BankID består av kodekalkulator, personnummer og passord. Selv det er ikke nok for å sikre seg mot ID-tyveri og svindel.

Knekket BankID – igjen

Nok en gang slår kryptolog alarm om mangelfull sikkerhet for 1,4 millioner nettbankkunder.

BankID brukes som identifikasjon og sikkerhetsløsning i Norge av 1,4 millioner nordmenn, men er langt fra sikker.

Les også: Forskere advarer: Usikre ID-løsninger

Det mener i hvert fall Kristian Gjøsteen, kryptolog og forsker ved NTNU. Han hacket seg gjennom systemet ganske greit i løpet av et par uker i vinter. Grunnen var avskrudde og defekte mottiltak mot hackerangrep.

– Den første feilen fant jeg allerede etter en halvtime på innsiden. Derfra gikk det bare utforbakke, sier Gjøsteen til Dagens Næringsliv

Store hull

I likhet med UiB-professor Jørgen Hole har han gjort det til sin oppgave å påvise hvor lett det er å bryte gjennom sikkerheten i systemet.

Les også: Brøt seg inn i nettbanker

Bankene avviser sikkerhetssvikt

En av de største truslene er utro tjenere, som kan utgi seg ut for å være noen de ikke er. Sikkerhetssviktene er urovekkende, alvorlige og systematiske, mener Gjøsteen.

Trenger ikke være genial

– Systemet er uegnet til elektronisk identifikasjon. Svindlere vil lett kunne lure til seg passord og engangskoder for deretter å stjele sensitive persondata, sier han, og legger til:

– Hvis studenter i kryptologi hadde gjort tilsvarende feil i en oppgave, hadde de strøket. Jeg fant ikke disse sikkerhetshullene fordi jeg er genial.

Prestisjeløsning

Et svekket BankID svekker også Norges håp om en skikkelig innloggingsprosedyre for ulike offentlige tjenester.

Les også: Kritiserer ønske om ny ID-standard

BankID tror 2,5 millioner bankkunder vil benytte denne teknologien i løpet av 2008. Det har gjort det fristende å lansere den som mulig tilgangsnøkkel til offentlige og kommunale tjenester, som helsevesenet og trygdekontorer.

– Dersom et system med så veldokumenterte sikkerhetshull skal få lov å styre andre deler av samfunnsinfrastrukturen vår, åpner det for problemer på en rekke andre områder, sier Gjøsteen til DN.

Regjeringen vil møte kryptologer

Det er positivt at forskere avdekker svakheter i sikkerhetsløsningene, mener politisk rådgiver Jørund Leknes (SV) i Fornyings- og administrasjonsdepartementet (FAD).

– Slik kan man få gjort noe med dem før løsningen tas i bruk, sier han, og peker på at vi trenger en sikker løsning for digital signatur i offentlig sektor.

FAD vil nå be om et møte med kodeknekkere for å lære mer om sikkerhetskritikken mot BankID.


Del på Facebook:

 
Bestill abonnement Ett års abonnement av Teknisk Ukeblad kun 1590 kr! Bestill nå eller SMS kodeord TU til 2007

Illustrasjonsfoto: colourbox.com

Nå blir klimaskeptikerne hørt

Den neste store rapporten fra FNs klimapanel legger vekt på kritikernes innvendinger. Les mer

Klimadebattanter, skjerp dere!

Foto: Håkon Jacobsen Er det feil å intervjue lederen av FNs klimapanel? Selvfølgelig ikke, men kommentarene på tu.no viser at leserne ikke klarer å debattere klima på en saklig måte. Les mer

Utenlandske ingeniører redder industriveksten

Foto: Anders J. Steensen Det er flaut at vi ikke klarer å utdanne nok sivilingeniører selv, mener Norsk Industri. Les mer


71 år og like kald

Foto: Electrolux Ikke mange maskiner har gått like kontinuerlig i tiår etter tiår. Les mer

Denne blir ladbar neste år

Foto: Mitsubishi Tredje generasjon Mitsubishi Outlander kommer som ladbar hybrid. Les mer

Yme-plattformen kan være ubrukelig

Foto: Maiken Ree En konstruksjonsfeil kan gjøre Yme-plattformen ubrukelig i Nordsjøen. 12 milliarder kroner kan være tapt. Les mer

– Byggenæringen må tilpasse seg et klima i endring

Foto: Fredrik Drevon Navarsete markerer seg som bygningsminister med grønne ambisjoner. Les mer




Abonner på IT-nyheter

RSS RSS-feed for IT finner du her: www.tu.no/rss/it

Søk i skattelistene

Skriv fornavn og etternavn:

Fikk du med deg

Bygget studentbolig på 8,8 m2

Foto: Jan Nordén Her er Sveriges minste studentbolig.
Les mer

Her tjente ingeniørene mest

Foto: Dag Yngve Dahle NITOs lønnsstatistikk er her.
Les mer

Slik kan Costa Concordia berges

Foto: Illustrasjon: Lina Merit Jacobsen Bergingen kan bli en svært kostbar og tidkrevende jobb.
Donald-metoden kan brukes

Her er kameraet barna ikke ødelegger

Foto: Stein Jarle Olsen Nikons nye kamera er vanntett og tåler fall.
Les mer

Fikk du med deg

Bygget studentbolig på 8,8 m2

Foto: Jan Nordén Her er Sveriges minste studentbolig.
Les mer

Her tjente ingeniørene mest

Foto: Dag Yngve Dahle NITOs lønnsstatistikk er her.
Les mer

Slik kan Costa Concordia berges

Foto: Illustrasjon: Lina Merit Jacobsen Bergingen kan bli en svært kostbar og tidkrevende jobb.
Donald-metoden kan brukes

Her er kameraet barna ikke ødelegger

Foto: Stein Jarle Olsen Nikons nye kamera er vanntett og tåler fall.
Les mer

Underholdning

Annonsebilag til Teknisk Ukeblad

Teknisk Ukeblad - Redaktørseil© 1995-2012 Teknisk Ukeblad Media AS
Ansv. redaktør: Tormod Haugstad
Annonsere: Informasjon og priser
Telefon/faks: 23 19 93 00/23 19 93 01
E-post redaksjonen: Nett - papir/blad
Besøksadresse: Sørkedalsveien 10 C, Majorstuen, Oslo, Norge
Postadresse: PB 5844 Majorstuen, N-0308 Oslo
Faktura-adresse: Teknisk Ukeblad Media, v/Kvestor Pro AS,
Brugata 2b, N-2500 Tynset
© 1995-2012 Teknisk Ukeblad Media AS - www.tu.no
Innholdet i utskriften er vernet etter åndsverklovens regler.
Utskriften er kun til privat bruk og kan ikke benyttes på annen måte.
Kopiering eller spredning av innholdet krever avtale med rettighetshaver eller Kopinor.