Emulera Mobilt Bank-ID

Permalänk
Medlem

Har mer än en gång råkat ut för att BankID på fil inte duger.
Har startat BankID-programmet, väntat på frågan, och antingen fått slå in lösenord eller direkt fått svar att ett fel inträffat eller "åtgärden kunde ej genomföras".

Så även om de bör vara samma så har de petat in fulheter som gör att de är olika.

Permalänk
Medlem

3-4 år sedan så fungerade ett par android emulatorer att köra bankid på.
Sen slutade allihop att fungera ganska fort.

Sen dess så har jag ej lyckats få det att fungera alls, installera går dock fint men antingen så kraschar det direkt efter uppstart heller när en förfrågan kommer (som man aldrig hinner att se).
Även provat på raspberry pi 3 och 4 men funkar inte där heller.

Visa signatur

Nu när vi betalar för det!
Glöm inte bort att slänga alla plastpåsar i vattnet!

Skit nätagg (som inte alltid=med billigt) är enbart till för dom rika som har råd att byta ut allt när (inte OM utan NÄR) det dör!

Permalänk
Medlem

Ja det blev en intressant tråd. Om jag nu har förstått det rätt fungerar det inte att emulera bank-id på dator. Rätta mig om jag har fel. Enklast är tydligen att inhandla en billig telefon och räkna med att behöva en ny efter några år för att få ett fungerande mobilt bank-id.

Permalänk
Skrivet av gran_11:

Ja det blev en intressant tråd. Om jag nu har förstått det rätt fungerar det inte att emulera bank-id på dator. Rätta mig om jag har fel. Enklast är tydligen att inhandla en billig telefon och räkna med att behöva en ny efter några år för att få ett fungerande mobilt bank-id.

Värt att nämna är att möjligheten finns att installera LineageOS på på telefonen som ofta körs på en nyare version av Andriod än vad som oficiellt stöds av mobiltillverkaren, ifall BankID skulle sluta fungera på din telefon. Jag lyckades själv få BankID att fungera på en gammal Galaxy S3 genom att installera LineageOS som körde på Android 7.

Permalänk
Avstängd
Skrivet av HerrSvensson:

Värt att nämna är att möjligheten finns att installera LineageOS på på telefonen som ofta körs på en nyare version av Andriod än vad som oficiellt stöds av mobiltillverkaren, ifall BankID skulle sluta fungera på din telefon. Jag lyckades själv få BankID att fungera på en gammal Galaxy S3 genom att installera LineageOS som körde på Android 7.

Jo, och det finns billiga telefoner. Förra veckan fanns en Alcatel för under en femhundring men inte nu längre tyvärr. Men man kan få en ny telefon från en hyfsat välkänd tillverkare med Android 8 eller 9 för runt en tusenlapp, många av dessa går att uppgradera åtminstone en version upp. Då borde BankID funka i typ fem år i alla fall, om deras tidigare krav på version fortsätter på samma sätt.

Är man villig att köpa begagnat så kan man få en rätt bra telefon för runt en femhundring, speciellt om man kan godta lite skavanker. Sprucken skärm borde inte vara något större problem för en telefon som bara ska användas på skrivbordet hemma liksom och då kan man få exempelvis en Galaxy S8 för 6-700.

En hundralapp eller två per år är inte så mycket pengar, men om man bara ska använda den för BankID kan jag ändå förstå att det känns lite surt. Samtidigt så lär man ju hitta fler användningsområden för en smartphone även om den aldrig lämnar skrivbordet och man vägrar alla former av sociala nätverk, streamingtjänster och sånt. Ett relaterat användningsområde är ju tvåfaktors autentisering, men det finns ju massor av saker man kan göra. Jag som spelar en del single player använder inte sällan telefonen för att typ ha en karta eller liknande info exempelvis.

Permalänk
Medlem
Skrivet av improwise:

Inte helt sant men nästan, många har fortfarande inte kört igång med QR kod (som t.ex. Avanza som man annars skulle kunna tro hade bättre koll) samt att det än så länge inte är krav på att skapa nya QR koder så ofta (men lär blir det).

