Allt från Computex 2023

Dustin kovänder och inför dolda lösenord

Permalänk
Avstängd
Skrivet av worfox:

Tycker att banker ska fixa sitt lösenord system också. Swedbank tillåter endast att man har max 6 bokstäver i sitt lösenord, och med detta lösenord kan man sätta upp ett e-kort och handla hur mycket man vill utan en dosa. Det skulle inte finnas någon max längd om de hashar lösenord på rätt sätt.

Nej? E-kort kan man bara få igenom att gå via internetbanken som i sin tur kräver en dosa som genererar en slumpmässig kod på 12 siffror. Har själv swebank och jag behöver min dosa för att gå in på mitt konto för att göra ett temporärt e-kort.

Skrivet av backfeed:

Precis. Jag klagade på Swedbank om precis detta för många år sedan (kan ha varit så länge som för 10 år sedan), och de lovade att titta på det, men i helsike. Tur att jag bytte bank för några år sedan.

De senaste fem åren som jag har haft min egen internetbank så har det krävts en dosa för att komma åt e-kortet iaf.

Visa signatur

||NZXT H440 Black/Red||Intel i5 2500k @ 4,2GHz ||Noctua NH-D14 ||GA-Z77X-UD3H ||8 gb Corsair Vengeance 1600mhz DDR3 ||MSI GeForce GTX 970 ||OCZ Agility 3 120GB SSD ||Samsung Spinpoint F3 1TB ||Corsair HX750W||
Software is like sex, it's better when it's free. - Linus Torvalds

Permalänk
Avstängd

Skönt att man fixade detta direkt istället för att vänta tills 2014.

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av Tumnus:

Nej? E-kort kan man bara få igenom att gå via internetbanken som i sin tur kräver en dosa som genererar en slumpmässig kod på 12 siffror. Har själv swebank och jag behöver min dosa för att gå in på mitt konto för att göra ett temporärt e-kort.

https://ekort.swedbank.se/thinclient08.html

Gå in på den sidan, den där kommer upp när man ska skapa e-kort.

Permalänk

Nu när media tar upp det tex Sweclockers så blir det helt plötsligt fart på dom att åtgärda detta. Skadan är redan skedd de skulle gjort rätt från början.

Visa signatur

Bärbar Speldator: AMD Ryzen 5 5600H I Nvidia RTX 3050 Ti
Xiaomi Poco X3 Pro I Nvidia Shield TV V2 I PS4 I

Permalänk
Avstängd
Skrivet av worfox:

Tycker att banker ska fixa sitt lösenord system också. Swedbank tillåter endast att man har max 6 bokstäver i sitt lösenord, och med detta lösenord kan man sätta upp ett e-kort och handla hur mycket man vill utan en dosa. Det skulle inte finnas någon max längd om de hashar lösenord på rätt sätt.

Nordea har personlig kod på hela 4 siffror. Svårt att gissa sig fram för att sedan rikta attacker mot folk man vet har mycket pengar på sina konton?

Skickades från m.sweclockers.com

Permalänk
Medlem

Kovänder?

Visa signatur

Laptop: Ja
Mobil: Ja
Internet: Ja

Permalänk
Medlem
Skrivet av Skuggan74:

Nordea har personlig kod på hela 4 siffror. Svårt att gissa sig fram för att sedan rikta attacker mot folk man vet har mycket pengar på sina konton?

Skickades från m.sweclockers.com

Det är en viss skillnad, den 4 siffriga koden ger endast tillgång till att se konton och flytta pengar mellan personens egna konton. Du kan iofs jävlas med någon genom att flytta bort pengar från kortet så de inte kan handla precis då, men det går inte att flytta bort pengar till andra konton. Överföring till andra konton kräver tillgång till säkerhetsdosa

Permalänk

Bra att företagen tar åt sig kritik ifrån kunderna, de var å andra sidan tvungna för att inte helt tappa förtroendet ifrån kunderna.

Permalänk
Skrivet av Rådström:

Så svårt var det! Tänka sig att vissa saker bara blir prioriterat när det kan innebära ekonomiska förluster.

Hur som helst, skönt!

Man skulle nästan kunna tro att de är ett företag som har som mål att gå med vinst!

Visa signatur

Stationär: 2500k, Gigabyte Z77X-UD3H, Gainward 570, 2 x 120 gb SSD, 12 GB Vengeance, Silverstone Fortress 02, custom fläktar!
Ljud: Audioengine A5+, AKG K550, AKG K540, Grado SR60i, Audiotechnica ATH-ES7

Permalänk
Skrivet av Skuggan74:

Nordea har personlig kod på hela 4 siffror. Svårt att gissa sig fram för att sedan rikta attacker mot folk man vet har mycket pengar på sina konton?

