Keskinäiset erot eri pankkien tietoturvassa

Anonyymi

Tänään uutisoidusti OP-pankin asiakasta koskettaneeseen "läheltä-piti-vahinkoon" (Man-In-The-Middle tietokalastelu) liittyen: - https://www.iltalehti.fi/tietoturva/a/726d5a13-3123-4060-bf50-0f3a7048f090 ->>

On kohtuullisen selvää tunnuslukuperusteinen kirjautuminen tulisi poistaa asiakkaille ulkoistetun tietoturvan vuoksi ja korvata se esimerkiksi tietoturvaltaan ylivertaisella QR-koodilukuperusteisella vuorovaikutteisuudella S-Pankin toteutuksen tapaan. Ne tahot, jotka eivät kykene suoriutuman arkisista pankkiasioinnista kännykkäkameraa käyttäen tulee saattaa hoitamaan pankkiasiansa pankkitiskillä oman ja pankin tietoturvavaatimusten täyttämiseksi - tuossahan alleviivattuna Disclaimerina voisi olla, että mikäli tahdot käyttää tunnuslukulistaa, niin pankki ei ota mitään vastuuta menetyksistä ( joka siis ei liene kaukana vallitsevasta todellisuudesta ).

Tietoturvattoman tunnuslukuperusteisen autentikoinnin korvaavan järjestelmän tulisi perustua mobiilikättelyperusteiseen vuorovaikutukseen skenaariossa, missä ESIM.

(a) pankki on lähdössä varmistanut asiakassoftan uniikin legitiimiyden - so. appis asiakasohjelmistona === "puhelinnumero päätelaite ID applikaatio ID" perusteisesti kryptattu avain, joka säilötään natiivin rekisteröinnin yhteydessä AINOASTAAN pankin tietokantaan.
(b) yhteen pankkitiliin liittyvä "sama julkinen avain" voi olla rekisteröidysti käytössä vain yhden appiksen osalta kerrallaan ->> ei väliintulon mahdollisuutta
(c) pankin nettipalvelut eivät askella eteenpäin (tilisiirrot, laskujen hyväksynnät, etc) elleivät QR-koodin lukemisen yhteydessä avaimen regenerointia varten splitatusti lähetetyt detaljit mätsäisi appiksen natiivin rekisteröinnin yhteydessä tallennettuun referenssiin reaaliaikaisesti.

Homma toimii juurikin kokolailla edellä kuvatusti mm. S-Pankin tarjoaminen pankkipalvelujen puitteissa (hats off!); - taika tuossa nimenomaisesti: - suljettu silmukointi legitiimiydeltään varmistetun asiakkaan päätelaitteen ja pankin nettisivujen välillä ilman väliintulon mahdollisuutta.

4

851

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Anonyymi

      Osuuspankin pahvilista on ns. idioottivarma. Välissä tsiigaaja ei pysty tekemään mitään, koska käyttäjän pitää tsekta satunnaisesti pankilta tulevan avainluvun järjestysnumero omasta kännykästään, ennen kuin hyväksyy maksun. Viestin mukana on myös yhteissumma, mitä ollaan maksamassa.

      Https-yhteyden välissä on muutenkin kinkkistä olla, jos ei ole pääsyä pankin konesaliin. Liikenne kun menee käyttäjän ja pankin välissä salattuna, ja vasta pankin konesaliin päästyään se muuttuu aikaisintaan luettavaan muotoon.

      Nuo viivakoodit ovat vaarallisia, koska käyttäjä ei tiedä mitä ne sisältävät. Fyysinen irrallinen avainlukulista on kaikkein turvallisin tapa asioida verkkopankissa.

      Käyttäjähän se suurin tietoturvariski on. Jotkut pösilöt menevät jonkun googlen kautta pankin sivulle, vaikka yhtä helposti kirjoittaa osoitekenttään op.fi, s-pankki.fi jne.

      • Anonyymi

        Minullakin on käytössä Osuuspankin pahvilista. Sitä on turha hakkerien yrittää hakkeroida.

        Ei mitään "turvallisia" pankin kännykkäsovelluksia jotka ovat yhteydessä nettiin ja ainakin periaatteessa hakkeroitavissa netin kautta.


    • Anonyymi

      Nyt on yleistynyt kaikkialla sormenjälkitunnistus, joka minusta on paras tunnistusmenetelmä. Esimerkiksi S-pankki käyttää sitä, sekä monet muut palveluntarjoajat.

      En ymmärrä, miksi esimerkiksi OP ei ole ottanut käyttöönsä maailman parasta tunnistautumista eli sormenjälkeä, miksi siis miksi?

    Ketjusta on poistettu 1 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. MIksi suurin osa persuista on alkoholisteja?

      Tätä jäin pohdiskelemaan....
      Maailman menoa
      95
      4175
    2. 67
      3431
    3. Putin lähti takki auki sotaan....

      Luuli, että kolmessa päivässä hoidetaan, nyt on mennyt 3,5 vuotta eikä voitosta tietoakaan. Kaiken lisäksi putin luuli,
      Maailman menoa
      72
      3064
    4. SDP ylivoimainen ykkönen

      En ole koskaan viitsinyt käydä äänestämässä, mutta nyt SDP:n etumatka on niin kutkuttava, että pakkohan se on vaivautua.
      Maailman menoa
      81
      2539
    5. Suomalainen lähti ilman takkia sotaan

      Malli oli "kajander", johon kuului pelkästään kokardi, ja sotilaan itse metsästä katkoma puukeppi ryssien huitomiseen.
      Maailman menoa
      5
      2346
    6. Polttomoottoriauto on köyhän merkki

      Kun ei ole varaa ostaa sähköautoa, niin joutuu köyhän autoa käyttämään.
      Maailman menoa
      203
      2126
    7. Patteriauton ovia ei saatu auki - kuljettaja koki hirvittävän kuoleman!

      ”Oviongelma johti kuskin kuolemaan kolarissa – tämä ratkaisu saatetaan kieltää kokonaan Sivulliset pyrkivät tempomaan a
      Maailman menoa
      30
      2061
    8. Mies älä

      Odota enää vaan toimi. Pieni vinkkivitonen 🫰💥
      Ikävä
      41
      860
    9. Harmittaa ettei paluuta entiseen enää ole

      Paluuta entiseen ei ole koska pilasit kaiken.
      Ikävä
      73
      791
    10. Mä tiedän

      Että sä tiedät, että mä tiedän, että sä tiedät. Me molemmat tiedetään. Onko näin?
      Ikävä
      52
      756
    Aihe