• 1
  • 2
2020-07-21, 01:14
  #1
Medlem
Så frågan är vad för uppgifter får BankID när man legitimerar sig?

IP adress är en självklar sak men hur är det med mobil/datorns Id?

Ex får dem info om mobilens imei mm eller får dem IP adress och enhetens modell?

Mac adress?
Citera
2020-07-21, 01:40
  #2
Medlem
Citat:
Ursprungligen postat av deepwww89
Så frågan är vad för uppgifter får BankID när man legitimerar sig?

IP adress är en självklar sak men hur är det med mobil/datorns Id?

Ex får dem info om mobilens imei mm eller får dem IP adress och enhetens modell?

Mac adress?

Jag har sett i vissa förundersökningar att bl.a Telefonnummer, IMEI, SIM kortets ID, identifierForVendor (iOS), ANDROID_ID samt platsdata.

Ytterst lite information om vad de lagrar, finns under deras integritetspolicy, sektion 3.1 D)

https://www.bankid.com/licensavtal/privacy-statement
Citera
2020-07-21, 01:55
  #3
Medlem
Citat:
Ursprungligen postat av bugspray
Jag har sett i vissa förundersökningar att bl.a Telefonnummer, IMEI, SIM kortets ID, identifierForVendor (iOS), ANDROID_ID samt platsdata.

Ytterst lite information om vad de lagrar, finns under deras integritetspolicy, sektion 3.1 D)

https://www.bankid.com/licensavtal/privacy-statement


Oj så pass mycket? Läst deras policy och där stod det som du säger väldigt dåligt. Enbart IP adress skrev dem.

Nästa fråga är hur mycket ser en hemsida man använder BankID för att identifiera sig? Ser dem allt detta?
Citera
2020-07-21, 02:17
  #4
Medlem
sebnies avatar
uppgifterna används bara för att kontrollera att BankID inte kopierats till en annan enhet, eller backupats och sedan restorats.
Position används för att kontrollera så att BankID och du loggar in från samma plats.
Detta kollas plus att det finns en nonce som uppdateras då och då från BankID-servern. Om någon "loggar in" med en gammal nonce så spärras BankID.

All information lagras ju också per inloggning, för att underlätta bedrägeriutredningar m.m.

Den tjänst du loggar in på, kan bara se IP-nummer och personnummer. Inget mer. Tjänsten skickar all information till BankID-servern för verifiering och kontroll. Så det är BankID som sitter på alla detaljer, INTE tjänsten du loggar in på.
Citera
2020-07-21, 02:29
  #5
Medlem
Citat:
Ursprungligen postat av sebnie
uppgifterna används bara för att kontrollera att BankID inte kopierats till en annan enhet, eller backupats och sedan restorats.
Position används för att kontrollera så att BankID och du loggar in från samma plats.
Detta kollas plus att det finns en nonce som uppdateras då och då från BankID-servern. Om någon "loggar in" med en gammal nonce så spärras BankID.

All information lagras ju också per inloggning, för att underlätta bedrägeriutredningar m.m.

Den tjänst du loggar in på, kan bara se IP-nummer och personnummer. Inget mer. Tjänsten skickar all information till BankID-servern för verifiering och kontroll. Så det är BankID som sitter på alla detaljer, INTE tjänsten du loggar in på.

Så kort och gott så vet BankID allt men tjänsterna jag använder för att identifiera mig på vet bara grundläggande såsom IP adress. Kan dem se enhetens Id?

Exempelvis Försäkringskassan vad kan de se? IP-adress och enhetens id?
__________________
Senast redigerad av deepwww89 2020-07-21 kl. 02:34.
Citera
2020-07-21, 02:30
  #6
Medlem
sebnies avatar
Tjänsterna du loggar in på kan bara se enhetens ID om du använder en app för att logga in.
Typ om du använder SEB-appen för att logga in så kan de givetvis se enhetens ID.

Loggar du in via datorn eller en webbläsare på mobilen, så kan dem inte se.
Citera
2020-07-21, 02:36
  #7
Medlem
Citat:
Ursprungligen postat av sebnie
Tjänsterna du loggar in på kan bara se enhetens ID om du använder en app för att logga in.
Typ om du använder SEB-appen för att logga in så kan de givetvis se enhetens ID.

Loggar du in via datorn eller en webbläsare på mobilen, så kan dem inte se.

Okej grymt! Så det som är installera installerat som app på mobilen kan se allt. Men om jag använder någon tjänst på www så är det lite info?
Citera
2020-07-21, 02:39
  #8
Medlem
Med enhetens Id räknas imei nummer in?
Citera
2020-07-21, 11:26
  #9
Medlem
sebnies avatar
Citat:
Ursprungligen postat av deepwww89
Okej grymt! Så det som är installera installerat som app på mobilen kan se allt

Precis. Loggar du in via www så kan de bara se IP och personnummer.
Installerade appar kan ju se allt precis som att BankID (som också är en installerad app) kan se allt.

Observera att det är alltid personnummer som "gäller" vid en ev utredning, de kommer givetvis inte bry sig om vilken mobil du använder för att logga in med, såvida inte ett bedrägeri begåtts.

(Som sagt, uppgifterna används för att utreda bedrägerier, där någon loggat in med någon annans BankID, eller lurat någon att logga in med sitt BankID åt tredjepart)
Citera
2020-07-21, 11:38
  #10
Moderator
Protons avatar
Allt det där finns väl att läsa på dokumentationssidorna om bankid?

https://www.bankid.com/utvecklare/rp-info
__________________
Senast redigerad av Proton 2020-07-21 kl. 11:43.
Citera
2020-07-22, 16:31
  #11
Medlem
Caspern50s avatar
Jag har Bank-ID genom Swedbank och det använder jag till allt, bland annat 1177, det gör att jag kan lägga till alla kliniker som är anslutna till 1177. När jag för ett par veckor sedan bokade tid hos Distriktstandvården bad man mig att logga in med mitt Bank-ID, men det gick inte trots flera försök.Jag ringde mottagningen som lovade att deras IT avdelning skall titta på varför. Det kanske är så att dom har eget Bank-ID från annan bank. Jag har då aldrig hört att man kan ha två Bank-ID.
Citera
2020-07-22, 19:55
  #12
Moderator
GreffueAnthoniuss avatar
Citat:
Ursprungligen postat av sebnie
Position används för att kontrollera så att BankID och du loggar in från samma plats.

Hur fungerar det då med satellitinternet, där platsen som anges för routern kan vara en närmast slumpmässig plats (inom Sverige, eller till och med Norge), medan enheten för mobilt bankid går via mobilnätet med en given position?

Jag antar att det är för de fallen QR-koden krävs.
__________________
Senast redigerad av GreffueAnthonius 2020-07-22 kl. 20:00.
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in