It-experter varnar för Swish i nyheterna

Permalänk
Medlem

It-experter varnar för Swish i nyheterna

http://www.svt.se/nyheter/it-experter-varnar-for-att-skicka-p...

"– Det är större risk att använda telefonen i jämförelse med en stationär dator eller laptop. Säkerheten i mobilen är mycket sämre eftersom du bara använder fyra siffror när du ska logga in..."

Aha, som med mitt kontokort? Kan ju säga att ett kontokort är ofantligt mycket osäkrare än Swish någonsin kan bli. Förstår inte vad det är för "säkerhetsexperter" de snackat med? Okej, om folk har sina sista fyra siffror som PIN-kod men då får de skylla sig själva...

Det jag undrar är vilka som är helt ute o cyklar här, jag eller dem? Har en känsla av att vi har kunnigt folk här i trådarna.

Visa signatur

MSI B650 Tomahawk / AMD 7800X3D / 2x16 GB Kingston Fury 6000Mhz DDR5 / ASUS TUF RTX3080 10GB / Corsair RM850x Shift / + Acer Predator XB27HU / Schiit Fulla 2 + Sennheiser/Massdrop 58X + XTZ Tune 4

Permalänk
Medlem

Förstod inte det heller. Tycker att bankid funkar utmärkt och så är det ju bara 4 siffror på ett kontokort så.....

Permalänk
Medlem

Att man bara använder 4 siffror dvs en PIN-kod gör det nog inte så stor skillnad på säkerheten. Så länge man inte använder samma siffror som man gör till sin bank exempelvis eller något annat viktigt och att det inte är något trams som 1234, tror dock ingen kör med något sådant.

Permalänk
Medlem
Skrivet av Vlademil:

Aha, som med mitt kontokort? Kan ju säga att ett kontokort är ofantligt mycket osäkrare än Swish någonsin kan bli. Förstår inte vad det är för "säkerhetsexperter" de snackat med? Okej, om folk har sina sista fyra siffror som PIN-kod men då får de skylla sig själva...

Lite svårare att hacka/bruteforcea ett kontokort än en telefon (finns dock så klart sätt runt det också).

Har dock aldrig använt swish, har det extra lösenord?

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.

Permalänk
Medlem

Sen att tablets och mobiler skulle ha sämre säkerhet mot för stationära stämmer inte heller om jag har fel. Visst det var så för 3-4 år sedan men har gradvis förbättrats med tiden. Rätta mig om jag har fel här, har nämligen inte kvar källan på det.

Ingen nyhet att "experter" på kommersiell TV och massmedia oftast är riktiga jävla pajasar dock. Står personligen inte ut med TV/radio/tidningar längre.

Permalänk
Medlem

Swish är väl osäkert om du hanterar det osäkert. Du kanske inte ska stå och hålla mobilen i fullt usträckta armar så att alla kan se din skärm när du skriver in pinkoden, då är risken mycket större att någon ser den än om du döljer skärmen de få sekunderna det tar att skriva in koden.

Sen är min kod på Swish 6 siffror. Jag kan inte heller välja ett eget lösenord på min dator. Ingen aning om vad de pratar om där. På datorn så är koden automatiskt mitt kortnummer. Vilket inte heller är så där jättesäkert om man ska ta artikelns synsätt då även den koden är 4 siffror. Speciellt inte när man med kortkoden då kan komma in på bankkontot på datorn och skicka pengar hej vilt därifrån.

Visa signatur

Speldator: i5 4670k stock | 8GB ram | Asus Z87-plus | Xonar Essence STX | SSD: Intel g2 , Samsung 830 256gb | R9 290 Tri-x | Define R4| Win 8 | Noctua nh-u12p | Qpad Mk-50
marinlik.wordpress.com/ Min blogg för nedbrytning av spel och diverse andra artiklar om NFL
500px.com/niclasbrundell

Permalänk
Medlem

sen kan man ju även ha mer än 4 siffror om man vill. själv har jag 9 siffror i min PIN.

