2020-08-19, 05:02
  #193
Medlem
Citat:
Ursprungligen postat av sebnie
Detta var möjligt, och det var därför man införde QR-kodsinloggningen. QR-koden görs då att man legitimerar/signerar rätt session, så att det är ens egen session man legitimerar/signerar, och inte någon annans session.

Är det valfritt att använda QR-kod? Om jag loggar in någonstans med Bank-ID på datorn men använder bank-idt på mobilen för att identifiera mig så behöver jag bara skriva in lösenordet på mobilen.
Citera
2020-08-19, 05:21
  #194
Medlem
Citat:
Ursprungligen postat av sebnie
Precis, man kan beställa mot faktura med personnummer + postnummer. Sedan få varorna levererade till valfri adress.

Det enda som eventuellt kunde stoppa var ett särskilt AI-system som kontrollerade om transaktionen var misstänkt.
I vissa fall krävdes det att leverans gjordes till folkbokföringsadress, men ett sätt att kringgå det var att beställa saker som levereras digitalt, t.ex. aktiveringskoder för programvara.

Den största aktören, Klarna, har slutat med denna möjlighet nu sedan de blev bank och går under finansinspektionens regler, varför BankID börjat bli ett krav.

Hade varit trevligt om det fanns något sätt att gratis med ett musklick kunna spärra alla beställningar/köp som görs i ens personnummer eller identitet.. Och sedan bara kunna tillåta köp med ännu ett klick vid de tillfällen man ska beställa något.
Citera
2020-08-19, 07:29
  #195
Medlem
sebnies avatar
Citat:
Ursprungligen postat av torkskap1
Är det valfritt att använda QR-kod?

Nej, utan de tjänster som implementerat QR-kod - oftast olika banker, tvingar helt enkelt QR-kod.
Citera
2020-08-19, 11:46
  #196
Medlem
Citat:
Ursprungligen postat av torkskap1
Funderade på en sak.. Är det inte möjligt för någon förövare att exempelvis sitta vid sin dator, skriva in offrets personnr på t.ex. Swedbank och sedan välja "Logga in med mobilt bank-id".

Sedan när offret ska logga in på Swedbank eller någon annan sida med sitt mobila bank-id så dyker förövarens förfrågan upp, vilket inte offret förstår utan tror det är dens egen.

Offret skriver in sin kod och förövaren kommer in, helt utan kontakt med offret.

Nu krävs ju detta tur i själva timingen i sådana fall, eller att en förövare sitter och "gissar" hela dagen på när en person ska logga in, men är det möjligt?

Vad spelar det för roll att någon annan loggat in? Man kan inte göra vad man vill bara för att man loggat in. Allt måste godkännas igen med BankID, och då står det inte "inloggning till Swedbank" utan vad man faktiskt godkänner (skapa nytt BankID, lägg till ny mottagare, överföring X kr till Y). Det enda som går att göra utan BankID är att överföra pengar mellan någons interna bankkonton. Om någon sedan skiter i att läsa vad man signerar är ens eget fel. Antingen är de dementa eller så har de tydligen bara lust att skänka pengar till kriminella.

Swedbank har inget QR-krav.

En rolig grej är en nishbank som har QR-kod som valmöjlighet istället för krav.
Citera
2020-08-19, 20:55
  #197
Medlem
Citat:
Ursprungligen postat av iumaspi
Vad spelar det för roll att någon annan loggat in? Man kan inte göra vad man vill bara för att man loggat in. Allt måste godkännas igen med BankID, och då står det inte "inloggning till Swedbank" utan vad man faktiskt godkänner (skapa nytt BankID, lägg till ny mottagare, överföring X kr till Y). Det enda som går att göra utan BankID är att överföra pengar mellan någons interna bankkonton. Om någon sedan skiter i att läsa vad man signerar är ens eget fel. Antingen är de dementa eller så har de tydligen bara lust att skänka pengar till kriminella.

Swedbank har inget QR-krav.

En rolig grej är en nishbank som har QR-kod som valmöjlighet istället för krav.

Ja, Swedbank var ett dåligt exempel eftersom man måste använda bank-id till nästan vad man än gör som sagt.

Nischbank vore ett bättre exempel, ja.
Citera
2020-12-08, 21:26
  #198
Medlem
Citat:
Ursprungligen postat av vQCJMvvh
Min första tanke var man in the middle attack. Men trafiken är garanterat krypterad när den lämnar enheten, det blir ett extra steg men är inte omöjligt.

