• 1
  • 2
2020-07-22, 22:46
  #13
Medlem
sebnies avatar
Citat:
Ursprungligen postat av GreffueAnthonius
Jag antar att det är för de fallen QR-koden krävs.

Precis så krävs QR-koden i de flesta fall där man loggar in via en tjänst på datorn och använder mobilt BankID.
Det är altså inte dynamiskt, utan implementerande tjänst väljer om de vill använda QR eller inte, och väljer de QR så används QR i 100% av inloggningarna.

Syftet med GPS-valideringen är att göra en grovare kontroll för de RPs som inte implementerat QR-kod. Då kan man kolla om datorinloggningen görs i indonesien samtidigt som själva BankID godkänns via en GPS-position i sverige, och då fattar man ju att det är inte äkta.
Citera
2020-07-24, 12:23
  #14
Avstängd
triptykens avatar
Citat:
Ursprungligen postat av sebnie
Precis så krävs QR-koden i de flesta fall där man loggar in via en tjänst på datorn och använder mobilt BankID.
Det är altså inte dynamiskt, utan implementerande tjänst väljer om de vill använda QR eller inte, och väljer de QR så används QR i 100% av inloggningarna.

Syftet med GPS-valideringen är att göra en grovare kontroll för de RPs som inte implementerat QR-kod. Då kan man kolla om datorinloggningen görs i indonesien samtidigt som själva BankID godkänns via en GPS-position i sverige, och då fattar man ju att det är inte äkta.

(är inte skilled här bara en dum fråga eftersom jag inte har koll)

Kör med en LineageOS telefon helt utan Google och utan saker som MicroG - och efter en jävla massa mekande fick jag BankID att funka. Eftersom den inte har saker som unifiednip och GPS validering och ens nåt som spoofar det - hur går det här ihop?
(för min del så ploppar det upp en varningsruta som säger "Du har inte Google Services installerat och kan inte använda BankID" som du klickar utanför och sen kan du använda det fritt och som normalt)
Citera
2020-07-24, 15:39
  #15
Medlem
sebnies avatar
Citat:
Ursprungligen postat av triptyken
hur går det här ihop?

GPS är inte ett krav utan en augumentering av valideringen. Poängen är inte att förhindra stöld av ett BankID utan ett sätt att kolla så du inte blir lurad att godkänna någon snnan in på ditt bankkonto.
Citera
2024-04-18, 21:58
  #16
Medlem
0A0As avatar
Jag kollade på mina BankID som skapades för 5 år sedan och där fanns det ingen information alls om IP adress eller enheter.

Den senaste som jag fick hade enhetens tillverkare och modell, samt IP adress och GPS koordinater.

Jag klistrade in GPS koordinaterna i Google Maps och fick ut min bostadsadress.
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in