Visa signatur

MODERMODEM: Asus ROG Strix Z270E Gaming | i7 7700K | Corsair Hydro H110 | Kingston HyperX Savage 32GB DDR4 RAM | Asus GeForce RTX 3060 Ti TUF OC | Crucial BX100 500GB SSD | Phanteks Enthoo EVOLV | SilverStone Strider Evolution 1200W |

Permalänk
Medlem

Fyra siffror? Är nästan säker på att man måste ha minst 6 siffror som lösen.

Permalänk
Medlem

Jag låser upp min telefon med fingeravtryck, alternativt lösenord på 8+ tecken. Sen ska man ha 6-siffrigt lösen till mitt mobila bank-id. Var menar de att bristen ligger?

Permalänk
Medlem
Skrivet av torbear:

Jag låser upp min telefon med fingeravtryck, alternativt lösenord på 8+ tecken. Sen ska man ha 6-siffrigt lösen till mitt mobila bank-id. Var menar de att bristen ligger?

Det är min reaktion med. Sen kan man ju inte direkt "skimma" ens telefon som man gör med kontokort på valfri skum restaurang. Eller ta ett foto på din telefon och sedan beställa varor i ditt namn...

Visa signatur

MSI B650 Tomahawk / AMD 7800X3D / 2x16 GB Kingston Fury 6000Mhz DDR5 / ASUS TUF RTX3080 10GB / Corsair RM850x Shift / + Acer Predator XB27HU / Schiit Fulla 2 + Sennheiser/Massdrop 58X + XTZ Tune 4

Permalänk
Medlem

mitt bank-ID jag måste godkänna swish med är 8 siffror.. valt själv

Visa signatur

CPU: 5600x
GPU: 3080
RAM: 32GB

Sluta gömma din identitet, skaffa en till istället

Permalänk

Jag reagerade också på det här inslaget i rapport. Som jag uppfattar det så menar dom att sim-kortets pinkod på fyra siffror är svagare än inloggningen på din dator. Det nämns inget om mobilt bank-id som också krävs för att verifiera sig på swish. Tycker det är riktigt illa att oroa allmänheten utan att nämna vilka brister man anser systemet har. Vilka är dessa "IT-säkerhetsexperter" som varnar? Och vilka brister har dom hittat?

Edit: Såg i efterhand att det länkats till en artikel som innehåller något mer information än inslaget i rapport.

Permalänk
Medlem

"it-experter"

Själv kör jag utan PW på mina enheter, däremot så är det en 10+ sifferkombination för BankID varjegång Swish ska användas

Permalänk
Medlem

Ja, en minst 4-siffrig kod för att sen slå in en 6-siffrig kod är extremt osäkert.
Utöver att telefonen ska komma i orätta händer.

Visa signatur

"When I get sad, I stop being sad and be awsome instead, true story."

Permalänk

Jag tror personen i fråga menade låsskärmen.

Visa signatur

Intel i5 6600K | Be Quiet, Pure Rock! | Asus Z170 Pro Gaming | Asus GTX 1070 Strix Gaming | HyperX 16 GB (2x8GB) DDR4 2133MHz Fury Black | Samsung 850 Evo 250GB | Skärm: Samsung S27D390H | Chassi: Fractal Design Define R4 Black
Spelnick: Jernhand

Permalänk
Medlem
Skrivet av BergEr:

Lite svårare att hacka/bruteforcea ett kontokort än en telefon (finns dock så klart sätt runt det också).

Har dock aldrig använt swish, har det extra lösenord?

Jag måste använda mitt bankid som jag har 8 siffror på för att använda swish.

Visa signatur

Corsair Obsidian 1000D* Corsair AX1600i* Asus Z790 Prime-A* Intel 13900K* 32GB G-Skill DDR5 7600Mhz/36* Asus RTX 4090* Corsair MP600 1TB* Samsung 980 Pro 1TB

Permalänk
Medlem
Skrivet av GaMeR2K5:

Behövs väl ingen expert för att räkna ut det?

