mboost-dp1

unknown

Nordea øger netbank-sikkerhed i Sverige

- Via CNN - , redigeret af Pernicious

Fremover er det ikke sikkert at man kan nøjes med statiske passwords til sin netbank. Nordea i Sverige sender nu et lille kort ud til sine kunder der er udformet som et skrabelod. Bag de 50 felter som kortet indeholder, gemmer der sig et kodeord, som skal bruges sammen med kontonummer og firecifret kode til netbanken.

Dette er for at gøre det endnu sværere for uvedkommende at bryde ind. Efterhånden som man skal bruge kodeord alle steder, vælger folk nemlig at bruge samme kodeord til langt de fleste services. Så hvis en person får fat i ét kodeord, så er der stort set frit spil.

Det fremgår ikke på Nordeas danske hjemmeside om lignende er planlagt i Danmark.





Gå til bund
Gravatar #1 - IzeBurn
2. jun. 2004 16:36
Ja det er desværre en af de ting de fleste folk gør.. bruger samme password til MSN, Hotmail og bla bla samt til deres bank, mailkontis og administrator-konto til pc'en (hvis der da overhovedet er password på)

Jeg har heldigvis "opdraget" mig selv til ikke at gøre dette, men jeg kan da godt følge Hr og Fru Danmark i at det skam ville være noget lettere med kun et enkelt!
Gravatar #2 - El_Coyote
2. jun. 2004 16:39
ye har lige bestilt et lignende kort til min bank.
Gravatar #3 - uffed
2. jun. 2004 16:57
Jamen det er jo fantastisk... Så kan vi alle rende rundt med endnu et papkort i lommen, miste pungen og ikke have en jordisk chance for netop at spære sit plastickort online i banken, fordi papkortet med login informationer, også ligger deri!

Så skærer Nordea ihvetfald benet af sig selv (også) på det punkt.

- Og nu er der jo nok en snu ræv i skoven der tænker - hvorfor har tossen sit papkort i med sig i pungen?
- Ville det ikke være logisk at man havde det, f.eks. hvis man har remote adgang til at logge på sin pc derhjemme. Eller hvis man nu er typen der har en USB memorybird i nøgle bundet.

Efter min mening er Nordeas idé ikke så smart...

Hvad med at lave noget tiltag med fingeraftryk, eller iris scanninger? som alternativ til kode, og "nøglekort" som det hedder hos Jyske Bank.
Gravatar #4 - Znoo
2. jun. 2004 17:00
Det lyder lidt som det Jyske Bank altid har brugt. Der får man et kort med 80 firecifrede "engangs" koder på. Man har selvfølgelig stadig et alm. password som man skal huske... Det kan godt være det ikke virker særlig højteknologisk... men det virker! :-)
Gravatar #5 - Tenzer
2. jun. 2004 17:14
Jeg har boet i Sverige i 3 måneder nu, og i den tid jeg har været her har det heletiden været sådan. Så kan ikke lige se hvad det nye er i det.
Men ellers er det ligesom #4 beskriver det, med at man har endnu et plastikkort hvor man så skraber en ny kode frem, også taster den ind sammen med sit CPR nummer og en statisk kode for at komme ind.
Gravatar #6 - BSS|aQa
2. jun. 2004 17:26
#4
Ja .. jeg tænkte det samme. Har selv Jyske Bank, og jeg er sgu meget tilfreds med systemet ..
Gravatar #7 - sunburn
2. jun. 2004 17:33
#3

På de fleste banker (af de danske jeg har hørt om) bliver brugeren spærret efter typisk tre forgæves login forsøg. En måde at spærre sig på kunne så være at anvende en forkert kode tre gange og derved opnå dette. Dette kræver selvfølgeligt at man så har adgang til login-billedet...

Mht. til USB o.lign. er du her afhængig af en fil, som kan kopieres uden dette nødvendigvis bemærkes af ejeren, så det er lidt pest eller kolera IMHO.

En sidste ting mht. til biometrics, som iris scanning, fingeraftryk o.lign. kaldes, er dette ej heller sikkert, da de nuværende systemer ikke kan identificere brugerne med 100% nøjagtighed. Men en kombination med fingeraftryk og kodeord kunne selvfølgelig være en bedre løsning ... på et eller andet tidspunkt er det bare så besværligt at formålet med webbanken er væk...
Gravatar #8 - ZnabelA
2. jun. 2004 17:41
Ehh ... ved Nordea DK's netbank har man en "nøgle" til at ligge lokalt på sin maskine. Det kræver ligesom også at folk får fat i den OG ens kodeord før de kan misbruge ens netbank.

Det forrige firma jeg arbejdede for, har en SMS løsning, hvor man først logger på med sit almindelige password, og derefter får man tilsendt en SMS som man skal indtaste før adgang gives. Et såkaldt OTP.

Det er rimeligt smart.

