123 644 läst ·
3 268 svar
124k läst
3,3k svar
Bank-ID till allt möjligt - ogillar!
Okej, menar du den QR koden. Den är ju hur lätt som helst att fejka. Jag trodde att det var till någon uppkopplad kontroll.D djac skrev:
Rimligt, det kan ju vara en nyhet Marcus kan gräva i, -ICA-butiker kontrollerar inte legitimationer vid tobaksköp av minderåriga!pacman42 skrev:
Om den alls kontrolleras mot nätet. Enbart online-verifiering är säkert nog.D djac skrev:
Jag har lagrat QR-koden från mitt körkort i min klocka och brukar använda den för att identifiera mig, förvånansvärt många butiker godkänner det. Den är ju helt osäker...
Om du menar koden på körkortet så är det enbart personnumret. Att göra en kod som kassasystemet tolkar som ditt personnummer är inte svårt.
Att man inte kontrollerar som man bör göra försämrar ju inte funktionen, eller?pacman42 skrev:
Ungefär som när man i tidig ungdom gick till Järnhandlaren och köpte smällare/raketer vid nyår/påsk med ett intyg hemifrån där föräldrar godkände att man fick köpa. Jag hade väl hyfsad handstil för det var jag som fick skriva åt mina kamrater. Så inget nytt och har hänt historiskt, likaväl som med lånade ID-kort.
Det är utveckling och det enda jag nu saknar är ett digitalt körkort, sedan kan jag fixa allt i mobilen i min dagliga liv.👍Koden på körkortet har jag som foto i mobilen så att den kan läsas av i butiker som använder den för olika medlemskap, fungerar alldeles utmärkt.
Det är väl för dina medlemskap, är inte osäkrare än att rabbla mobilnummer eller personnummer muntligt.pacman42 skrev:
Så syftet bör vara avgörande för säkerhetsnivå.............
Den enhet du kontrollerar med hämtar ditt ID hos Bank-ID, du måste alltså manipulera detta.pacman42 skrev:
Då fungerar det ju. Men då blir man inte heller lurad. Tipsen tidigare om att titta på skärmen och peta på den fungerar inte.
Du måste kontrollera QR-koden från BankID mot nätet, annars är det mindre säkert än ett fysiskt leg då detta är ännu lättare att manipulera.D djac skrev:
Jag hämtar även ut paket med den QR-koden. Nu är jag iofs "igenkänd" i butiken (de vet inte vem jag är, men de har sett mig många gånger), men postens app kräver QR-kod på ID...A AndersS skrev:
----------------------------------------
Slutsats:
ID-kort via BankID är bara säkert om man har rätt utrustning och om det finns ett intresse av att göra en korrekt kontroll. Så de som hävdar att det inte är säkert har uppenbarligen inte utrustning för att göra en korrekt kontroll, annars hade de inte blivit lurade.
.
Jo, jag är väl medveten om att det enbart är personnumret. Jag körde faktiskt med streckkoden från mitt gamla körkort under en lång tid också, men många har slutat att acceptera den numera. Den accepteras inte ens för att ta ut skannern på min matvarubutik, trots att deras egna medlemskort också har streckkod. Däremot så accepterar de QR-koden från körkortet. Men detta är inte särskilt relevant iofs, då detta enbart handlar om medlemsidentifikation.D Daniel 109 skrev:
Jag skulle ändå påstå att det är svårare att bygga en fusk-BankID-app än att fejka plastlapps-ID, något som var mycket vanligt i min ungdom och mer än lätt.pacman42 skrev:
Du måste kontrollera QR-koden från BankID mot nätet, annars är det mindre säkert än ett fysiskt leg då detta är ännu lättare att manipulera.
Jag hämtar även ut paket med den QR-koden. Nu är jag iofs "igenkänd" i butiken (de vet inte vem jag är, men de har sett mig många gånger), men postens app kräver QR-kod på ID...
----------------------------------------
Slutsats:
ID-kort via BankID är bara säkert om man har rätt utrustning och om det finns ett intresse av att göra en korrekt kontroll. Så de som hävdar att det inte är säkert har uppenbarligen inte utrustning för att göra en korrekt kontroll, annars hade de inte blivit lurade.
.
Sen är vi alltid tillbaks till frågan om vilken typ av transaktion man gör och önskad säkerhetsnivå, med elektroniska ID kan man gå mycket högre när man så önskar.