Se emne

Hvem er her? 1 gæst(er)
 Udskriv emne
Nordea lever med sikkerhedshul på tredje år
bamsen
#1 Udskriv indlæg
Skrevet d. 06-12-2009 15:13
Bruger avatar

Bruger

Antal indlæg: 1138
Tilmeldt: 26.03.09
 Status: Offline

http://www.comput.../art/54140

Et sikkerhedsproblem hos storbanken Nordea
gør det efter næsten tre år stadig muligt at få
adgang til konti og pengeoverførsler.


Et nyt password til en af Danmarks største netbanker lukker stadig ikke adgang til netbanken eller pengeoverførser med gamle kodeord og nøglefiler.

De gamle passwords virker nemlig fortsat, selv om kunden opretter et nyt kodeord, eksempelvis for at undgå at andre mennesker skal få adgang til deres netbank.

Computerworld beskrev allerede i januar 2007 sikkerhedsproblemet, som dengang vedrørte både Nordea, Digital Signatur og en lang række tjenester under Danske Bank-koncernen.

Dengang kaldte eksperter fænomenet for "et stort sikkerhedsproblem" som formentlig eksisterede, fordi der på det tidspunkt endnu ikke fandtes eksempler på netbank-indbrud i Danmark.

Men mens Danske Bank kort efter lovede at stramme sikkerheden op, blandt andet ved at låse nøglefilen til en bestemt computer, og tillade kunderne at sætte alle tidligere nøglefiler ud af kraft med et snuptag, er problemet stadig det samme hos Nordea efter næsten tre år.

Kendte ikke gammelt sikkerhedsproblem
Bankerne har i forbindelse med netbank-tyverier tidligere garanteret
privatkunder mod tab udover en selvrisiko på 1.200 kroner,
hvis deres konti i netbanken misbruges.

Men den sikkerhed har erhvervsdrivende ikke.
Og det bekymrer Ole Høvids Møller, der driver det lille it-konsulentfirma OHM IT.

Han blev først for nylig klar over, at tidligere ansatte potentielt
kan have adgang til firmaets konti i netbanken, selvom han jævnligt
har skiftet kodeord til firmaets netbank.

"Det kan være lige meget, at du som erhvervsdrivende skifter
din kode aldrig så mange gange. Man vil altid kunne komme
ind med den oprindelige kode, hvis bare man har en kopi af den
tilhørende nøglefil," siger Ole Høvids Møller.

Ifølge Ole Høvids Møller er den eneste måde at sikre sig mod problemet
at bede Nordea om en helt ny pinkode til banksystemet,
sådan som han har fået oplyst af Nordeas kundeservice.

Hos Nordea fortæller direktør for netbanken Martin Andersen, at bankens
nuværende sikkerhedssystem ikke har været ændret i de sidste par år og
fungerer ved hjælp af et kodeord med en tilhørende nøglefil.

En løsning som i øvrigt bruges hos de fleste andre banker.

"Vi er alle sammen i gang med sektorens fælles sikkerhedsprojekt NemID,
hvor alle banker snart kommer med en ny sikkerhedsløsning," siger Martin Andersen,
og forklarer, at der derfor ikke er sket ændringer.

Han fortæller, at banken, efter at kunder for nogle år siden begyndte at opleve
indbrud i netbankerne, lancerede en SMS-løsning, som automatisk advarer kunden,
hvis der sker noget udsædvanligt på kontoen.

"Sker der noget usædvanligt i din netbank, så opdager vores computere det,
og så skal du så bekræfte din overførsel med en SMS," siger Martin Andersen.

Han fortæller, at kunderne ikke har mistet en eneste krone siden en SMS-løsningen
blev indført for snart to år siden, og at denne SMS-løsning også virker på bankens
netbank-løsning til mindre virksomheder.

Til Ole Høvids Møllers bekymring om, at erhvervsdrivende ikke er sikret
med selvrisiko ved indbrud i netbanken, forklarer Martin Andersen:

"Rent teoretisk er der ikke nogen selvrisiko-dækning her, rent aftalemæssigt.
Nu har vi så kun haft en enkelt sag med sådan en enkeltmandsvirksomhed.
Og der fik virksomheden selvfølgelig alle sine penge tilbage," siger Martin Andersen.

Han forklarer, at sagen involverede et såkaldt muldyr, som var lokket til
at bruge sin konto til at føre pengene ud af landet til bagmændene.
Derfor er det relativt simpelt at afsløre, fordi banken naturligvis kender
identiteten på muldyret.

"Vi ved jo, hvor pengene er henne, og får nærmest med statsgaranti pengene retur,
fordi vi når at stoppe dem inden pengene ryger ud til de til kriminelle miljøer,"
siger Martin Andersen, der kalder SMS-løsningen for en kæmpe succes.

Vil ikke vente til på ny sikkerhedsløsning
Ifølge direktøren for netbanken i Nordea forventer banken at rulle den nye
sikkerhedsløsning fra DanID ud omkring sommerferien.

Udrulningen af NemID sker ifølge DanID bredt henover alle netbanker,
og vil være en fælles opgradering af sikkerheden hos netbankerne.

Hos OHM IT har Ole Høvids Møller dog ikke tænkt sig at vente så længe
på at stramme sikkerheden omkring sin netbank.

"Jeg ved i al fald, at jeg for en sikkerheds skyld bestiller nye pinkoder til min netbank,"
siger Ole Høvids Møller.

Danske netbanker oplevede ifølge bankernes interesseorganisation
Finansforbundet i 2008 tilsammen 248 tilfælde af netbank-tyverier,
som gav et tab på i alt 9,2 millioner kroner.

Dermed blev omkostningerne ved indbrud i netbanker tre-doblet i forhold til 2007.


bamsen
Til forsiden  Til toppen  Til bunden
Gå til debat:
 

Lignende tråde

Emne Forum Svar Nyeste indlæg
Katoeys fra Thailand: Det tredje køn Skik og brug 5 16-10-2024 15:07
For tredje år i træk er Bangkok den mest besøgte by i verden Central Thailand 1 15-10-2018 06:25
Kathoeys: Det tredje køn i Thailand Skik og brug 20 31-10-2016 01:47
Thailand får officielt et 'tredje køn' Skik og brug 3 23-01-2015 05:59
Det er en barsk verden vi lever i Skik og brug 1 06-12-2012 06:14

Alt indhold på denne side er Copyright @ copy 2009 Thai DK Debat Forum Alle rettigheder forbeholdes Siden er optimeret til 1024 * 768
Powered by PHP-Fusion copyright © 2002 - 2024 by Nick Jones.
Released as free software without warranties under GNU Affero GPL v3.
Siden dannet på: 0.18 sekunder | 116,388,938 Unikke besøg | jQ Blog