Var nog lite otydlig i mitt förra inlägg Menade såklart när man ska skapa ett nytt Mobilt BankID, alltså, från ens bank. Då måste man skanna en QR-kod nu för tiden. Sätta igång Mobilt BankID = skapa ett nytt Mobilt BankID.

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me. Andra projekt: Keizai, Koroth, Serenum & Enc.

Permalänk
Medlem
Skrivet av Viita:

Har mer än en gång råkat ut för att BankID på fil inte duger.
Har startat BankID-programmet, väntat på frågan, och antingen fått slå in lösenord eller direkt fått svar att ett fel inträffat eller "åtgärden kunde ej genomföras".

Så även om de bör vara samma så har de petat in fulheter som gör att de är olika.

Kan du nämna någon site där det inte fungerar?

Permalänk
Medlem
Skrivet av improwise:

Kan du nämna någon site där det inte fungerar?

Flixbus förra eller året innan, kommer inte riktigt ihåg, det var innan covid-cirkusen startade.
Det gick alldeles utmärkt att fylla i alla uppgifter, allt fungerade hela vägen till beställnigen skulle bekrätas, autentiseringsfråga ploppade upp i BankID-programmet på datorn men efter att man fyllt i sitt lösenord och skulle identifiera sig så avbröts det på grund av att något fel uppstått.

Har även råkat ut för liknande saker på andra sidor.
Det kan även tilläggas att samma BankID fungerat utmärkt på andra sidor.

Permalänk
Medlem
Skrivet av chksix:

Kan det här vara en metod att Spoofa BankID? Ännu en metod för att scamma folk från sina pengar eller är jag bara för paranoid?

Det finns ett fall där hundratals mobiltelefoner som hade en bank-app hackades och klonades till en server där de emulerades för att länsa kontona. Jag är rädd att något liknande skulle kunna göras med BankID.
https://arstechnica.com/information-technology/2020/12/evil-m...

Det har funnits mängder av attacker på olika bank-appar, men den här var nog den mest sofistikerade.

Jag tycker f.öv. att det borde vara lag på att tjänster som stödjer en typ av E-legitimation måste stödja alla av de som är godkända, så att man kan välja en som inte kan användas för att komma åt alla ens bankkonton, som inte försvinner om bankkontot stängs och som Bankföreningen inte ska kunna se var/när man använt det för myndigheter och t.ex. 1177.se.

f.öv.
Visa signatur

“It is difficult to get a man to understand something, when his salary depends upon his not understanding it!”

Permalänk
Medlem
Skrivet av Viita:

Flixbus förra eller året innan, kommer inte riktigt ihåg, det var innan covid-cirkusen startade.
Det gick alldeles utmärkt att fylla i alla uppgifter, allt fungerade hela vägen till beställnigen skulle bekrätas, autentiseringsfråga ploppade upp i BankID-programmet på datorn men efter att man fyllt i sitt lösenord och skulle identifiera sig så avbröts det på grund av att något fel uppstått.

Har även råkat ut för liknande saker på andra sidor.
Det kan även tilläggas att samma BankID fungerat utmärkt på andra sidor.

Kan inte se att dom ens använder BankID (men har av naturliga skäl inte försökt boka nån bussresa), kan det varit något av betalningsalternativen som krävde det? Frågar mest för att jag själv är nyfiken på att testa då jag "jobbar i branschen" (inte bussbranschen då alltså )

Permalänk
Medlem
Skrivet av Findecanor:

Det finns ett fall där hundratals mobiltelefoner som hade en bank-app hackades och klonades till en server där de emulerades för att länsa kontona. Jag är rädd att något liknande skulle kunna göras med BankID.
https://arstechnica.com/information-technology/2020/12/evil-m...

Det har funnits mängder av attacker på olika bank-appar, men den här var nog den mest sofistikerade.

Jag tycker att det borde vara lag på att tjänster som stödjer en typ av E-legitimation måste stödja alla av de som är godkända, så att man kan välja en som inte kan användas för att komma åt alla ens bankkonton.