Vad exakt syftar du på?

Säkerheten med Swish blir endast så bra som man gör den, dock är det ett minimum på 6 siffror som lösenord för BankID vilket är vad man använder för autentisering med Swish, med andra ord högre säkerhet än man har på ett vanligt konto/kreditkort.

De "IT-experter" som varnat för detta borde få sparken och kan absolut inte få kallas för IT-experter då de verkar ha lägre kunskap än medelsvensson (baserat på detta).
Det enda jag fick ut av artikeln som länkats är att man ska se upp för bedragare, men det är ju knappast begränsat till just Swish.

Visa signatur

Guide för felsökning av Bluescreen! (tack till m4goo2 som gjort denna)
Chassi: Antec Twelve Hundred | Moderkort: Asus z170-A | CPU: I7 6700K @ 4.7GHz | Corsair H80 | RAM-minnen: Corsair Vengeance LPX 16GB@2666MHz | GPU: MSI NVIDIA GTX 1070 Gaming G8 | Nätagg: EVGA SuperNova G2 750w | HDD: Samsung 850 EVO 500GB, OCZ Vertex3 120GB, 4x Seagate Barracuda Green 2TB, 1x Western Digital My Book 3TB, Western Digital My Book 4TB.

Permalänk
Medlem

Hur många har inte skit på sin dator efter surf på konstiga sidor eller från program de laddat ner med tveksamt ursprung ?

Visa signatur

En del av mina bildlänkar hostas på egen maskin, är bildlänkarna trasiga, ha tålamod.

Permalänk
Medlem

Joakim von Braun IT-expert ?
Kollar man wikipedia kan man läsa följande:
"född 1955, är en svensk författare, specialiserad på IT-säkerhet och underrättelseverksamhet."
och
"Sedan hösten 2013 samarbetar han med Svenskt Militärhistoriskt Bibliotek, SMB, där han bland annat skriver i tidskriften Pennan & Svärdet samt i SMB:s nyhetsbrev Militärt.nu."

Låter som en typisk MÖP-person som vet hur man får media att dra på för stora växlar och göra en höna av en fjäder.

Permalänk
Medlem

Ingenting är helt säkert, det är bara en fråga om hur mycket tid och pengar det ska kosta för att knäcka det. Man hittar nivån där det blir tillräckligt dyrt (i flera bemärkelser) att knäcka något och där lägger man ribban.

Jag menar du kan bli skimmad utomlands (ja eller i Sverige) och då ersätter banken dina förluster. Med Swish är väl maxöverföringen 15 000 SEK så inte så att man blir spårlöst av med sitt hus eller sina miljoner direkt om den maximala oturen är framme.

Visa signatur

Citera mig för svar.
Arch Linux

Permalänk
Medlem

Inte direkt svårt att av misstag låsa telefonen i flera minuter pga att man slagit in fel pinkod. Man har ju X antal försök på sig. Beror väl på vilken typ av telefon man har iofs.
Med BankID dock så har du några försök på dig sen så måste du skaffa nytt BankID med bankdosa osv, även där har du några försök på dig att slå in rätt pinkod.

Skulle nog säga att det är enklare att tvinga nån att gå till banken o be dom ta ut alla pengar istället

Permalänk
Medlem
Skrivet av Yaroze:

Skulle nog säga att det är enklare att tvinga nån att gå till banken o be dom ta ut alla pengar istället

Som i sin tur lagt ner kontanthanteringen för länge sen

Visa signatur

:::::::::::::::::::::::::::::::

Permalänk
Medlem

Vad fan snackar dessa personer om? Min swish har iaf 8 siffror som kod och telefonen har också telefonlås.

