mboost-dp1

PBS A/S
- Forside
- ⟨
- Forum
- ⟨
- Nyheder
der er brugt en spand penge nemid som netop skulle kunne validere borgernes identitet på nettet - nu vil bankerne så ikke godtage denne løsning...
HVORFOR har de ikke snakket sammen med bankerne INDEN de udviklede skodID?? - netop for at undgå dette!
Det er ligesom en smart sælger er ude at sælge noget uden at have en tekniker på banen!
HVORFOR har de ikke snakket sammen med bankerne INDEN de udviklede skodID?? - netop for at undgå dette!
Det er ligesom en smart sælger er ude at sælge noget uden at have en tekniker på banen!
Nu handler sagen nok kun om præ-identifikation... dvs. inden oprettelse af konti eller ved oprettelse af kunde, at der er behov for yderligere ID...
når man endelig er godkendt, kan man overføre alle de penge man vil via online banking.
når man endelig er godkendt, kan man overføre alle de penge man vil via online banking.
I kilden er det også fortalt at det er sikkerheden ved oprettelse af NemID der er problematisk, eftersom man kan få NemID udelukkende vha. sin gamle digitale signatur. Og det er denne gamle digitale signatur der ikke lever op til kravet. Men eftersom den kan bruges til at oprette NemID, er dét NemID's svageste led...
Med "digital signatur" ovenfor menes formentlig den gamle; ikke NemID.
Karina Hansen til Computerworld.dk skrev:"Hvidvaskloven har så bare et andet niveau, kan man sige. Der skal du være overbevist om kundens identitet. Og det mener vi ikke, at den (digital signatur, red.) har levet op til, netop fordi at digital signatur var nemmere at få, og de, som havde den før, bare kan gå ind og få en NemID."
Med "digital signatur" ovenfor menes formentlig den gamle; ikke NemID.
#6
Så er det efter min mening bare at få lukket den svaghed i en fart, så man rent faktisk kan bruge NemID ordenligt.
Kan ikke passe vi skal ha en skod løsning som ikke engang kan bruge til det hele, hvis vi endelig skal finde os i papkortet, så skal det fanme også virke hele vejen.
Så er det efter min mening bare at få lukket den svaghed i en fart, så man rent faktisk kan bruge NemID ordenligt.
Kan ikke passe vi skal ha en skod løsning som ikke engang kan bruge til det hele, hvis vi endelig skal finde os i papkortet, så skal det fanme også virke hele vejen.
#0 artiklen
Jeg forstår ikke helt hvad der menes?
- er det en kritik at nemID ikke er sikke (Som overskriften hentyder en meget lille bitte små smugle til)?
- Er det oprettelsen af en nemID login man ikke kan bruge nemID login til?
- er det oprettelse af en ny bankkonto?
- en kritik af banker og det offentlige der modsiger sig selv om nem id kan bruges til idenfication af "jeg-er-mig"
Syndes det er meget forvirrende at finde ud af hvad kritikken går ud på, andet end hvad overskriften siger?
Jeg forstår ikke helt hvad der menes?
- er det en kritik at nemID ikke er sikke (Som overskriften hentyder en meget lille bitte små smugle til)?
- Er det oprettelsen af en nemID login man ikke kan bruge nemID login til?
- er det oprettelse af en ny bankkonto?
- en kritik af banker og det offentlige der modsiger sig selv om nem id kan bruges til idenfication af "jeg-er-mig"
Syndes det er meget forvirrende at finde ud af hvad kritikken går ud på, andet end hvad overskriften siger?
Godt forsøg på sensationsjournalistik med den overskrift. Jeg har det som om jeg læser Ekstra Bladet.
Og til #12
Systemet er bygget sådan, så det er ikke en fejl. Hvor mange gange tror du kan blive ved med at prøve den samme nøgle?
Som jeg læser det, har det mere at gøre med den gamle digitale signatur end nemid. OCES-godkendelse er jo ikke noget nyt?
Og til #12
Systemet er bygget sådan, så det er ikke en fejl. Hvor mange gange tror du kan blive ved med at prøve den samme nøgle?
Som jeg læser det, har det mere at gøre med den gamle digitale signatur end nemid. OCES-godkendelse er jo ikke noget nyt?
Alrekr (12) skrev:STORE eller små bogstaver er ligegyldige - prøv selv at gøre det tilfældigt næste gang.
Det er ikke et sikkerhedsproblem. Jeg forklarede det lige på et andet forum tidligere i dag, den forklaring kan du læse: http://www.reddit.com/r/geek/comments/fc6b3/bankin...
Alrekr (12) skrev:Genbrug af engangskoderne!! Jeg tastede en forkert nøgle ind, og NemID bad mig sgu om at taste den samme nøgle ind!!