Skickades från m.sweclockers.com

Skrivet av cheben:

Det är en viss skillnad, den 4 siffriga koden ger endast tillgång till att se konton och flytta pengar mellan personens egna konton. Du kan iofs jävlas med någon genom att flytta bort pengar från kortet så de inte kan handla precis då, men det går inte att flytta bort pengar till andra konton. Överföring till andra konton kräver tillgång till säkerhetsdosa

Exakt, sen måste man sno både kortet och pinkoden till kortet Läsare är inte så petigt (är universella eller ja inom samma bank).

Visa signatur

Min spel rigg:FD Define R4|VX 550W|i5 2500K|Corsair LP 4GBX2|Mammabräda P67 Extreme4|GTX 670 windforce|23tum u2312hm
Min gamla/HTPC:AMD 6000+|Ram 2GbX2|Radeon HD5770| XFX 450/nu XFX 550
Mitt bygge: ByggloggFri frakt INET:Fraktfritt sweclockers vid köp över 500kr

#Gilla inlägg som är bra & Använd citera/@"namn" vid snabbt svar

Permalänk
Medlem

Jag kan inte bry mig om detta ett dugg. Det viktiga för mig är att Dustin inte har ljugit.

Jag har ju ingen aning om vilka andra sajter som man är medlem på/kund hos där ens lösenord är säkert så man måste alltid utgå ifrån att det inte är det. Därför kan jag ändå inte ha samma lösenord på fler ställen.

Visa signatur

Kan en del om trä
Ctrl-Shift-N

Permalänk
Medlem

Det är något jag inte riktigt får ihop. Ett dygn sedan ungefär går nyheten om lösenorden ut vilken får stor spridning.
DustinHome meddelar att lösning ska komma 2014. Plötsligt, ett dygn senare, har DustinHome redan rullat ut förändringen.
Är det möjligt om den inte i princip redan fanns färdig?
Några har kanske fått jobba lite övertid senaste dygnet...

Visa signatur

Solen i africa! Hjälp snabbt. Tävling i klassen!
Det var High noon.
Om solen i Africa en truckförare kommer från East till Weast på huvudvägen. och exact vid eqvatorn vid Africa. Landskapet är totalt slät. På en tidpunkt var solen så ett par telestolpar gjorde så att det blev skugga.
3 gissar jag på, men kan inte förklara?

Permalänk
Medlem

Ingen vet om detta stämmer.

Det ända de troligen har gjort är att de i databasfrågan ersatt password med en tom sträng så att kundtjänstens personal inte längre ser lösenordet ^^. Men om de är hyfsade så har de löst problemet på riktigt...

Visa signatur

Intel Core i7 8700K, MSI GeForce GTX 1080 Ti 11GB Gaming X, Samsung 960 EVO 1TB, MSI Z370 GAMING M5, Corsair 32GB (4x8GB) DDR4 3200MHz CL16 Vengeance, EVGA Supernova G3 850W

INTEL CORE I7 3930K 3.20GHZ 12MB S-2011, FRACTAL DESIGN MIDITOWER DEFINE R3, CORSAIR HX 1050W, ASUS RAMPAGE IV FORMULA, Asus STRIX GTX970, CORSAIR 16GB DDR3 DOMINATOR QUAD 1866MHZ CL9 (4X4GB) Ljud: ASUS Xonar D2X/XDT 7.1 | Elac 5.1 +förstärkare | Cambridge dacmagic plus | Astro gaming A40 | Sennheiser HD 650
You ask me if I have a god complex? Let me tell you something, I am god!

Permalänk
Medlem
Skrivet av Fritjof92:

Man skulle nästan kunna tro att dem är ett företag som har som mål att gå med vinst!

Det är väl just det han vädrar ett missnöje med? Det finns ingen, så vitt jag vet, känd naturlag som tvingar ett företag till att enbart jobba mot det målet.

Edit: "De" är förövrigt ordet du letar efter. Dustin skriver inte "Oss är ett företag".

Visa signatur

"Kom inte hit och trassla till saker med fakta"

Permalänk
Medlem

Det är en fördel med Dustin, de jobbar snabbt!

Visa signatur

TBD -> "Akaguro 2.0"
https://anchor.fm/thomaseron

Permalänk

Tycker det är dåligt att det krävs kritik från kunderna för att fixa en sådan uppenbar säkerhetsbrist.
Som jag ser det nu så är dom bara ute efter att rädda sitt rykte.
Att dom inte gör det på egen hand visar väldigt dålig karaktär och att dom inte är ute efter kundens bästa.

Permalänk
Medlem

Snabbt och smidigt avklarat.

