Nif Skrevet March 23, 2007 Rapporter Skrevet March 23, 2007 Der er jo nok advarelser om ens internetbank kan blive tømt. Men er der nogen som har en IT viden og kan forklare mig bare lidt om hvorda. Jeg har Jyskebank og har derfor også et nøglekort. Selvom en person får adgang til hele min computer, har "han" jo ikke alle nøglerne. Jeg kan jo ikke engang sende en mail til banken uden at bruge en af nøglerne. Til den svenske bank har jeg den lille fætter de vidst nok kalder en dosa, hvor man skal trykke en masse ind for at få en kode hver gang man skal lave noget. Hvis det ikke er bankens computer de hacker, men kun min, så skal de vel bruge de fysiske nøgler, eller ?? Og finder programmet Ad-Aware fra lavasoft disse programmer som installeres ?
spinner Besvaret March 23, 2007 Rapporter Besvaret March 23, 2007 Jeg har Jyskebank og har derfor også et nøglekort. Selvom en person får adgang til hele min computer' date=' har "han" jo ikke alle nøglerne. Jeg kan jo ikke engang sende en mail til banken uden at bruge en af nøglerne.[/quote'] Så vidt jeg har forstået er problemet forbundet med bank-systemer som f.eks. Nordeas, hvor man ikke bruger en unik nøgle (fra f.eks. et skrabekort) til hver transaktion, men hvor man blot godkendes med certifikat, og indtaster samme kodeord ved hver transaktion.
fisker Besvaret March 23, 2007 Rapporter Besvaret March 23, 2007 det store problem er blandt andet de banker der bruger E-safekey, som man blandt andet har hos danskebank, skånes provinsbank og nogle andre, der er det samme kode og nøgle hvergang.
Nif Besvaret March 23, 2007 Forfatter Rapporter Besvaret March 23, 2007 det store problem er blandt andet de banker der bruger E-safekey' date=' som man blandt andet har hos danskebank, skånes provinsbank og nogle andre, der er det samme kode og nøgle hvergang.[/quote'] Ok, havde ikke tænkt over den. Kender godt den Nordea havde/har. Og ja så kan jeg godt se problemet.
spiff Besvaret March 23, 2007 Rapporter Besvaret March 23, 2007 Der er jo nok advarelser om ens internetbank kan blive tømt. Men er der nogen som har en IT viden og kan forklare mig bare lidt om hvorda. Jeg har Jyskebank og har derfor også et nøglekort. Selvom en person får adgang til hele min computer, har "han" jo ikke alle nøglerne. Jeg kan jo ikke engang sende en mail til banken uden at bruge en af nøglerne. Til den svenske bank har jeg den lille fætter de vidst nok kalder en dosa, hvor man skal trykke en masse ind for at få en kode hver gang man skal lave noget. Hvis det ikke er bankens computer de hacker, men kun min, så skal de vel bruge de fysiske nøgler, eller ?? Og finder programmet Ad-Aware fra lavasoft disse programmer som installeres ? Jeg ved ikke hvad de aktuelle trusler går ud på. Men i princippet er det vel ikke så svært igen at omgå eksempelvis Nordeas nøglekort. Men det kræver at du på en eller anden måde får installeret programkode hos brugeren - F.eks. via en mail. Programmet fanger udgående trafik til "www.nordea.se" og returnerer i stedet indholdet fra din egen webserver, der er en tro kopi af Nordeas indlogningsside. Når brugeren sender en gyldig kode og sit certifikat op til din webserver, smider du "Forkert kode!" tilbage til brugeren. Når brugeren har gjort det 2-3 gange, afinstallerer du dit program og lader brugeren komme på det rigtige Nordea site. Med de 2-3 koder og certifikatet, kan du nu logge på Nordea og lave en enkelt overførsel.
spinner Besvaret March 23, 2007 Rapporter Besvaret March 23, 2007 Med mindre brugeren når det først, og brugerne koderne...;)
spiff Besvaret March 24, 2007 Rapporter Besvaret March 24, 2007 Med mindre brugeren når det først' date=' og brugerne koderne...;)[/quote'] Jo, men hvor mange tror du bruger en kode de har fået fejl på, som de allerede har skrabet...?
Recommended Posts
Opret en konto eller log ind for at kommentere
Du skal være medlem for at skrive en kommentar
Opret en konto
Opret en konto på siden her. Det er nemt!
Opret en ny kontoLog ind
Har du allerede en konto? Log ind her.
Log ind nu