Det lyder lidt mystisk. Men så længe en nøgle ikke er blevet brugt, kan jeg ikke se det store problem.
myplacedk (14) skrev:
Det lyder lidt mystisk. Men så længe en nøgle ikke er blevet brugt, kan jeg ikke se det store problem.
problemet hedder BruteForce... men som sagt er der nok en grænse for hvor mange gange man kan prøve et tal inden den blokere ?
I "gamle" dage krævede kommunerne/posthuset at man tog forbi dem og viste gyldigt billede ID før man kunne modtage sin digitale signatur.
Men udrulningen af digital signatur tog for lang tid og så begyndte man at lempe på sikkerheden og nogle kommuner sendte endda CD'er med posten til folk sammen med login oplysninger for at få dem til at melde sig til.
Problemet eksisterer stadig med NemID fordi der ikke er nogen sikkerhed for at den der modtager signaturen er den som vedkommende giver sig ud for. Jeg ville kunne lave en signatur i min mors navn, uden hendes viden, hvis jeg har adgang til hendes postkasse.
Det er langt sværere at lave hvis man skal op et sted og vise ID først.
Men udrulningen af digital signatur tog for lang tid og så begyndte man at lempe på sikkerheden og nogle kommuner sendte endda CD'er med posten til folk sammen med login oplysninger for at få dem til at melde sig til.
Problemet eksisterer stadig med NemID fordi der ikke er nogen sikkerhed for at den der modtager signaturen er den som vedkommende giver sig ud for. Jeg ville kunne lave en signatur i min mors navn, uden hendes viden, hvis jeg har adgang til hendes postkasse.
Det er langt sværere at lave hvis man skal op et sted og vise ID først.
#20
Jeg har lige været inde og teste det.
Hvis du taster din nemID nøgle forkert, så har du et forsøg igen.
Hvis du taster din nemID nøgle forkert 2. gang, bliver denne nøgle sat til brugt(så man har en nøgle mindre), og du skal indtaste en anden nøgle.
Og man kan ikke brute force det med kun 2 forsøg per nøgle
#18, hvis jeg indtaster en nøgle, så burde den nøgle jo registreres som brugt, om jeg taster den rigtigt ind eller ej. Men det gjorde den ikke! Jeg fik lov til at forsøge at taste nøglen ind, efter jeg tastede den forkert ind. Dér er da stort potentiale fo brute force, som #16 er inde på.
Jeg har lige været inde og teste det.
Hvis du taster din nemID nøgle forkert, så har du et forsøg igen.
Hvis du taster din nemID nøgle forkert 2. gang, bliver denne nøgle sat til brugt(så man har en nøgle mindre), og du skal indtaste en anden nøgle.
Og man kan ikke brute force det med kun 2 forsøg per nøgle
#21, nu er jeg ikke meget for at spilde mine nøgler på den slags test (de forsvinder hurtigt nok som det er), og jeg kan godt se, at systemet er væsentligt stærkere nu, hvor du har vist, at man kun har to forsøg. Jeg synes bare ikke der er meget éngangskode over en nøgle, som kan bruges mere end én gang. Og man kan da lave 100 % flere brute force-forsøg pr. nøgle med to forsøg, end man kan med ét ;)
noisycricket (1) skrev:der er brugt en spand penge nemid som netop skulle kunne validere borgernes identitet på nettet - nu vil bankerne så ikke godtage denne løsning...
HVORFOR har de ikke snakket sammen med bankerne INDEN de udviklede skodID?? - netop for at undgå dette!
Det er ligesom en smart sælger er ude at sælge noget uden at have en tekniker på banen!
Du har så evigt ret...
Alrekr (22) skrev:#21, nu er jeg ikke meget for at spilde mine nøgler på den slags test (de forsvinder hurtigt nok som det er), og jeg kan godt se, at systemet er væsentligt stærkere nu, hvor du har vist, at man kun har to forsøg. Jeg synes bare ikke der er meget éngangskode over en nøgle, som kan bruges mere end én gang. Og man kan da lave 100 % flere brute force-forsøg pr. nøgle med to forsøg, end man kan med ét ;)
Nu prøver du vidst også at være sur bare for at være på tværs. Man kan sku ikke sige at to forsøg er nok til brute force.
Killa (7) skrev:Selvfølgelig kan man ikke bruge NemID til at oprette en bankkonto. NemID kan ligesom et sygesikringsbevis gives til og bruges af andre end en selv. Derfor kræves ID med billede.
Some sagtens kan forfalskes. Altså en ligegyldig kommentar. Uskyldige mennesker generes, skurke laver hvad skurke altid laver: noget ulovligt.
