt att SMS inte är säkert.
BankID, skyddat med telefonens lösenkod/touchid/faceid är betydligt säkrare. Dessutom är den låst till de enheter du har BankID på.
SMS är varken låst till telefon eller SIM-kort.

Via en spoofing-attack kan någon skicka ett sms till en mobil som ser ut att komma från någon annan, exempelvis mottagarens bank. Att svara på detta eller klicka på bifogade webblänkar kan sedan utnyttjas för att komma åt känsliga uppgifter. Det är emellertid banken som skickar en kod och den är inte känd för den som attackerar. För att banken (i det spanska fallet) skall skicka en kod måste ägaren av kontot eller den som utför attacken vara inloggad på kontot.

”Bank-id med ett extra steg” liknar den ”spanska metoden”. Istället för att fotografera av en QR-kod, skickar man tillbaka de sex siffror som dyker upp på mobiltelefonen. Varför man skickar just sex siffror fattar jag inte, det är ju det faktum att man besitter mobilen som räknas.

Bankerna har ett stort ansvar att göra säkra lösningar som kan hanteras av det stora flertalet kunder. Vi hade för länge sedan certifikat från Handelsbanken. Det fungerade bara med ”rätt” kombination av operativsystem och webbläsare. Efter det att jag en gång uppdaterat operativsystemet gick det aldrig mer att logga in på banken. Handelsbanken föreslog nämligen att jag reste till ett visst kontor i Sverige och hämtade ut kodnycklar så att jag kunde ladda in ett nytt certifikat. Vi valde att byta bank.

Ursprungligen av RolexJocke:

Vad ska du med BankId till om du verkar och bor i Spanien?

Jag har aldrig begärt att få något BankID. Det var min svenska bank erbjöd mig det som ett alternativ till säkerhetsdosan. Jag kan inte avgöra om det ena är säkrare än det andra. Vad jag efterlyser är en metod att kommunicera med min bank som är så säker som möjligt utan att vara besvärlig att hantera.

Jag antar att QR-koden är till för att verifiera att det verkligen är Du som sitter vid datorn. I Spanien gör man redan det genom att bekräfta ett SMS från sin mobil.

Ursprungligen av Demiurgen:

Mobilt Bank-ID är det minst dåliga...
Bank-ID är ett samarbete mellan banker, institutioner och Staten som är absolut otänkbart i större delen av den fria världen (som ofta är decentraliserad på ett sätt många svenskar inte ens kan föreställa sig)..

För några år sedan skaffade vi spanskt medborgarskap. Det visade sig att Spanien till skillnad från Sverige inte accepterar dubbelt medborgarskap och vi tvingades skriva på att vi befriade oss från det svensk medborgarskapet. Lyckligtvis kastade inte Skatteverket bort våra svenska personnummer. Utan dessa skulle vi inte kunna använda BankID. Märkligt att EU accepterar det.

Ursprungligen av BlackSmp:

Jag hade tänkt att dra ett streck för mitt vidkommande men...

Måste man kunna ta emot ett sms för att kunna logga in? Om jag bara är ansluten till wifi så går det inte?

Jag brukar logga in på min spanska bank med min iMac, användarnamn och lösenord. Man behöver således inte kunna ta emot SMS för att kunna logga in. För att kunna godkänna en order däremot, måste min iPhone ha mobil täckning. När jag kontaktar min svensk bank använder jag min iPad och wifi.

Ursprungligen av reboot81:

Om jag förstår det rätt så är den spanska lösningen lik i flera avseenden med (Mobilt) BankID. Du påbörjar en inloggning eller en signering (tex avtal eller köp). Jag får öppna BankID-appen och ....
Sen att svenska banker totalt struntat i att se till att användarna förstår innebörden av att logga in/signera med BankID, ja det är ett fett misslyckande.

Visst är lösningarna ganska lika. En skillnad är dock att jag loggar in på bankens applikation med användarnamn och lösenord. Jag kan även välja att logga in med fingeravtryck på min iPhone. SMS får jag bara om jag (eller Lurendrejaren) har begärt en tjänst av banken. Banken skickar då ett SMS till min mobil och ingen annan. Det betyder att någon med användarnamn och lösenord kan ta sig in på applikationen men sedan är det stopp. Det är bara jag från min mobil som kan besluta om banken skall utföra något.
Jag tycker det är skillnad på att bara logga in med Mobilt BankID och att få ett SMS med en utförlig text.

Ursprungligen av carlsson:

Intressant med andra lösningar och annan input tycker jag! ?
Men jag tycker inte att det låter vare sig säkrare eller smidigare. (Jag ÄLSKAR Touch och Face ID i det avseendet!) ....

....alltså inte bara bankrelaterat. Jag har svårt att tänka mig en smidigare lösning.

Det är ett gravt tekniskt fel om två enheter tillåts loggas in samtidigt från EN användare.
Det "spanska sättet" kräver att Lurendrejaren känner till telefonnummer, användarnamn och lösenord till applikationen samt vilken bank det gäller. Har man lämnat ut allt detta via ett telefonsamtal kan det dyka upp ett meddelande som detta på mobilen; ”BBVA: 196748 är koden för att konfirmera inköp hos ”discoverybags1" för 157,60 Euro." Den som läst (och förstått) meddelandet och därefter besvarar med koden får naturligtvis skylla sig själv.

Ursprungligen av BlackSmp:

Så jag behöver ett certifikat per myndighet... Kan jag ha det på mobilen?

Det låter i alla fall inte som framtidens lösning - knappt något att ha idag

Alla spanjorer bär alltid med sig ett nationellt ID-kort. Där kan man ha sitt certifikat. Man kan också ha det i sin mobil eller sin stationära dator. Många som deklarerar via sin mobiltelefon eller platta väljer istället en app "Cl@ve PIN". Man kan också ange numret på den senaste deklarationen. Det är ETT certifikat för alla myndigheter som gäller. Skillnaden mellan Sverige och Spanien är att det inte är bankerna som utfärdar certifikat.

Ursprungligen av theN:

Fast det är ju precis så det går till med BankID också. Lurendrejaren ringer upp, säger sig vara från banken och kan du godkänna följande transaktion. Det står ju klart och tydligt i BankID appen vad som ska hända men trots det godkänner vissa personer transaktionen.

Jag läste att bara under juli månad i år stals det 19,6 miljoner kronor genom bedrägerier med BankID.
Jag är nyfiken på hur det går till steg för steg. Lurendrejaren måste väl ha tillgång till offrets telefonnummer, personnummer och vilken bank offret har? Vad händer sedan? Avslöjar offret via telefonen inloggningskoden?

Ursprungligen av zinned:

My thoughts exactly.

Förstår inte riktigt poängen med denna tråden öht..

det beror på vad man lägger i begreppet "sämre lösning".
Uppenbarligen är den spanska lösningen säkrare.