Visa signatur

Nybörjare på Linux? Se hit! #15665841

Permalänk

Förstår inte hur swedbank blev inblandat, men jag har iaf e-kort, jag var tvungen att använda min dosa för att kunna använda e-kort och min e-kort kod är inte endast 6 siffror, kommer inte ihåg var spärren ligger men den är inte på 6 iaf. Försöker inte försvara på något vis, men ska man klanka ner på någon ska man väl iaf göra det med fakta i ryggen?

Permalänk
Medlem
Skrivet av Tumnus:

Nej? E-kort kan man bara få igenom att gå via internetbanken som i sin tur kräver en dosa som genererar en slumpmässig kod på 12 siffror. Har själv swebank och jag behöver min dosa för att gå in på mitt konto för att göra ett temporärt e-kort.

De senaste fem åren som jag har haft min egen internetbank så har det krävts en dosa för att komma åt e-kortet iaf.

Skrivet av worfox:

https://ekort.swedbank.se/thinclient08.html

Gå in på den sidan, den där kommer upp när man ska skapa e-kort.

Jag tycker dock att ekortet utan dosa är underbart. Slipper dra med dosan överallt för att köpa mindre saker på internet. Klart medför det en viss säkerhetsrisk men man skall inte heller stirra sig blint på dosan som också kan knäckas. Har sätt folk som skriver ner koder eller använder samma kod överallt.

Ta en titt på mobilt bankID som kräver ett lösenord bara i siffror 0-9 och 6 minst. Eller 99% av alla tjänster i Sverige som kräver personnummer att funka. Eller värre arbetsförmedlingen som också kör klartext.

Visa signatur

Arch - Makepkg, not war -||- Gigabyte X570 Aorus Master -||- GSkill 64GiB DDR4 14-14-15-35-1T 3600Mhz -||- AMD 5900x-||- Gigabyte RX6900XT -||- 2x Adata XPG sx8200 Pro 1TB -||- EVGA G2 750W -||- Corsair 570x -||- O2+ODAC-||- Sennheiser HD-650 -|| Boycott EA,2K,Activision,Ubisoft,WB,EGS
Arch Linux, one hell of a distribution.

Permalänk
Medlem
Skrivet av Thomaseron:

Det är en fördel med Dustin, de jobbar snabbt!

Snabbt? tog 5år för dom att ändra det. Koda det kanske tog 2dagar efter att media tog upp det och folk tog bort sina konton från deras tjänst. Då började plånboken svida för Dustin och då går kunden före.

Visa signatur

Arch - Makepkg, not war -||- Gigabyte X570 Aorus Master -||- GSkill 64GiB DDR4 14-14-15-35-1T 3600Mhz -||- AMD 5900x-||- Gigabyte RX6900XT -||- 2x Adata XPG sx8200 Pro 1TB -||- EVGA G2 750W -||- Corsair 570x -||- O2+ODAC-||- Sennheiser HD-650 -|| Boycott EA,2K,Activision,Ubisoft,WB,EGS
Arch Linux, one hell of a distribution.

Permalänk
Medlem

Öhm. Jag trodde att det var en självklarhet att kryptera/hasha användarnas lösenord O.o Dock bra att de åtminstone valde en säker hash-metod och även valde att salta varje lösenord. Starkt jobbat, sega koko-Dustin!

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me /device:desktop

Permalänk

Bra jobbat av dustin att de fixade till det så fort, som någon redan sagt: Fördelen med dustin är att de jobbar snabbt. Sedermera kanske folk nu kan lära sig att man faktiskt skall ha olika lösenord till olika sajter/tjänster och inte bara repetera sitt "supersäkra" lösenord gång på gång på gång. Om man är orolig för att ens lösenord står i klartext och för att man har samma kombination av e-post/lösenord på flertalet sajter så gör man fel och får, faktiskt, skylla sig själv.

Permalänk
Medlem
Skrivet av JohanLoveNilsson:

Förstår inte hur swedbank blev inblandat, men jag har iaf e-kort, jag var tvungen att använda min dosa för att kunna använda e-kort och min e-kort kod är inte endast 6 siffror, kommer inte ihåg var spärren ligger men den är inte på 6 iaf. Försöker inte försvara på något vis, men ska man klanka ner på någon ska man väl iaf göra det med fakta i ryggen?

http://www.swedbank.se/privat/sakerhet/identifieringsmetoder/internet/index.htm

"Koden väljer du själv. Den ska vara sex tecken lång och bestå av minst två bokstäver och två siffror."

Det är möjligt att du skriver in dit lösenord som är mer än 6 tecken på e-kort sidan, men deras sida är gjord så att den endast tar de 6 första tecken som skrevs in.