Permalänk
Medlem
Skrivet av torbear:

Jag låser upp min telefon med fingeravtryck, alternativt lösenord på 8+ tecken. Sen ska man ha 6-siffrigt lösen till mitt mobila bank-id. Var menar de att bristen ligger?

BankID har ju dock ett stort säkerhetshål där om en person skapar en falsk identitet och tar samma personnummer som du har, öppnar ett bank konto med det numret, installerar BankID, loggar in på swish, så har han tillgång till dina konton med.
Det gör ju att du givetvis också skulle ha tillgång till hans konto, men du kan ju dock inte räkna med att han kommer ha kvar det efter han tagit dina pengar.

Har man inte fixat swish från sin bank så kan han inte komma åt det via BankID iaf.
Det problemet ligger ju mer i BankID och inte i Swish dock.

Visa signatur

*Citera för svar*
Work smart, not hard.

Permalänk
Medlem
Skrivet av Sushifrukt:

BankID har ju dock ett stort säkerhetshål där om en person skapar en falsk identitet och tar samma personnummer som du har, öppnar ett bank konto med det numret, installerar BankID, loggar in på swish, så har han tillgång till dina konton med.
Det gör ju att du givetvis också skulle ha tillgång till hans konto, men du kan ju dock inte räkna med att han kommer ha kvar det efter han tagit dina pengar.

Har man inte fixat swish från sin bank så kan han inte komma åt det via BankID iaf.
Det problemet ligger ju mer i BankID och inte i Swish dock.

Problemet ligger väl snarare i banken som låter dig öppna konto med falsk identitet.

Visa signatur

"When I get sad, I stop being sad and be awsome instead, true story."

Permalänk
Medlem
Skrivet av Json_81:

Problemet ligger väl snarare i banken som låter dig öppna konto med falsk identitet.

Hade det varit så lätt att stoppa hade det inte hänt. Det är däremot lättare att ändra en applikation för att förhindra detta.
Tex något så enkelt som att kolla om personnumret redan används, tänker nog inte på en stor databas, det känns ju med rätt risky om det inte redan finns, great, då är det ju jätte lätt att kontrollera.
Hur man ska kolla vet jag inte, då hade jag redan sålt den idén till dom.

Visa signatur

*Citera för svar*
Work smart, not hard.

Permalänk
Medlem
Skrivet av Sushifrukt:

Hade det varit så lätt att stoppa hade det inte hänt. Det är däremot lättare att ändra en applikation för att förhindra detta.
Tex något så enkelt som att kolla om personnumret redan används, tänker nog inte på en stor databas, det känns ju med rätt risky om det inte redan finns, great, då är det ju jätte lätt att kontrollera.
Hur man ska kolla vet jag inte, då hade jag redan sålt den idén till dom.

ID-kort är inte helt enkelt att förfalska, uppenbarligen brister någon bank rejält i kontrollen.

Visa signatur

"When I get sad, I stop being sad and be awsome instead, true story."

Permalänk
Medlem

Det blir så säkert som man gör det. Stoppar du in kortet i en bankautomat som ser lustig ut eller förvarar kortet oaktsamt får man skylla sig själv. Jag har kod på mobilen och den obligatoriska koden till bankid. Visst någon kan se koden jag skriver in och det krävs lite förarbete. Inte bara att vara ficktjuv som när man snor kreditkort. Där kan man handla järnet online direkt.

Permalänk
Medlem

http://hn.se/nyheter/varberg/1.4192167-familjs-konto-lansat-p...

Någon som har en gissning hur det här har gått till?

Permalänk
Medlem

Nej men allvarligt, förstår inte alls deras resonemang.. Är man dum som en korv och har ett Mobilt Bank-ID med lösenordet skrivet på pannan, ja då bör man inte ens använda sig av en mobiltelefon alls.

meme /moderator
Visa signatur

12c/24t 4.0GHz (Zen2) • 2x16GiB 3200MHz C14 • RTX 2080 FE 1965MHz 7000MHz • X570 I PW • Ghost S1 MKII