Apple, Google och Microsoft går samman för lösenordsfria inloggningar

Permalänk
Medlem
Skrivet av hakro807:

Ja, funderar ibland över hur BankID används idag. Det är något som skaver när jag använder samma system och samma lösenord för att betala en varmkorv för en tia som när jag skickar hundratusentals kronor mellan olika konton.

Vad är problemet med att du kan använda samma id-handling för flera syften?

Värt att notera även att du legitimerar dig gentemot din bank respektive gentemot Swish (antar att det är vad du pratar om iaf) i de två scenariona, inte gentemot korvmojen.

Det viktiga vad gäller Bankid är väl just att man håller koll på vem det står att motparten är innan man godkänner en identifiering/signering.

(Det korvmojen kan se i ditt exempel är väl däremot vem som skickade betalningen, vilket i Swish-världen är ett telefonnummer, iaf för normala användare.)

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Lösenordsinmatning med KeePass + hotkeys är minst 9000 ggr snabbare och smidigare än att bängla med telefonen, så när det gäller stationärt bruk hoppas jag verkligen att de INTE tar bort möjligheten att logga in med lösenord.

Som alternativ: fine.
Som ENDA alternativ: fan heller.

Visa signatur

5950X, 3090

Permalänk
Medlem
Skrivet av evil penguin:

Vad är problemet med att du kan använda samma id-handling för flera syften?

Att något som används så ofta och för så olika syften riskerar att lättare exponeras för någon med oönskade avsikter. Rent tekniskt är det inga bekymmer med BankID, men idag är människan och inte maskinen den svaga länken för digital säkerhet.

Permalänk
Avstängd
Skrivet av hakro807:

Att något som används så ofta och för så olika syften riskerar att lättare exponeras för någon med oönskade avsikter. Rent tekniskt är det inga bekymmer med BankID, men idag är människan och inte maskinen den svaga länken för digital säkerhet.

Så är det absolut, men det är ju inte unikt för mobilt BankID eller så. Problemet är att folk inte fattar vad det är, och ger andra tillgång till ens inloggning. Ingen skulle ju exempelvis ge sitt visakort (med koden) och sin legitimation till någon random person som bad om det på gatan eller så, men att ge en random person access till alla ens konton bara för att den ringer upp en verkar ju en del inte ha några betänkligheter kring.

Permalänk
Avstängd

Om man värderar praktiska saker före sin frihet så kommer man förlora sin frihet, våga säga nej till ansiktsigenkänning och fingeravtryckksläsning och dessa malware företagen.

Det finns bra tjänster för säkerhet idag som garanterar upp till 99% mot autoattacks enligt google, problemet är bara att folk inte använder sig av dom.

Tack skall ni ha alla som inte gör det, det är ni som gör så vi som inte vill ha sådan här skit måste bojkotta dessa tjänster.

Skulle ALDRIG i min vildaste fantasi använda mitt ansikte för att logga in när det är backdoors i alla företags enheter som är nämda. Nu står det att pinkod kan få användas så det är ju alltid något men den kommer jag på ett sett att knäcka också som jag gjorde med wbruter. Problemet är inte mail/lösen problemet är företagens egna säkerhet, frp bypasas skitlätt. Har själv gjort det på 12 av 71 mina repos på alla märken, den ända som sticker ut är just LG. Samsung är värst.

Nu har dom patchat senaste Samsung firmware för Android 12 samsung, men innan det så hittade jag att man kunde sätta på talkback settings, be om att få tala med telefonen via hjälp och säga "Google Assistant" och man kom in till settings och sedan bara installera Alliance X Shield appen och du var nu förbi googles login och sedan besöka min https://android.nr1.nu som jag satt upp, finns en url som tar bort passcoden för telefonen genom att trycka på den eller starta settings direkt man fått upp webläsaren efter man fått upp google asssitant settings. Mer info om hur man kan göra finns på min git i signaturen om någon är intresserad.

