D djac skrev:
Jag har nog inte sett någon kassaenhet i modern tid som saknar scanner som läser QR-koder.

I ljuset av 13år och ska köpa snus ser jag det som svårt, att för andra ändamål fullt ut utfärda falska Bank-ID krävs stöd av en statsaktör, minst.
Okej, menar du den QR koden. Den är ju hur lätt som helst att fejka. Jag trodde att det var till någon uppkopplad kontroll.
 
D
pacman42 pacman42 skrev:
Nu pratar du iofs om två myndigheter som MÅSTE ha god kontroll av ID, att fuska med Bank-ID vid köp av tobak är ju något som butiken helst inte vill veta om då de vill sälja, så länge de kan skylla på ett bra gjort falskt ID så gynnar det ju dem...
Rimligt, det kan ju vara en nyhet Marcus kan gräva i, -ICA-butiker kontrollerar inte legitimationer vid tobaksköp av minderåriga!
 
  • Gilla
MultiMan och 1 till
  • Laddar…
D
D Daniel 109 skrev:
Okej, menar du den QR koden. Den är ju hur lätt som helst att fejka. Jag trodde att det var till någon uppkopplad kontroll.
Jag tycker du ska testa själv, läs din egen QR-kod med annan enhet så får du återkomma när du lyckats manipulera det man får upp som ett resultat av detta.
 
D djac skrev:
Jag tycker du ska testa själv, läs din egen QR-kod med annan enhet så får du återkomma när du lyckats manipulera det man får upp som ett resultat av detta.
Om den alls kontrolleras mot nätet. Enbart online-verifiering är säkert nog.

Jag har lagrat QR-koden från mitt körkort i min klocka och brukar använda den för att identifiera mig, förvånansvärt många butiker godkänner det. Den är ju helt osäker...
 
  • Gilla
  • Haha
  • Wow
kashieda och 4 till
  • Laddar…
Om du menar koden på körkortet så är det enbart personnumret. Att göra en kod som kassasystemet tolkar som ditt personnummer är inte svårt.
 
  • Gilla
TRJBerg och 2 till
  • Laddar…
pacman42 pacman42 skrev:
Nu pratar du iofs om två myndigheter som MÅSTE ha god kontroll av ID, att fuska med Bank-ID vid köp av tobak är ju något som butiken helst inte vill veta om då de vill sälja, så länge de kan skylla på ett bra gjort falskt ID så gynnar det ju dem...
Att man inte kontrollerar som man bör göra försämrar ju inte funktionen, eller?
Ungefär som när man i tidig ungdom gick till Järnhandlaren och köpte smällare/raketer vid nyår/påsk med ett intyg hemifrån där föräldrar godkände att man fick köpa. Jag hade väl hyfsad handstil för det var jag som fick skriva åt mina kamrater. Så inget nytt och har hänt historiskt, likaväl som med lånade ID-kort.

Det är utveckling och det enda jag nu saknar är ett digitalt körkort, sedan kan jag fixa allt i mobilen i min dagliga liv.👍Koden på körkortet har jag som foto i mobilen så att den kan läsas av i butiker som använder den för olika medlemskap, fungerar alldeles utmärkt.
 
  • Gilla
MultiMan och 1 till
  • Laddar…
pacman42 pacman42 skrev:
Jag har lagrat QR-koden från mitt körkort i min klocka och brukar använda den för att identifiera mig, förvånansvärt många butiker godkänner det. Den är ju helt osäker...
Det är väl för dina medlemskap, är inte osäkrare än att rabbla mobilnummer eller personnummer muntligt.
Så syftet bör vara avgörande för säkerhetsnivå.............
 
  • Gilla
Krille4 och 2 till
  • Laddar…
D
pacman42 pacman42 skrev:
Om den alls kontrolleras mot nätet. Enbart online-verifiering är säkert nog.