"The thieves then entered usernames and passwords into banking apps "

Med den setupen lär dom haft problem ändå får man anta...

Sen är det så klart så att Sverige har rätt unika förutsättnigar för lösningar som BankID iom att vi har ett väl utbyggt (och accepterat) system för personnummer.

Permalänk
Inofficiell ambassadör
Skrivet av gran_11:

Ja det blev en intressant tråd. Om jag nu har förstått det rätt fungerar det inte att emulera bank-id på dator. Rätta mig om jag har fel. Enklast är tydligen att inhandla en billig telefon och räkna med att behöva en ny efter några år för att få ett fungerande mobilt bank-id.

Ja, det är nog det smidigaste åtminstone. Köp en riktigt billig mobil med så ny Android version som möjligt så bör det åtminstone hålla många år mellan bytena. Mobilt Bank-ID stödjer som tidigare nämnts fortfarande Android 5.0 - och det kom ut 2014, för snart 7 år sen alltså.

Visa signatur

Mobo Aorus B550 Pro V2 CPU Ryzen 5700X3D RAM Corsair Vengance 32GB @ 36000 MHZ
GPU Gigabyte 4070 Super Gaming OC Skärm Acer X34A

Permalänk
Medlem
Skrivet av Xyborg:

Ja, det är nog det smidigaste åtminstone. Köp en riktigt billig mobil med så ny Android version som möjligt så bör det åtminstone hålla många år mellan bytena. Mobilt Bank-ID stödjer som tidigare nämnts fortfarande Android 5.0 - och det kom ut 2014, för snart 7 år sen alltså.

Kommer dock snart höjas till minimikrav på Android 6.0.

Permalänk
Rekordmedlem
Skrivet av improwise:

Kommer dock snart höjas till minimikrav på Android 6.0.

Och är telefonen 5-6 år och rootbar går det i de flesta fall bra att köra Android 11 på dem och troligen några versioner till när de väl kommer, Lineageos rullar på det mesta även om tillverkarna själva skiter i telefonerna innan de lämnat fabriken.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av mrqaffe:

Och är telefonen 5-6 år och rootbar går det i de flesta fall bra att köra Android 11 på dem och troligen några versioner till när de väl kommer, Lineageos rullar på det mesta även om tillverkarna själva skiter i telefonerna innan de lämnat fabriken.

Nu var det länge sedan jag testade men jag har för mig att BankID appen har nån kontroll som gör att den inte lirar på rootade telefoner. Om det sen kan rundas osv är mer än jag vet.

Permalänk
Medlem
Skrivet av improwise:

"The thieves then entered usernames and passwords into banking apps "

Med den setupen lär dom haft problem ändå får man anta...

Sen är det så klart så att Sverige har rätt unika förutsättnigar för lösningar som BankID iom att vi har ett väl utbyggt (och accepterat) system för personnummer.

Ja, personnummer/PIN är ju ekvivalent med användarnamn/lösenord. Personnumret går nog att leta upp med hög träffsäkerhet i publika databaser från personuppgifter som redan finns i telefonen.
Skärmen där PIN ska matas in skulle kunna gå att spoofa på något sätt.

Det som behövs för att vara säkert är att krypteringsnycklarna för att autentisera telefonen hos BankID skapats i och ligger i telefonens krypteringsmodul ("Secure Enclave"/TrustZone) — en hårdvaruenhet som inte ska kunna lämna ifrån sig dem. Jag skulle vilja se en utfästelse om att BankID alltid använder dem. Om nycklarna ligger i filsystemet så skulle de kunna kopieras.
(Men det har hittats sårbarheter i versioner av Secure Enclave och TrustZone också ...)

Visa signatur

“It is difficult to get a man to understand something, when his salary depends upon his not understanding it!”