( Produktet hedder Signer og leveres af www.cryptomathic.com )
Gravatar #9 - runelolk
2. jun. 2004 17:45
#9 smart nok hvis man har en mobil telefon! for mig at se bare endnu en ting der kan gå galt. Jyske Netbank, det rykker!
Gravatar #10 - TvF
2. jun. 2004 17:50
Gammelt nyt !!
Det har Nordea i Sverige brugt i over 1/2 år.
Jeg fik mit første skrabekort November sidste år.
Syntes det er ret ok, kan bruge det sikkert alle steder, da man ikke skal tænke på et certifikat.
Gravatar #11 - lojmann
2. jun. 2004 17:52
Som #5 skriver, så har det været sådan i de 3 måneder han har boet i sverige. Jeg har boet her i 2 år, og det har været sådan siden jeg åbnede min nordea konto for... hmmm kan det være et år siden... ca...

Foreningssparbanken her over, de har sådan en lille "lomme regner" man får med, så når man skal logge ind på sin netbank hos dem, får man en kode stukket i maskien - når man har skrevet sit personnummer og sin kode ind - og så skal man taste den ind på denne "lomme regner" der så smider en respons kode retur, smart - men så er jeg laaangt mere glad for mit plastic kort fra nordea som man skraber på...

Syntes det er fint, man skriver sit svenske person nummer, sin personlige kode (som de vælger) og så denne her kode fra det plastic kort - syntes det er genialt og har intet imod at have det kort i min pung/lomme.

Men ok, min nordea dk key har jeg på min usb key men den kan man jo også smide væk.

Men jeg syntes mere om de svenske motoder (ikke bare med det her, men med ca. 90% af alt her over) end om de danske. I dk kan man nemt skaffe sit falsk/andres ID fra det offentlige, få oplyst personline infos ud fra et person nummer osv osv osv... det kan ikke rigtig lade sig gøre her over - ikke er faring, bare min ide om det efter 2 år her :)
Men ok, de er lidt mere stive i det og lidt nogle regl ryttere, men reglerne er jo lavet for en eller anden grund...
Gravatar #12 - FISKER_Q
2. jun. 2004 18:27
#7 Er det ikke ulovligt at misbruge det?
Du har jo stadigvæk mulighed for at ringe og få den spærret.
 
Gravatar #13 - amokk
2. jun. 2004 19:58
Min kæreste har jyske bank, hun siger hun har haft sådan et kort i over 2 år...
Gravatar #14 - nano
2. jun. 2004 20:14
som flere her skriver, så har det været sådan længe med nordea i sverige, jeg har haft konto der i mere end 4 år, og det har været sådan alle 4 år
Gravatar #15 - slippery
2. jun. 2004 20:20
Som andre siger.... Jyske Bank har brugt næsten det samme system siden starten. Man får et nøglekort som man kan ha' på sig. Jeg syntes det er den del smartere da man ikke skal tænke på at ha' data med sig. Man kan tilgå sin netbank fra alle maskiner med internet og man behøver ikke bekymre sig om at man efterlader sin key file på en anden maskine.

Desuden er det en del sikre da man foruden sit cpr nr. og kodeord er nødt til at ha' noget fysisk på sig.

//Slippery
Gravatar #16 - Mr.Weasel
2. jun. 2004 20:21
#13 Deres er bare ikke skrabelods agtige, men det virker rigtig godt.

Når nu de allerede har skrabelods tingen, mon de så har overvejet at lave en lille konkurrence. Brug vores netbank og vind en blender.
Gravatar #17 - gensplejs
2. jun. 2004 20:24
mmmmm overkilll...
jeg ville sku skifte bank.... gider ikke den slags løsninger....
gider da ikke rode med sådan et lorte kort...
jeg har min danske netbank nøgle på min usb key og så er jeg sku glad
Gravatar #18 - Pringle
2. jun. 2004 20:29
Lader til at være et relativt ukendt koncept i staterne...hvis CNN er så hippe på "nyheden".
Gravatar #19 - amokk
2. jun. 2004 20:34
#17 du kan da også bare smide din underskriftsfil et sted på nettet, så slipper du for at rende rundt med en USB ting, men kun huske på koderne...
Gravatar #20 - mikbund
2. jun. 2004 21:11
En firma pc jeg havde fingrende i, fulgte en lille RSA nøglering med. Denne nøglering kom med en ny generet nummer hver minut som skulle indtastet sammen med koden...

Det kalder jeg sikkerhed :-)
Gravatar #21 - mr_sand
2. jun. 2004 21:12
jeg bruger da selv det samme kodeord til mange tjenester, men når det kommer til digital signatur og netbank, så har de noget specielt hver for sig med tegn tal bogstaver osv..
jeg tror også det var herinde jeg læste for nogen tid siden, at i england havde 30% (jeg husker ikke helt rigtig) kodeordet ADMIN, til flere ting.. yeah.. "keep it simple"
Gravatar #22 - swoopSE
2. jun. 2004 21:26
Jeg har boet i Sverige i flere år, og så længe at jeg har været kunde hos Nordea i Sverige, har de haft sådanne en løsning. Jeg kan oplyse, at også ForeningsSparbanken (en af det største banker i Sverige) også benytter samme princip, bare med en lille 'lommeregner' i stedet.

