Citat:
Men det var bevisligen detta.
Om man lyckas hitta personnummer o lägga sig via en burnerphone på inloggning på rätt bank-
kan man få åtkomst - men bara under den tid som behörig är inne - o det brukar inte vara länge om man inte loggar in igen. = måste bevaka helst 24-7
Men om man gör samma sak på bankid - går detta att göra i evig tid - typ
utan tidsbegränsning?
Om man lyckas hitta personnummer o lägga sig via en burnerphone på inloggning på rätt bank-
kan man få åtkomst - men bara under den tid som behörig är inne - o det brukar inte vara länge om man inte loggar in igen. = måste bevaka helst 24-7
Men om man gör samma sak på bankid - går detta att göra i evig tid - typ
utan tidsbegränsning?
Det funkar inte så, varje inloggning får en session token som bara går att använda på 1 enhet åt gången. Testa själv, logga först in på din internet bank på datorn, och sedan testar du via appen i telefonen, du behöver kvittera båda två med BankID vid varje inloggning.
Det som hänt, är förmodligen att man signerat 2st BankID, det kan dom se, eftersom det skapas en token för varje signering som är unik. En signering skapar EN token, som valideras innan BankID't utfärdas. Det går inte kopiera/klona eller liknande, eftersom dom dessutom är tidsbaserade + kollar efter ett slags "hårdvaru-id" på enheten som utför signeringen.
Förmodligen så har det poppat 2 st signeringar, när man skapat och skall signera sitt BankID. Eftersom man håller på med att signera ett BankID så har man kanske inte reagerat på att man behövt signera två gånger.
Hur någon har kunnat begära ut ett BankID samtidigt är dock lite suspekt, skulle tippa på att antingen är personen som är drabbad med på det och trodde inte att det skulle gå att spåra, eller så har man blivit lurad av någon att signera.