Permalänk
Medlem
Skrivet av gran_11:

Som rubriken lyder undrar jag om det är möjligt att emulera t ex Andriod telefon på datorn. Om det går kan man då likna det vid att använda ett mobilt bank-id? Läste någonstans att det finns program som virtuellt liknar datorn som en telefon. Hur går man tillväga undrar jag också. Har en enkel mobil telefon som inte kan ha mobilt bank-id. Finns det någon som har provat?

Kolla BlueStacks! 😉👍

Visa signatur

Hårdvara:
Varierande nog, = onödig information.

Gillar Linux, det kan vara värt vetande. 🙂

Permalänk
Medlem
Skrivet av Findecanor:

Ja, personnummer/PIN är ju ekvivalent med användarnamn/lösenord. Personnumret går nog att leta upp med hög träffsäkerhet i publika databaser från personuppgifter som redan finns i telefonen.
Skärmen där PIN ska matas in skulle kunna gå att spoofa på något sätt.

Det som behövs för att vara säkert är att krypteringsnycklarna för att autentisera telefonen hos BankID skapats i och ligger i telefonens krypteringsmodul ("Secure Enclave"/TrustZone) — en hårdvaruenhet som inte ska kunna lämna ifrån sig dem. Jag skulle vilja se en utfästelse om att BankID alltid använder dem. Om nycklarna ligger i filsystemet så skulle de kunna kopieras.
(Men det har hittats sårbarheter i versioner av Secure Enclave och TrustZone också ...)

Man autensierar dock inte telefonen som sådan hos BankId utan man låser upp sin privata nyckel på den enheten där man kör klienten. Men visst, kommer man över både den privata nyckeln och dess lösenord så...

BankID är av naturliga skäl rätt hemlighetsfulla om hur tjänsterna fungerar i detalj även för de som använder dom i sina egna tjänster. Inte direkt open source om man säger så. Sen är det väl ingen hemlighet att det är PKI i grunden, men då mer kring hur man skyddar klienten/certet i olika miljöer osv.

Permalänk
Medlem
Skrivet av m1k3_dd:

Kolla BlueStacks! 😉👍

Och du kan garantera att det kommer fungera?
Och då inte bara installera utan även starta appen och använda appen!

Många år sedan bluestack slutade fungera för mig, har dock inte provat på ca 1år.

Visa signatur

Nu när vi betalar för det!
Glöm inte bort att slänga alla plastpåsar i vattnet!

Skit nätagg (som inte alltid=med billigt) är enbart till för dom rika som har råd att byta ut allt när (inte OM utan NÄR) det dör!

Permalänk
Medlem

Av alla inlägg ser man ingen som idag använder emulerat Bank-ID på PC. Detta styrker min uppfattning om att en billig telefon för mobilt bank-id är det enda billiga alternativet. Kan denna telefon fungera:
https://www.netonnet.se/art/telefoner/mobiltelefoner/alcatel-...

Permalänk
Rekordmedlem
Skrivet av gran_11:

Av alla inlägg ser man ingen som idag använder emulerat Bank-ID på PC. Detta styrker min uppfattning om att en billig telefon för mobilt bank-id är det enda billiga alternativet. Kan denna telefon fungera:
https://www.netonnet.se/art/telefoner/mobiltelefoner/alcatel-...

Den har en Androidversion som stöds så det finns inget som pekar åt att den inte skulle fungera.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem

Det finns en Android emulator som heter Andy. Det är mer renodlad Android. Du skulle kunna kolla om det fungerar i den. När jag använt den så har allt jag velat ha fungerat bra.

Visa signatur

Fujitsu M740n | Xeon E5-2699v3 | 196GB RAM
Nvidia P2000 | 2.5TB SSD | 10TB HDD | HA Skyconnect
Proxmox | Opnsense | UbuntuServer | Homeassistant
Citera gärna om du vill ha svar!

Permalänk
Avstängd
Skrivet av gran_11:

Av alla inlägg ser man ingen som idag använder emulerat Bank-ID på PC. Detta styrker min uppfattning om att en billig telefon för mobilt bank-id är det enda billiga alternativet. Kan denna telefon fungera:
https://www.netonnet.se/art/telefoner/mobiltelefoner/alcatel-...