#17
Det er ganske smart med en key fil, men man er presset, hvis man sidder ved en maskine, som ikke lige giver mulighed for brug af en USB-key. Og netop derfor er det smart med et nøglekort.
Gravatar #23 - milandt
2. jun. 2004 22:12
Jeg bor i Sverige, og har gjort det siden November.. Jeg har brugt nordea.se siden da, og siden jeg oprettede netbank har jeg haft disse engangskoder.. det virker godt, og man har ikke brug for en .key fil som man har til sin danske nordea netbank. Er meget tilfreds med den måde den svenske nordea netbank fungere på.
Gravatar #24 - milandt
2. jun. 2004 22:16
#17

denne løsning virker fint. kortet er i samme form som et plastic-kort som du kender dem, og når du bruger den 10'ende sidste kode så sendes der automatisk et nyt med posten så du har det dagen efter. Det er blot at have det i din pung eller et andet sikkert sted. Du kan i øvrigt ikke bruge disse engangskoder til noget unden din personlige permanente kode.

det virker.. og det er ikke besværligt.. tværtimod.. jeg har min .key fil liggende flere steder end jeg er klar over efterhånden, alt efter hvor jeg har brugt min danske netbank sidst, og jeg er ikke sikker på at det er helt efter sikkerhedens forskrifter og regler :) samme løsning til danske nordea ville være nice
Gravatar #25 - repsac
2. jun. 2004 23:21
Gravatar #26 - Trinity
3. jun. 2004 09:14
Som flere har nævnt er det ingen nyhed hvis man bor i Sverige (hvilket jeg gør).

Og som #11 skriver er det mange ting som er bedre end i DK mht. sikkerheden omkring cpr. nr., ID osv.

Derfor er jeg på en måde glad for at bo i Sverige, hvis man da kan være det :)
Gravatar #27 - ks
3. jun. 2004 20:08
Utroligt!! Jyske Bank bruger lignende metoder.... totalt forældet metode! Minder om koderne til millitærsystemerne i 70'eren!

Jeg vil kraftigt overveje at skrifte bank hvis de indfører det i DK!
Gravatar #28 - milandt
3. jun. 2004 23:38
#27 - du lyder som om det er et dårligt system? Det er da mere sikkert end noget af det nogen af de danske netbanker bruger i dag. (måske på nær jyske bank, ved ikke hvor meget det samme det er)
Gravatar #29 - Cutepuppy
4. jun. 2004 14:11
Vil bare lige bekræfte at det system har eksisteret i årevis i sverige... min far havde også det lille skrabelod (^_^) for 4 år siden....
Gravatar #30 - promi
4. jun. 2004 15:51
Hmm, Vil bare lige sige at mobil-telefonen er opfundet... Ved sparekasserne har de et system der hedder CafeBank. Der skal man bruge følgende for at komme på:
Login nr.:
adgangskode:
underskriftskode:

Derefter bliver der sendt en sms til din telefon som indeholder en kode man skal indtaste indenfor 10 min. og så er man på.

Foruden det findes der også den almindelige netbank, med nøglefil.
Gravatar #31 - repsac
6. jun. 2004 07:29
#28 (ks):
Hvorfor om jeg må spørge? Det øger da sikkerheden – så er det da fuldstændigt ligegyldigt om det er en gammel teknologi. Eller hvorfor ikke?


#30 (promi):
Den med mobiltelefonen synes jeg også er en ok løsning.

1) What problem does it solve? Man skal have noget fysisk for at kunne logge ind.
2) How well does it solve the problem? Udnytter en allerede eksisterende teknologi som dog har nogle svagheder.
3) What new problems does it add? opfange signalerne, BlueTooth, (kopiering af SIM-kortet?), SMS-data prioriteres lavest på telenettet, ikke alle har en mobiltelefon (som er dyrere at fremskaffe end eksempelvis et "skrabelod"). Bankerne har ingen indflydelse på hvordan telefonerne bliver udviklet i fremtiden. Endvidere er der mange forskellige modeller som kan have hver deres svagheder.
4) What are the economic and social costs? Meget lave – det er kun systemet bag.
5) Given the above, is it worth the costs? Det mener jeg bestemt, men det kan ikke være den eneste løsning på "at have noget fysisk" ...
Gravatar #32 - NeverKnow
6. jun. 2004 08:46
#27 Hvorfor vil du skifte bank vis de indføre det? Er du ikke interreseret i at din netbank er så sikker som mulig?

Mht. til nøglekortet, er det ikke ret standard ?

Jeg har personligt Jyskebank og man skal bruge 3 ting for at logge ind:

1: CPR-NR
2: Nøglekort nr. (Det fysisk nøglekort med ca. 60 4 cifrede kontrol cifre)
3: Kodeord (i hovedet heh :D)

Synes det er en god måde at gøre det på da det kræver at man fysisk skal skaffe sig nøglekortet og cracke kodeordet som selvfølgelig er genereret af banken.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login