Gratis artikkelserie

Les Computerworlds artikkelserie om datarommet.

Last ned artikkelserien i pdf

Legg direktivet på hylla!

LEDER: Datalagrings-direktivet er allerede modent for søppeldynga.

Les mer Les mer

Unix-leverandørene må samle seg

KOMMENTAR: Alle har utviklet hver sin Unix med hver sin prosessor.

Les mer Les mer

Les CW på mobilen

Få it-nyhetene rett i lomma.

Passer best for femten fingre

KRONIKK: Ipad mangler funksjoner som er standard i alle pc-er.

Les mer Les mer

Computerworld kvitrer

Få it-nyhetene først.

it-kvitter på Twitter!

Når budsjettet og tidsskjema presses

KRONIKK: Fører press på budsjett og leveransedato til økt effektivitet?

Les mer Les mer

 
Du er her: Computerworld >
 

Sikkerhetshull i BankID

Morten Lyse
26.02.2007 kl 06:57
Utskriftsvennlig side
A A A

BankID er ikke sikrere enn andre nettbankløsninger. Det bekymrer ikke bankID-koordinator Grete Sørensen.

Sikkerhetshull i BankID

BankID-koordinator Grete Sørensen holder et øye med sikkerhetsutfordringene, men lar seg ikke skremme foreløpig. (Foto: Morten Lyse)

BankID er et rammeverk som blant annet skal forenkle autentiseringen av kunder i klient-tjener applikasjoner på nettet. I dag benyttes BankID først og fremst til autentisering av kunder i norske nettbanker. Over 600.000 kunder bruker det allerede, men i løpet av året er trolig to millioner kunder over på bankID.

LES OGSÅ: Fortsatt mange nettbankhull

Professor Kjell Jørgen Hole ved Selmersenteret, forskningssenteret for kodeteori og kryptologi ved Universitetet i Bergen, har tidligere påvist en rekke feil og mangler i bankenes sikkerhetsløsninger, og nettbankene har for første gang blitt gjenstand for vellykkede angrep denne vinteren.

Samme sårbarheter

BankID-autentiseringen av nettbankkunder er imidlertid ikke sterkere enn i andre norske nettbanker, de er blant annet sårbare for tjenestenektangrep, kombinerte tjenestenekt- og phishing-angrep. BankID gjør det også mulig å bygge detaljerte kundeprofiler som kundene ikke kan kontrollere bruken av. At stadig flere banker beveger mot den samme sikkerhetsstrukturen gjør at angriperne får nok en fordel.

- Bruken av fødselsnummer som identifiserer kundene og en autentisering i form av pinkode og passord, er gammel teknologi fra nettbankene som er litt overraskende at de tar med inn i BankID. Dette blir en nasjonal id-løsning, så det er veldig viktig at dette blir bra. En slik monokultur som oppstår når alle skal bruke BankID vil være en ekstra trussel, det vil gjøre det enklere for angriperne, mener Hole.

Gode hjelpere

BankID-koordinator Grete Sørensen har ikke lukket øynene for problematikken, og ble briefet om sikkerhetsspørmålene ved et besøk på Selmersenteret for kort tid siden.

LES OGSÅ: Nettbank-kunder ønsker tøffere sikkerhetstiltak

- Vi synes det er flott at professor Kjell Jørgen Hole og miljøet i Bergen engasjerer seg, det er viktig at vi har gode hjelpere, påpeker Sørensen.

Hun er imidlertid ikke veldig bekymret over funnene.

- Vi lager ikke BankID fordi autentiseringen i nettbankene ikke er god nok. Når det er sagt, er vi alltid ute etter å bli bedre og det er ulike tiltak vi vurderer som vil bedre sikkerheten. Når det gjelder bruk av fødsesnummer er det noe noe som unikt identifiserer alle enkeltpersoner i Norge, og det er noe folk husker, men BankID kan også benytte andre identifikatorer, påpeker Sørensen.

Del artikkel:
Anbefal artikkel: stem
7 anbefalinger
Henter artikkelkommentarer...
Din kommentar
Tittel:
Kommentar:
Du er ikke logget inn
Logg inn

E-post:
Passord:
Glemt brukernavn/passord?
Glemt brukernavn/passord?
Skriv inn din e-postadresse dersom du har glemt ditt brukernavn eller passord.
e-post:
Registrer ny bruker

Fornavn:
Etternavn:
Forumnavn (nick):
E-post:
Bekreft e-post:
Telefon:
Firma:
Jobbtittel  
Jobbfunksjon  
Ansatte  
Bransje  
   Jeg har lest og aksepterer registreringsvilkårene. Les vilkårene her.  
   Jeg aksepterer å bli kontaktet med tilbud fra IDG sine samarbeidspartnere 

DOS-basert fisketeknologi i Bergen

Norske utviklere med sinnrikt system for måling av oppdrettsfiskens levekår.

Les mer om dette Les mer

- Virtualisering gir mer usikre servere

60 prosent av alle virtuelle servere er mindre sikre enn fysiske, sier Gartner.

Les mer om dette Les mer

Pirater innfører piratbeskyttelse

Verdens verste botnet får sterkere kopibeskyttelse enn Windows.

Les mer om dette Les mer

2,4 milliarder pc-er havner i søpla

Unødvendige oppgraderinger får skylda for tidenes pc-sløseri.

Les mer om dette Les mer

Bankid og Buypass vil inn Id-porten

Difi avgjør om tippekort og banknøkkel skal brukes i offentlige nettjenester.

Les mer om dette Les mer

Nok en smell for Flash på mobilen

Adobe kommer ikke inn på Windows Phone 7 med det første.

Les mer om dette Les mer

Gir bort verktøy til Windows Phone

Microsoft håper gratisvare får fart på utviklingen av Windows Phone 7.

Les mer om dette Les mer

EU krever felles løft for helse-it

Helsedepartementet trenger hjelp til digitaliseringen.

Les mer om dette Les mer

Datatilsynet slakter lagringsdirektivet

Hevder direktivet strider mot flere av menneskerettighetene.

Les mer om dette Les mer

- Vi har teknologien, bruk den!

Norge har fremtidens it-løsninger for omsorgs-sektoren, mener Abelia.

Les mer om dette Les mer

Bildeserie

Nyhetsbrev
Meld deg på eller endre dine abonnement.
Din epost:  

Content on this page requires a newer version of Adobe Flash Player.

Get Adobe Flash player

Kunnskap og frokost

Kommende seminarer fra CIO Computerworld:

Se liste, agenda og påmelding

It-stillinger
Søk etter jobb: 
Video

Copyright 2010 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen