Citat:
Ursprungligen postat av
GreffueAnthonius
Vad jag menar är att bankid inte skall få ha tillgång till något annat på enheten, bara ta input från pinkod och skicka den vidare. Skall inte få samla in positionsdata och annat.
Det bästa är dosor, där en tredje part över huvudtaget inte är inblandad utan man kan vara trygg med att det bara är jag och banken som kommunicerar.
BankID kräver inte att du har platstjänster på för användning.
Vi förklarade tidigare i tråden att dosor är osäkra, för att en dosa ska vara säker måste andra åtgärder implementeras inne i internetbanken på de olika storbankerna främst.
Efter att du matat in svarskoden från dosan på hemsidan ska ett sms från banken krävas för att fortsätta logga in. I smset ska det alltid stå en text som varnar om att koden är personlig.
Om en transaktion är på över 30.000kr bör du får ett sms som med en liknande varning.