Jump to content

Recommended Posts

Skrevet

Der er jo nok advarelser om ens internetbank kan blive tømt. Men er der nogen som har en IT viden og kan forklare mig bare lidt om hvorda. Jeg har Jyskebank og har derfor også et nøglekort. Selvom en person får adgang til hele min computer, har "han" jo ikke alle nøglerne. Jeg kan jo ikke engang sende en mail til banken uden at bruge en af nøglerne. Til den svenske bank har jeg den lille fætter de vidst nok kalder en dosa, hvor man skal trykke en masse ind for at få en kode hver gang man skal lave noget. Hvis det ikke er bankens computer de hacker, men kun min, så skal de vel bruge de fysiske nøgler, eller ?? Og finder programmet Ad-Aware fra lavasoft disse programmer som installeres ?

Besvaret
Jeg har Jyskebank og har derfor også et nøglekort. Selvom en person får adgang til hele min computer' date=' har "han" jo ikke alle nøglerne. Jeg kan jo ikke engang sende en mail til banken uden at bruge en af nøglerne.[/quote'] Så vidt jeg har forstået er problemet forbundet med bank-systemer som f.eks. Nordeas, hvor man ikke bruger en unik nøgle (fra f.eks. et skrabekort) til hver transaktion, men hvor man blot godkendes med certifikat, og indtaster samme kodeord ved hver transaktion.
Besvaret

det store problem er blandt andet de banker der bruger E-safekey, som man blandt andet har hos danskebank, skånes provinsbank og nogle andre, der er det samme kode og nøgle hvergang.

Besvaret
det store problem er blandt andet de banker der bruger E-safekey' date=' som man blandt andet har hos danskebank, skånes provinsbank og nogle andre, der er det samme kode og nøgle hvergang.[/quote'] Ok, havde ikke tænkt over den. Kender godt den Nordea havde/har. Og ja så kan jeg godt se problemet.
Besvaret
Der er jo nok advarelser om ens internetbank kan blive tømt. Men er der nogen som har en IT viden og kan forklare mig bare lidt om hvorda. Jeg har Jyskebank og har derfor også et nøglekort. Selvom en person får adgang til hele min computer, har "han" jo ikke alle nøglerne. Jeg kan jo ikke engang sende en mail til banken uden at bruge en af nøglerne. Til den svenske bank har jeg den lille fætter de vidst nok kalder en dosa, hvor man skal trykke en masse ind for at få en kode hver gang man skal lave noget. Hvis det ikke er bankens computer de hacker, men kun min, så skal de vel bruge de fysiske nøgler, eller ?? Og finder programmet Ad-Aware fra lavasoft disse programmer som installeres ?
Jeg ved ikke hvad de aktuelle trusler går ud på. Men i princippet er det vel ikke så svært igen at omgå eksempelvis Nordeas nøglekort. Men det kræver at du på en eller anden måde får installeret programkode hos brugeren - F.eks. via en mail. Programmet fanger udgående trafik til "www.nordea.se" og returnerer i stedet indholdet fra din egen webserver, der er en tro kopi af Nordeas indlogningsside. Når brugeren sender en gyldig kode og sit certifikat op til din webserver, smider du "Forkert kode!" tilbage til brugeren. Når brugeren har gjort det 2-3 gange, afinstallerer du dit program og lader brugeren komme på det rigtige Nordea site. Med de 2-3 koder og certifikatet, kan du nu logge på Nordea og lave en enkelt overførsel.
Besvaret
Med mindre brugeren når det først' date=' og brugerne koderne...;)[/quote'] Jo, men hvor mange tror du bruger en kode de har fået fejl på, som de allerede har skrabet...?

Opret en konto eller log ind for at kommentere

Du skal være medlem for at skrive en kommentar

Opret en konto

Opret en konto på siden her. Det er nemt!

Opret en ny konto

Log ind

Har du allerede en konto? Log ind her.

Log ind nu
×
×
  • Tilføj...