mboost-dp1

PBS A/S

Pige fik adgang til anden kvindes bankkonto gennem NemID

- Via Version2 - , redigeret af Emil , indsendt af Adagio

En 17-årig pige fra Fyn har gennem NemID i ugevis haft adgang til en anden kvindes konto i Danske Bank, inden hun opdagede fejlen. Hun kunne blandt andet se CPR-nummer og personlige beskeder ved kontooverførsler.

Fejlen skyldtes, at en medarbejder i Danske Bank fik forbundet pigens NemID til den forkerte konto, og blev altså først opdaget, da pigen så, at der var fundet kontooverførsler sted, som hun ikke kendte til. Efter at have ringet til banken, blev pigens NemID blokeret, og hun er nu nødt til at få et nyt.

Når der oprettes NemID gennem bankerne, har kunderne samtidig mulighed for at associere NemID med kundens digitale signatur. Dermed kunne pigen, hvis hun havde sat flueben i den rigtige kasse, have fået adgang til den anden kvindes digitale signatur, samt alt hvad det indebærer.

Danske Bank agter ikke at ændre noget i deres procedure, da de ikke mener, at man kan gardere sig mod, at samme menneskelige fejl kan ske igen.





Gå til bund
Gravatar #51 - Flemhans
2. sep. 2010 22:37
godt de begge to var piger ... så der ikke blev sladret om indkøb til andre mænd hehe

hun er også lidt ung så måske ikke alt for klog
Gravatar #52 - torben09
2. sep. 2010 23:21
Mr_Mo (25) skrev:
#16
Så med NemID, kan man få adgang til sin egen skatteoplysninger, en andens bankkonto og en tredjes SU-oplysninger, en fjerdes sundhedsoplysninger osv.?

Det ligner en designfejl IMHO. Nu har jeg ikke forstand på hvordan disse systemer er opbygget, men det burde designes sådan, at en NemID, kun kan tilknyttes en person (CPR-nr.). Er det en umulig opgave?


Nem ID foregår jo netop ved, at man indtaster sit personnummer som brugernavn, og dernæst en personlig kode, man selv har valgt. Efter at have OK'et dette, kommer nøglekoden så frem, med de 4 første gruppecifre, hvorefter man indtaster den 6-cifrede nøgle, som man finder på sit nøglekort, ud for gruppecifrene. Man OK'er så, og kommer ind. Så jeg kan ikke rigtigt se, hvordan det kunne have gået galt her. Men helt ærligt er det at gå baglæns, da så meget skal tastes ind nu, for at logge ind, istedet for at man blot skulle taste sin personlige kode ind før, og så dét, at man skal løbe rundt med sit nøglekort nu, og hver gang scanne det, for at finde gruppenummeret, så man kan finde nøglen. Meget besværligt og meget manuelt, i vores tidsalder
Gravatar #53 - Jackiass
3. sep. 2010 06:20
#52
Hvordan kan det være mere besværligt end at skulle skrive sit brugernavn (som hedder noget mærkeligt), sin kode, så indtaste sin pinkode på token, så indtaste kode fra computer på token og så indtaste kode fra token på computer?

Det er er jo en løsning til ALLE brugere. Der er sku ikke mange på 80 der kan finde ud af at bruge disse tokens. Alle folk der klager over at det ikke er låst til en enkelt computer - gæt hvor meget folk plejede at klage over at det VAR! Mange fandt det jo top ringe at de skulle rende rundt med en USB-nøgle - ja ligefrem ud og købe en - bare til formålet. Er i klar over hvor mange der ikke ved hvordan filsystemet virker på en computer? Det tog mig 20 min at lære min far hvordan han skal kopiere billeder over på USB. Han kan da overhovedet ikke finde ud af at gå i sit netbank og låse nøgler op for så at kopiere dem over. Måske er det nye ikke NEMid, men det er i hvert fald let-at-forstå-ID.
Gravatar #54 - Jonasee
3. sep. 2010 06:24
Raekwon_ (49) skrev:
Det er efter min mening et helt lokalt problem i bankens system at de ikke laver CPR matching mellem NemID konto og bank konto inden de tilknytter NemID til en konto.


Iden er ganske godt, men du kan godt få adgang til andres konti ude at kontoen er tilknytte dit CPR nummer. Se #19
Gravatar #55 - Jackiass
3. sep. 2010 06:44
Raekwon_ (49) skrev:

Det er efter min mening et helt lokalt problem i bankens system at de ikke laver CPR matching mellem NemID konto og bank konto inden de tilknytter NemID til en konto.


