mboost-dp1

Nordea

10 år gammelt sikkerhedshul i netbanken – nu lukket

- , indsendt af arne_v

Det har taget Nordea 10 år at sætte gang i lukningen af et sikkerhedshul i netbanken. Det skulle være ordnet engang i det nye år.

Computerworld beretter om, hvordan sikkerhedsbristen er omkring den måde man som erhvervskunde logger ind på sin konto i netbanken.

Sikkerhedshullet omhandlede ikke folk, der er gået over til NemID ved login. Det hænger i stedet sammen med den gammeldags loginmetode, hvor brugernavn og password skulle matche en nøglefil på brugerens computer.

Sætter man det sammen med, at det har været op til virksomhederne selv at vælge, om man ville gå over til NemID for virksomheder, kan følgende scenarie udspille sig (som eksempel):

Man opretter kodeord og brugernavn i nøglefil, som opbevares på computeren. Men for letheds skyld deles nøglefilen med bogholderen, revisoren eller andre relevante medarbejdere. De kan derefter også logge ind i netbanken.

Hvis man bliver uvenner med sin revisor og derfor ændrer kodeordet på den lokale udgave af nøglefilen, tror man måske, at revisoren med sin gamle nøglefil-kopi er lukket ude. Men sådan har det ikke været. Gamle kodeord har fortsat virket.

Det retter Nordea nu op på.

“Der er tale om et meget lille antal kunder, der benytter ældre login-metoder. Og vi har fokus på at reducere antallet yderligere og få alle kunder over på NemID,” oplyser senior pressekonsulent Laurits Harmer Lassen fra Nordea til Computerworld.

Derfor migreres de sidste erhvervskunder med nøglefiler nu over på NemID. Noget der sker gradvist i løbet af i år og næste år.





Gå til bund
Gravatar #1 - Kian
7. okt. 2016 09:48
Vildt lækker fejl. En bruger - mange passwords. Og hver bruger kender så ikke hinandens password. Så kan de vel også hver især udstede nye nøglefiler til andre brugere. Det er sgu da sikkerhed der (ikke) vil noget.
Jeg ville mene det var en vigtig bug at få fjernet. Gad vide hvorfor det først sker nu.
Gravatar #2 - CBM
7. okt. 2016 13:42
Godt jeg skiftede til slemid for længe siden
Gravatar #3 - mvoigt27
7. okt. 2016 14:00
CBM (2) skrev:
Godt jeg skiftede til slemid for længe siden


Glad for jeg skiftede til lem-id, de var et hit hos kvinderne :)
Gravatar #4 - Athinira
11. okt. 2016 01:05
mvoigt27 (3) skrev:
Glad for jeg skiftede til lem-id, de var et hit hos kvinderne :)

...fordi de nu ved hvem der er far til barnet, og hvor kravet om børnebidrag skal sendes hen? ;-)
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login