Citat:
Ursprungligen postat av
CooolaFlickan2014
Hur kommer bedragaran ifrån QR-scanning då de inte sitter på plats? Kan man vara inloggad på samma bankkonto med två olika ip-adresser?
Det går men borde inte gå.
Det finns många enkla saker man kan göra för att stävja detta:
* Endast den IP som kör bankID släpps in på Internetbanken. Man måste helt enkelt ha bankid på samma enhet som man själv använder. Man kan ju ha upp till 5-6 bankID. Det finns ingen anledning att köra bankID på en enhet och logga in från en annan. SPECIELLT INTE om IP-adresserna ligger i olika länder. Vad är det för j*vla use-case? BankID är en dålig konstruktion rent tekniskt och vad gäller "usability".
* Endast en användare åt gången på banken. Från samma IP som körde BankID.
* Överföringar görs inte direkt. Under 10,000 direkt. Upp till 50,000 dras efter 24 timmar. Över 50,000 tar 2 dagar. Det finns ingen anledning att det måste gå fortare.
* BankID ska kräva "körkort" där man tvingas göra en test online som testar personens omdöme. Gamla lättlurade personer ska inte ha bankID alls. De behöver gå till ett bankkontor. Sådana vill bankerna inte ha. Därför behövs lagstiftning.
Det måste finnas en kravställare här, och det är staten.
Men i vanlig ordning händer ingenting. Lagstiftning behövs men med inkompetenta politiker så...