De tilknytter nemid til et cpr-nr. Ikke en konto. Hvad det cpr-nr. så har af netbankaftaler og hvad den netbankaftale har af fuldmagter har egentlig ikke noget med nemid at gøre.

Højst sandsynligt er problemet her er at tøsen har hentet nemID i banken og at den ansatte har oprettet nemid fuldstændig som hun skulle - bare til den forkerte kunde. Hun har så givet pigen bruger-id og adgangskode i hånden og på den måde er problemet opstået. Det har aldrig været den 17-åriges nem-id. Hun har højst sandsynligt slet ikke noget.
Gravatar #56 - Zagadka
3. sep. 2010 07:47
Lasphere (10) skrev:
Giv nu systemet lidt tid i stedet for at brokker jer over hvert eneste uheld der sker. Det skal nok bliver bedre med tiden.


Det bliver sikkert bedre med tiden, men det var for dårligt fra start af.
Gravatar #57 - verndroid
3. sep. 2010 07:49
Hold nu OP med at være så satans hysteriske. Vorherre bevares. En medarbejder har skrevet forkert og tøsen går helt i spåner og mener det er ulækkert og alt muligt. Hvad sker der for hende/jer.

Det er bare en medarbejder der har lavet en fejl. Det gør vi sq da allesammen. Slap nu af!

God fredag!
Gravatar #58 - myplacedk
3. sep. 2010 07:54
torben09 (52) skrev:
Nem ID foregår jo netop ved, at man indtaster sit personnummer som brugernavn, og dernæst en personlig kode

Man kan også bruge sit NemID-nummer eller et selvvalgt brugernavn.

torben09 (52) skrev:
Men helt ærligt er det at gå baglæns, da så meget skal tastes ind nu

Set fra din lille stol ser det ud som om det er blevet mere besværligt. Men ikke alle brugere er som dig, og der er mange andre faktorer end "besværlighed". Hvis du sætter dig ind i sagen vil du se hvor stort et fremskridt det er.
Gravatar #59 - KaiserPingo
3. sep. 2010 08:24
Husk:
NemID, DanID ér Danske Bank og deres venner !

Derfor er NemID løsningen uansvarlig overfor den Danske befolkning, der nu bindes op på en bankverdensløsning, som de sørger for opnår en ukompatibel monopolstatus i Danmark.
Hvorefter de kan fastsætte prisniveauet som de lyster, med politikernes naive velsignelse og embedsmændenes skyggestøtte.

I fremtiden er al konkurrence indenfor betalingsløsninger, sikkerhed o.l. fuldstændigt ophørt i Danmark.
Skatteborgerne og bankkunderne (det er de samme individer...) betaler ved begge kasser og må leve med nogle håbløse centraliserede løsninger, hvor systemet er vigtigere og har større rettigheder, end borgeren !
Gravatar #60 - myplacedk
3. sep. 2010 08:43
#59
Paranoia much?

PBS er danske banker OG nationalbanken. Det er ikke en gruppe private som har fået en sjov ide, det er lige så meget staten der står bag.

KaiserPingo (59) skrev:
Hvorefter de kan fastsætte prisniveauet som de lyster, med politikernes naive velsignelse og embedsmændenes skyggestøtte.

Prisniveauet kan diskuteres, men det er langt fra "som de lyster".

KaiserPingo (59) skrev:
I fremtiden er al konkurrence indenfor betalingsløsninger, sikkerhed o.l. fuldstændigt ophørt i Danmark.

Sikke en omgang sludder. Du kunne lige så godt skrive mejerierne på den liste.

KaiserPingo (59) skrev:
Skatteborgerne [...] betaler ved begge kasser

Hvad snakker du nu om?