Det går inte att skriva in ett lösenord som är längre än 6 tecken med personlig kod på deras andra inloggningsställe, och de använder din personliga kod för e-kort.

Permalänk
Medlem

Så det tog 5 år från att det påpekades till det fixades, och detta enbart pga av att det blev uppmärksammat i media.

Ursäkta om jag inte omedelbart börjar prisa Dustin för de är så "snabba" med att fixa problem.

Visa signatur

i7 8700k @ 4.7GHz | NH-L12 | ASUS Z270i ROG Strix Gaming | EVGA 1080 FTW | 32GB Corsair Vengeance 3000MHz | Samsung 970 Evo M.2 500GB, 840 250GB, Crucial MX500 2TB | Loque Ghost S1 | XB271HU | QX2710 | U2412M | U2719D | Filco Majestouch 2 MX Brown TKL

Permalänk
Medlem

Nu har dom ju verkligen gjort bort sig. Om det var så jävla enkelt att införa ett säkert system, varför dröjde dom då tills the shit hit the fan?

Visa signatur
Permalänk
Skrivet av Gender Bender:

Ett jävla skitföretag som i stort sätt aldrig har lägst pris och nästan alltid har dålig kundtjänst.

Äh, det tycker jag inte. Fick mina Audio Technica ATH-M50 för 899kr. Billigast på prisjakt e 1300kr. Jag är glad över mitt köp och gör inte detta till en stor grej. Dåligt att de hade lösenorden i klartext dock.

Permalänk
Skrivet av worfox:

http://www.swedbank.se/privat/sakerhet/identifieringsmetoder/internet/index.htm

"Koden väljer du själv. Den ska vara sex tecken lång och bestå av minst två bokstäver och två siffror."

Det är möjligt att du skriver in dit lösenord som är mer än 6 tecken på e-kort sidan, men deras sida är gjord så att den endast tar de 6 första tecken som skrevs in.

Det går inte att skriva in ett lösenord som är längre än 6 tecken med personlig kod på deras andra inloggningsställe, och de använder din personliga kod för e-kort.

Huh, testade nu (använder e-kort programmet som går att ladda hem) och jovisst, det räcker faktiskt med 6 tecken, vilket är underligt eftersom jag är ganska säker iaf att det inte var så när jag först skaffade lösenordet. Men men, där ser man. Hatten av för dig.

Permalänk
Inaktiv
Skrivet av Minsc S2:

Jag förstår inte riktigt - för någon dag sedan var det för omständigt för dom att lösa det med en gång och dom sa att dom skulle fixa det någon gång under 2014.
Sedan började folk här på forumet visa sitt missnöje, och då tog det bara någon dag att fixa?

Synd att man bara bryr sig för att man märker att plånboken kommer ta en smäll om man inte gör det...
Detta skulle varit Dustins svar redan när problemet uppdagades: "Vi kommer fixa det så fort vi kan", och inte "Vi kommer fixa det snart."

Bra att dom "kovänder" och fixar problemet snabbare, men nu är skadan som några sagt, redan skedd.

Frågan är hur bra dom har "fixat" det. Förmodligen bara implementerat någon fullösning för att kunna säga att dom åtgärdat problemet. Hade det varit så enkelt hade dom fixat det för länge sedan. Tror många, även mig själv inkluderat, har valt att ta bort sina konton eller avbeställt grejer och därav den snabba fixen. Tyvärr köper iaf inte jag det och kommer inte handla där mer.

Permalänk
Inaktiv

"Denna webbplatsen använder cookies för statistik, anpassat innehåll och annonser. Läs mer"

Fint att de informerar om cookies iaf ...

(Inget lås vid lösenordet heller för den delen, trots in/utloggning och lösenordsändring.)

Permalänk
Medlem

Den här nyheten känns väldigt kluven. I grund och botten är det en bra nyhet, men ni meddelade bara för ett par dagar sedan att det var för komplicerat och tidskrävande att åtgärda lösenordskrypteringen. De flesta insatta vet att det inte behöver vara så. Nu, plötsligt har ni åtgärdat detta på bara ett par dagar. Då innebär det att ni rimligt vis har ljugit, eller besitter inkompetens. Har ni ljugit, vilket jag tror, hur ska vi då veta att ni inte ljuger igen? Ni kanske bara har satt dit en div tagg med hänglåsbild?
Nej, erat namn är nersvärtat och jag har tappat förtroende för er.
Kommer verkligen dra mig för att handla hos er, finns andra butiker. Kalla det statement, att vara slapphänta och visa hur illa ni behandlar kunders lösenord måste få konsekvenser. Respektlöst, OM det nu verkligen är åtgärdat på ett par dagar, att ni i flera års tid haft likadan säkerhet som Lunarstorm hade på 90-talet utan att åtgärda det.