Det er fint med mig.
Har intet problem med at møde op og verificerer for dem at jeg er mig. Hvis det afværger identitets tyveri, syntes jeg det er en fin løsning.
Desværre kan man stadigvæk snyde ved at møde op. Vores sygesikringskort kan da umuligt være særligt godt. Enhver der stjæler sådan et kort kan jo oprette alverdens ting.
Har intet problem med at møde op og verificerer for dem at jeg er mig. Hvis det afværger identitets tyveri, syntes jeg det er en fin løsning.
Desværre kan man stadigvæk snyde ved at møde op. Vores sygesikringskort kan da umuligt være særligt godt. Enhver der stjæler sådan et kort kan jo oprette alverdens ting.
Alrekr (22) skrev:#21, nu er jeg ikke meget for at spilde mine nøgler på den slags test (de forsvinder hurtigt nok som det er), og jeg kan godt se, at systemet er væsentligt stærkere nu, hvor du har vist, at man kun har to forsøg. Jeg synes bare ikke der er meget éngangskode over en nøgle, som kan bruges mere end én gang. Og man kan da lave 100 % flere brute force-forsøg pr. nøgle med to forsøg, end man kan med ét ;)
Hah, så skulle du se da jeg skulle oprette min eboks, tror jeg fik fyret de første 10 nøgler af før jeg fandt ud af at jeg skulle rundt på nogle andre sider og åbne op for sluserne, som så kostede yderligere 5 nøgler. Jo med den hastighed det skyder skal man jo snart have et ekstra kort liggende.
Nu hvor det så bliver stemplet som værende usikkert og ikke opfylder bankernes krav alligevel, skal vi jo sikkert også bøde for på en eller anden måde - her tænker jeg de penge der nu bliver spildt på at "forsøge at gøre det sikkert".
Killa (7) skrev:Selvfølgelig kan man ikke bruge NemID til at oprette en bankkonto. NemID kan ligesom et sygesikringsbevis gives til og bruges af andre end en selv. Derfor kræves ID med billede.
Jeg mener ikke at jeg skulle vise noget ID med billede sidst jeg oprettede en bankkonto for lidt over et år siden
For et par år siden læste jeg også en lille artikel, hvor der er par folk der lige ville teste hvor meget de egentligt kunne gøre uden at have noget som helst ID på sig. De udleverede hinandens CPR nr. og gik en tur rundt forskellige steder for at se hvad de alt kunne gøre. Før testen var omme havde de ændret i skatte-oplysningerne, oprettet kontoer, taget lån og anskaffet en hel masse personlige oplysninger, uden at der på noget tidspunkt blev spurgt om ID. De skulle stort set bare sige et cprnr
Hvis jeg husker korrekt var der også en del år imellem de to personer, men det at en 25 årig siger at han har cprnr 010255-4321 vækkede ikke undren
Djungland (28) skrev:Nu hvor det så bliver stemplet som værende usikkert og ikke opfylder bankernes krav alligevel,
Pas på med at accepterer facts fra journalister.
NemID er IKKE usikkert, og der er IKKE problemer med at opfylde bankernes krav. Der er blot tale om noget som NemID ikke er designet til.
Det her er noget man valgte helt bevidst på et eller andet tidspunkt, og alle parter kendte konsekvensen. Man kunne sagtens have sagt at der skulle bedre ID til for at få oprettet NemID, men man mente at det gav flere ulemper end fordele.
#31
Nu har han fået sagen fra begge sider, fra to upålidelige kilder. Så har han mulighed for selv at tage stilling.
Før kendte han kun sagen fra én side, og den slags er meget ofte mere misinformerende end informerende.
Og så må du selv bestemme om du tror på at det er godt at se sagen fra flere sider, jeg er ligeglad. ;-)
Nu har han fået sagen fra begge sider, fra to upålidelige kilder. Så har han mulighed for selv at tage stilling.
Før kendte han kun sagen fra én side, og den slags er meget ofte mere misinformerende end informerende.
Og så må du selv bestemme om du tror på at det er godt at se sagen fra flere sider, jeg er ligeglad. ;-)
Selvfølgelig er det godt at se sagen fra flere sider. Men det virker bare ret morsomt at du stiller dig op og proklamerer at journalisternes fakta er noget man skal holde sig fra og så er nemID iøvrigt sikkert. Uden nogen form for dokumentation eller anden underbygning. Så fakta kontra påstand? :)
Håber du kan se hvor jeg vil hen med mit indlæg. :)
Håber du kan se hvor jeg vil hen med mit indlæg. :)
Opret dig som bruger i dag
Det er gratis, og du binder dig ikke til noget.
Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.