Jag hade gått tillväga på två sätt:

1. Hota till mig enheten och att personen köper bitcoins, dessa tumblar jag sedan.
2. Lurar någon till att acceptera och skriva in lösenordet, i antingen berusat tillstånd eller bara korkad.


Det skulle väl gå med man in th middle attack?

1. Du har dns kapat göstas wifi. När han ska in på swedbank.se skickas istället vidare till din scamsida som ser likadan ut som swedbank.

2. Du skriver in hans personnummer på riktiga swedbank.se. och klickar på verifiera med bank id.

3. När Gösta skriver in sitt personnummer på scamsidan kommer han då verifera din inloggning istället men han tror ju han verifierar sin inloggning men han är ju på scamsidan så det är du som kommer bli inloggad.

4. Du är nu inne på hans konto och påbörjar överföring till ett konto, ditt eget kanske om du är desperat.

5. Du skriver in göstas personnummer igen för du ser att han håller på försöka logga in på fejksidan. Han kommer då igen ovetandes legitimera dom överföring.
Citera
2021-04-15, 17:04
  #199
Medlem
Så jag lyckas skapa BANKID på min telefon eftersom jag fick en dosa från Swedbank när jag gick dit som låter mig logga in online. Så jag skapar bankID när jag ansluter mitt bankid online till min telefon och aktiverar det. Min fråga är, varför finns det ett alternativ att beställa koder för bankid och behöver jag dem? Eftersom jag redan kan använda mitt bankid utan koder. Och betalningen är nästan omedelbart. Så vad är koderna till?
Citera
2021-04-15, 17:16
  #200
Medlem
miikoss avatar
Citat:
Ursprungligen postat av HackForums
Så jag lyckas skapa BANKID på min telefon eftersom jag fick en dosa från Swedbank när jag gick dit som låter mig logga in online. Så jag skapar bankID när jag ansluter mitt bankid online till min telefon och aktiverar det. Min fråga är, varför finns det ett alternativ att beställa koder för bankid och behöver jag dem? Eftersom jag redan kan använda mitt bankid utan koder. Och betalningen är nästan omedelbart. Så vad är koderna till?

Koderna används av de som saknar bankdosa och vill beställa nytt bankID.
Citera
2021-04-15, 19:44
  #201
Medlem
Citat:
Ursprungligen postat av HackForums
Så jag lyckas skapa BANKID på min telefon eftersom jag fick en dosa från Swedbank när jag gick dit som låter mig logga in online. Så jag skapar bankID när jag ansluter mitt bankid online till min telefon och aktiverar det. Min fråga är, varför finns det ett alternativ att beställa koder för bankid och behöver jag dem? Eftersom jag redan kan använda mitt bankid utan koder. Och betalningen är nästan omedelbart. Så vad är koderna till?
Du behöver kodkortet för att ge högre behörigheter till ditt BankID, t.ex. ge den förmågan att överföra pengar och så om jag minns rätt.
Citera
2021-04-15, 22:20
  #202
Medlem
Citat:
Ursprungligen postat av 420FourTwenty
Du behöver kodkortet för att ge högre behörigheter till ditt BankID, t.ex. ge den förmågan att överföra pengar och så om jag minns rätt.

Nej, den behörigheten kan du ge till ditt BankID, kortkoderna, som jag förstått det, är i fall du tappat bort dosan/mobilen med BankID osv, så att du kan komma in ändå
Citera
2021-04-16, 00:18
  #203
Medlem
Citat:
Ursprungligen postat av 420FourTwenty
Du behöver kodkortet för att ge högre behörigheter till ditt BankID, t.ex. ge den förmågan att överföra pengar och så om jag minns rätt.

Ja, kodkortet är för "Utökad Bank ID"
Citera
2021-04-16, 08:42
  #204
Medlem
Swedbanks "utökat BankID" är en väldigt bra funktion. Både mot bedrägeri och rån. Har andra banker något liknande? Jag har aldrig aktiverat "utökat BankID". Det blev dock ett litet problem när jag var på sjukhus.

Utan "utökat BankID" aktiverat kan man om man loggar in med BankID
* Inte lägga till externa konton/PG/BG.
* Om Swish är aktiverat kan man inte öka beloppsgränsen.

Man kan dock utfärda nya BankIDn utan "utökat BankID", vilket är dåligt. Men fler och fler går ju över till QR-login så då spelar det ingen roll.
__________________
Senast redigerad av iumaspi 2021-04-16 kl. 08:48.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in