Jag har lagrat QR-koden från mitt körkort i min klocka och brukar använda den för att identifiera mig, förvånansvärt många butiker godkänner det. Den är ju helt osäker...
Den enhet du kontrollerar med hämtar ditt ID hos Bank-ID, du måste alltså manipulera detta.
 
  • Gilla
AndersS
  • Laddar…
Då fungerar det ju. Men då blir man inte heller lurad. Tipsen tidigare om att titta på skärmen och peta på den fungerar inte.
 
D djac skrev:
Den enhet du kontrollerar med hämtar ditt ID hos Bank-ID, du måste alltså manipulera detta.
Du måste kontrollera QR-koden från BankID mot nätet, annars är det mindre säkert än ett fysiskt leg då detta är ännu lättare att manipulera.
A AndersS skrev:
Det är väl för dina medlemskap, är inte osäkrare än att rabbla mobilnummer eller personnummer muntligt.
Så syftet bör vara avgörande för säkerhetsnivå.............
Jag hämtar även ut paket med den QR-koden. Nu är jag iofs "igenkänd" i butiken (de vet inte vem jag är, men de har sett mig många gånger), men postens app kräver QR-kod på ID...

----------------------------------------
Slutsats:
ID-kort via BankID är bara säkert om man har rätt utrustning och om det finns ett intresse av att göra en korrekt kontroll. Så de som hävdar att det inte är säkert har uppenbarligen inte utrustning för att göra en korrekt kontroll, annars hade de inte blivit lurade.
.
 
  • Gilla
spikplanka och 1 till
  • Laddar…
A
D djac skrev:
Ja, det kan jag förstå men då är ju nyheten, -butikspersonal klarar inte verifiera Bank-ID
Men ska det vara så att unga i sina första jobb ska kunna allt så får någ skolan och föräldraansvaret uppgraderas markant..
 
D Daniel 109 skrev:
Om du menar koden på körkortet så är det enbart personnumret. Att göra en kod som kassasystemet tolkar som ditt personnummer är inte svårt.
Jo, jag är väl medveten om att det enbart är personnumret. Jag körde faktiskt med streckkoden från mitt gamla körkort under en lång tid också, men många har slutat att acceptera den numera. Den accepteras inte ens för att ta ut skannern på min matvarubutik, trots att deras egna medlemskort också har streckkod. Däremot så accepterar de QR-koden från körkortet. Men detta är inte särskilt relevant iofs, då detta enbart handlar om medlemsidentifikation.
 
Lösningen på id-problemet är att kassan triggar en id-förfrågan från kassasystemet mot ett personnr.
 
D
pacman42 pacman42 skrev:
Du måste kontrollera QR-koden från BankID mot nätet, annars är det mindre säkert än ett fysiskt leg då detta är ännu lättare att manipulera.

Jag hämtar även ut paket med den QR-koden. Nu är jag iofs "igenkänd" i butiken (de vet inte vem jag är, men de har sett mig många gånger), men postens app kräver QR-kod på ID...

----------------------------------------
Slutsats:
ID-kort via BankID är bara säkert om man har rätt utrustning och om det finns ett intresse av att göra en korrekt kontroll. Så de som hävdar att det inte är säkert har uppenbarligen inte utrustning för att göra en korrekt kontroll, annars hade de inte blivit lurade.
.
Jag skulle ändå påstå att det är svårare att bygga en fusk-BankID-app än att fejka plastlapps-ID, något som var mycket vanligt i min ungdom och mer än lätt.

Sen är vi alltid tillbaks till frågan om vilken typ av transaktion man gör och önskad säkerhetsnivå, med elektroniska ID kan man gå mycket högre när man så önskar.
 
  • Gilla
AndersPS och 1 till
  • Laddar…
MathiasS MathiasS skrev:
Lösningen på id-problemet är att kassan triggar en id-förfrågan från kassasystemet mot ett personnr.
Självklart, men de måste ha stöd för det i kassasystemet också.
 
Vi vill skicka notiser för ämnen du bevakar och händelser som berör dig.