Den fungerar. Ska du bara använda telefonen för bankID så kan det nog vara värt att kolla på begagnade. Jag har sett Galaxy S8 och S9 med sprucken skärm men helt fungerande för samma pris och de lär hålla några år längre.

Permalänk
Medlem
Skrivet av r80x:

Det finns en Android emulator som heter Andy. Det är mer renodlad Android. Du skulle kunna kolla om det fungerar i den. När jag använt den så har allt jag velat ha fungerat bra.

Det låter intressant. Skall testa Andy och återkommer med resultatet. Någon annan som provat?

Permalänk
Medlem
Skrivet av snajk:

Den fungerar. Ska du bara använda telefonen för bankID så kan det nog vara värt att kolla på begagnade. Jag har sett Galaxy S8 och S9 med sprucken skärm men helt fungerande för samma pris och de lär hålla några år längre.

Har du några exempel på dessa och var kan man få tag på dem.

Permalänk
Medlem
Skrivet av gran_11:

Har du några exempel på dessa och var kan man få tag på dem.

Blocket?

Permalänk
Avstängd
Skrivet av gran_11:

Har du några exempel på dessa och var kan man få tag på dem.

Skrivet av improwise:

Yes. Exempelvis:

S9 för 900. S9 för 700 (lite suspekt annons utan bild och beskrivning). S8 för 800.

Permalänk
Medlem
Skrivet av r80x:

Det finns en Android emulator som heter Andy.

Skrivet av gran_11:

Det låter intressant. Skall testa Andy och återkommer med resultatet. Någon annan som provat?

Japp! funkade inte för mig när jag provade för 1-2 år sedan.

Och när jag körde den där driven för runt ett år sedan att prova alla olika android emulatorer så provades dom på 3 olika datorer två intel 4790k med win 10/2500k med win 8,1 och linux/AMD A10-6800K med win7.
Samt provade jag då även raspberry pi.
Men samma sak hände på nästan allt bankid gick fint o felfritt att installera men kraschade så fort man startade det, i nåt enstaka fall så gick det att starta en gång tills man fick en förfrågan till bankid och krasch sen efter det kraschade det direkt vid start.

Sen i 2-3 fall så gick det inte ens att installera bankid pga, för gammal android version.

Visa signatur

Nu när vi betalar för det!
Glöm inte bort att slänga alla plastpåsar i vattnet!

Skit nätagg (som inte alltid=med billigt) är enbart till för dom rika som har råd att byta ut allt när (inte OM utan NÄR) det dör!

Permalänk
Medlem
Skrivet av grizzly666:

Japp! funkade inte för mig när jag provade för 1-2 år sedan.

Och när jag körde den där driven för runt ett år sedan att prova alla olika android emulatorer så provades dom på 3 olika datorer två intel 4790k med win 10/2500k med win 8,1 och linux/AMD A10-6800K med win7.
Samt provade jag då även raspberry pi.
Men samma sak hände på nästan allt bankid gick fint o felfritt att installera men kraschade så fort man startade det, i nåt enstaka fall så gick det att starta en gång tills man fick en förfrågan till bankid och krasch sen efter det kraschade det direkt vid start.

Sen i 2-3 fall så gick det inte ens att installera bankid pga, för gammal android version.

Ja funkar inte andy så kan man ju även testa att köra Android via virtualbox. Har för mig att jag läste att de körde Android 10 där så det är ju lite nyare.

Visa signatur

Fujitsu M740n | Xeon E5-2699v3 | 196GB RAM
Nvidia P2000 | 2.5TB SSD | 10TB HDD | HA Skyconnect
Proxmox | Opnsense | UbuntuServer | Homeassistant
Citera gärna om du vill ha svar!

Permalänk
Medlem

Testade det med och även android på wmvare.
Samma sak.

Visa signatur

Nu när vi betalar för det!
Glöm inte bort att slänga alla plastpåsar i vattnet!

Skit nätagg (som inte alltid=med billigt) är enbart till för dom rika som har råd att byta ut allt när (inte OM utan NÄR) det dör!