KaiserPingo (59) skrev:
må leve med nogle håbløse centraliserede løsninger, hvor systemet er vigtigere og har større rettigheder, end borgeren !

o_O
Gravatar #61 - Adagio
3. sep. 2010 08:49
Lyder til at det er banken der har lavet en stor brøler, men umiddelbart lyder det som en fejl der burde være sat en ekstra sikkerhed ind i og dermed ikke kunne ske. Banksystemet burde kunne se at pigens cpr nr ikke passer med kontoindehaverens cpr nr. og derfor burde systemet gøre bankarbejdere ekstra opmærksom på det og kræve at bankarbejderen indtaster en speciel kode

Off topic:
Nu er min bank også gået over til det her besværligID og jeg hader det mildest talt. Før skulle jeg bruge 10 sek. på at logge ind (hvis deres side var hurtigere kunne det ske hurtigere), nu skal jeg bruge 5 min på at logge ind pga det lorte papkort.... arrrrgggg

Da jeg modtog brevet fra nemid her i onsdags var min første tanke at finde en lighter og sætte ild til lortet... Desværre kan jeg ikke undvære netbank
Gravatar #62 - DrHouseDK
3. sep. 2010 09:14
Det der NemID... Hvad er det nu lige det er?? :o)
Gravatar #63 - Jackiass
3. sep. 2010 10:07
Adagio (61) skrev:
Lyder til at det er banken der har lavet en stor brøler, men umiddelbart lyder det som en fejl der burde være sat en ekstra sikkerhed ind i og dermed ikke kunne ske. Banksystemet burde kunne se at pigens cpr nr ikke passer med kontoindehaverens cpr nr. og derfor burde systemet gøre bankarbejdere ekstra opmærksom på det og kræve at bankarbejderen indtaster en speciel kode


Igen - det er ikke systemet der fejler men medarbejderen. Hun har oprettet et nyt nemid til et cpr-nr. At hun så udleverer til den forkerte kunden kan systemet jo ikke gøre for. Den 17-årige piges cpr-nr har jo aldrig været tastet ind på computeren....
Gravatar #64 - myplacedk
3. sep. 2010 10:14
Jackiass (63) skrev:
At hun så udleverer til den forkerte kunden kan systemet jo ikke gøre for. Den 17-årige piges cpr-nr har jo aldrig været tastet ind på computeren....

Er det noget du ved, eller noget du gætter på? Mig bekendt sendes det altid med posten, til folkeregister-adressen.
Gravatar #65 - Adagio
3. sep. 2010 10:21
Jackiass (63) skrev:
Igen - det er ikke systemet der fejler men medarbejderen. Hun har oprettet et nyt nemid til et cpr-nr. At hun så udleverer til den forkerte kunden kan systemet jo ikke gøre for. Den 17-årige piges cpr-nr har jo aldrig været tastet ind på computeren....


Nu læste jeg ikke lige den artikel her på newz, jeg læste det et andet sted, og som jeg husker det (but then I might be wrong... kan ikke huske hvor jeg læste, så kan ikke lige tjekke), så blev det nævnt at hun havde adgang både til hendes egen konto og en anden persons konto

Men hvis vi nu siger at du har ret og jeg husker forkert, så vil jeg mene at der er sket noget her som ikke burde kunne ske. Banken burde ikke have mulighed for at kunne udlevere nemid papirene og nemid burde kun kunne sende nemid informationer til den person med det cpr nr.
Gravatar #66 - Goon
3. sep. 2010 10:45
#61 Enig i at Nemid er lidt mere besværligt...men 5 minutter om at skrive personnummer+kode+nøglekode? Arj vel... En uvidenskabelig tidstagning endte på 29 sekunder (fra blank tab) her på min maskine :)

- Goon
Gravatar #67 - Adagio
3. sep. 2010 10:53
Overdrivelse fremmer forståelse :)
Gravatar #68 - Goon
3. sep. 2010 11:11
Så burde han have brugt et lidt mere ublu tal :) Desuden er der vel ikke nogen der falmer, visner og dør ved at bruge 19 sek. ekstra på at logge på :)
Gravatar #69 - Giessing
3. sep. 2010 13:57
Angelenglen (42) skrev:
Hvad mon egentligt blinde gør?
De kan vel ikke læse nøglekortet?


De får deres førerhund til at hjælpe dem - ligesom de altid har gjort når de skulle tjekke netbank eller rette skatteoplysninger. For blinde kan godt læse netbank, men ikke nøglekort :P
Gravatar #70 - on_dope
4. sep. 2010 10:33
#42 http://www.dkblind.dk/indsats/tilgaengelighed/adga...

De kan vist ringe til et telefonnummer eller noget. Hvis de så også er døve, har de et problem, men det er vel ikke værre end det altid har været.. De kan også få et 10 x 10 meter nøglekort med ekstra store tal ;)
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login