Nej, som sagt. Våga säga nej! Man har inte ens root på sin egen telefon och är i jail. Samsung erkänner sina backdoors och säger att dom har det för "att ge support" - Nice va? Asiaster, vem fan vet vad dom gör med ens data

Apple telefoner tar jag inte ens upp, vill inte diskutera detta sjuka företag. Putin samtalar bara i "telefon", undra varför, en person som hela värdeln vill avlyssna men inte kommer åt

Finns ett skydd mot detta, det vet alla vad det är vid detta laget. Vill inte skapa någon diskussion om malware här och nu men kolla gärna upp det om ni vill, det finns info och den är inte dold heller - Vill bara förmedla den info jag visar för att man förstå vad jag menar med frihet och backdoors och hur farligt det är att inte värdera sin frihet före praktiska lösningar, pinkoden kommer säkra er lika mycket som den gör idag. Allt dom vill är att komma åt eran data, finns MÅNGA sett dom kunde gjort men dom valde att samla in erat face/fingervtryck och folk nyttjar det mer en gärna! Sorgligt och livsfarligt, nu går alla 3 Amerikanska bolag ihop också! Heja USA \o

Folk som nämner BankID är också "galna". Undra om Kaseya vart hackade för att dom skulle kunna använda det som ursäkt för att installera sina nya maskiner i affärerna på Coop då dom nu kräver bl.a att platstjänster skall vara på när man handlar på dears nya maskiner, jag undrar om det verkligen var ryssar(offtopic?) Tur man kan manipulera sin location om man nu använder bankid men skulle aldrig i min vildaste fantasi använda det heller, såg det var nämt tidigare i tråden men skall inte göra detta inlägget överdrivet långt och dra upp detta också. Dom skiter i dig som person och vill bara åt din data men dom gör det på ett äclkligt vis så det är svårt att få en helhet i allt detta.

Idag snor malwaren inte logins, dom flesta snor cookies för övrigt på olika vis och många dekrytperar datan från %APPDATA% eller ~/.config/webläsare beroende lite på hur och vilken setup man har samt webläsaren och där har ni era cookies sparade med tokens.. vx-underground har samples på dom senaste malwaren.. Ingen webläsare är safe för detta av dom stora, jag använder själv elinks.

Ni är i en falsk trygghet som nyttjar dessa tjänster eller företags prylar.

Nåja, nog om det.

// wuseman

Permalänk
Medlem

Som jag ser det så ökar inte säkerheten med lösenordsfria inloggningar.

Med hjälp av lösenord så kan man vid hot t.ex. ange en hotkod som utför helt andra åtgärder än dom som var tänkta(kryptonyckelbyte på direkten, avstängning utav RAM-disk baserade enheter på studs m.m.).

Problemet är att folk har valt att använda icke komplexa lösenord och dessutom i regel samma på flertalet tjänster, vilket gör att dom bolag som omnämns i artikeln har ett argument dom kan trycka på.

Det stora som dessa företag vill åt är bl.a. att bli av med problemen att obehöriga får tillgång till något dom ej har rätt till, folk delar sina inloggningsuppgifter med andra, att det blir lättare att följa den verkliga personen gällande datainsamling inför t.ex. reklamannonsering m.m.

På vissa företag så är t.ex. all biometrisk inloggning avstängd, inklusive på deras jobbtelefoner via MDM. Säger en del om hur dom ser på säkerheten ifrån sitt perspektiv.

Icke uppkopplad 2FA lösning är däremot det jag skulle rekommendera.

Med tanke på hur det beskrivs i artikeln så låter det som om den biometriska informationen(hela, delar eller hash) skall lagras hos någon annan.

Visa signatur

Grundregel för felsökning: Bryt och begränsa.

Permalänk
AKA AudioBamse

Visst, alltid bra att marknaden hittar på nya innovativa lösningar, så länge det är frivilligt och att valmöjligheten finns. Jag föredrar lösenord och kommer alltid att använda det.