Citat:
Ursprungligen postat av
helvede
Inte för att vara sån, men om du klarar av allt detta , föra över en trojan osv, vad spelar det för roll om man använder en kod på 4 siffror eller fingeravtryck? Klarar någon av att "kapa" fingeravtrycket klarar samma person antagligen att få tag på dina 4 siffror som du har som pinkod.
Dock så har jag svårt att se hur man ska kunna ringa till banken och be dom spärra ens fingeravtryck om det skulle bli snott/hackat, man kan ju inte direkt sy dit ett nytt pekfinger.
Det är det precis det jag säger, det spelar ingen större roll. Banker förlitar sig normalt på en kryptiskt nyckel, en nyckel som finns i en bankdosa till exempel. Den beräknar ett värde efter ett slumpat värde som banken ger, nuvarande tid och en förutbestämd nyckel. Värdet som genereras är i väldigt högt osystematiskt och är väldigt svårt att beräkna bakvägen. Eftersom tiden är en parameter går den endast använda en kort stund, banken hindrar dessutom flera inloggningar med samma kod. Utöver det förlitar man sig ibland på pinnummer och dylikt. Fingeravtrycksavläsning kan inte konkurrera med koddosa på något sätt, den erbjuder inget av den säkerhet som den erbjuder. Pinkod kan det konkurerra med, den har vissa fördelar och vissa nackdelar. En stor nackdel är förstås att man endast har tio lösenord att välja på. Och i verkligheten, i det scenario många målar upp här så slutar det förstås med att man har samma lösenord till många sidor, det är inte bara för dålig säkerhet för banker, utan även dålig säkerhet för mail och dylikt.
Och även om det skulle ha funktioner såsom verifieringen av kortköp i affären, så är fortfarande nackdelar stora. Tex att facebook, hotmail osv skulle veta min kortkod eftersom de delar samma fingeravtryck. Läcker sedan någon av sidorna ut lösenorden, vilket händer lite då och då. Så är det helt plötsligt väldigt många som vet kortkoder för många människor. Jag tror inte det är en lösning som bankerna skulle gå med på. Lägg därtill att det innebär stora investeringskostnader då dessa kortsystem är ganska komplexa.
Citat:
Ursprungligen postat av
Pangon90
Ja "hur lätt som helst"....

Jag visar för dig varför det inte är någon bra lösning. Ditt svar är att jag inte vet något samtidigt som du inte sjäv kan visa varför lösningen skulle vara så revolutionerande? Kanske dags att förklara hur tekniken fungerar och varför den lämpar sig som ersättning till något istället? Jag har både i detta inlägg nu och tidigare förklarat varför den inte duger till banker som visa påstår, speciellt inte med de höga kostnader det innebär att ändra om tekniken helt. Förklara gärna vilka lösningar som finns på problemen jag radar upp, eller varför det inte är något problem.