134 433 läst ·
3 524 svar
134k läst
3,5k svar
Bank-ID till allt möjligt - ogillar!
Det var inte meningen att den skulle bli så utbredd. Först gjorde Staten det lätt för sig där och naivt trodde att marknaden skulle lösa detta själva. För sent insåg man att det inte skulle hända och det gjordes flera försök att skapa ett nationellt digitalt ID för att ersätta bankID men eftersom man schabblade bort de första utredningarna och sen gjorde en för kostnadsdrivande lösning som ingen leverantör ville ansluta sig till under tiden som digitaliseringen gick på högvarv fanns bara bankID att välja för de som utvecklade. Det är först på senare år med tex, Freja som knuten börjar lösas upp men det går alldeles för långsamt.
Staten och framförallt föregångarna till DIGG bär ett stort ansvar i detta.
Staten och framförallt föregångarna till DIGG bär ett stort ansvar i detta.
Redigerat:
Bank ID är härligt. Jag älskar att t.ex. mobiloperatörer, elbolag och allt sådant nu fungerar med Bank ID. Det tar typ 2 s och man slipper skapa konton överallt och komma ihåg lösenord (eller bara köra "banan" på alla) osv.
Det enda sättet att bli scammad via Bank ID är om man är äldre och kognitivt nedsatt eller kriminellt naiv.
Det enda sättet att bli scammad via Bank ID är om man är äldre och kognitivt nedsatt eller kriminellt naiv.
Nej, där har du fullständigt missförstått hur det fungerar. Så kan man inte göra.nattugglan11 skrev:
Ena dagen blir man tillsagt att aldrig använda bankid när någon ber en.
Nästa dag ska man boka tid till någon läkare eller dylikt och blir ombedd att legitimera dig med mobilt bankid..
Inte konstigt att vissa äldre blir lurade..
Nästa dag ska man boka tid till någon läkare eller dylikt och blir ombedd att legitimera dig med mobilt bankid..
Inte konstigt att vissa äldre blir lurade..
Jo men det är en väldig skillnad på att BankID som en följd av något man själv triggat, och som en följd av vad någon annan görutan att du tagit initiativet.G Greger_08 skrev:
det stora problemet tror jag kvarstår och det är att du själv blir lurad att använda systemet på normalt vis men i fel syfte. Det är oerhört svårt att skydda sig mot om man inte själv är på topp.
Enkelt så är det så här:G Greger_08 skrev:
* Kontaktar du någon där du vet att det är rätt företag och blir ombedd att identifiera dig så gör du det, kan vara via hemsida eller telefon.
* Du kontrollerar att det är rätt företag överst i BankID. Det kan tolkas som att "någon ber" eller blir "ombedd" och helt riktigt att göra det. Det är du som etablerat kontakt med företag/myndighet och texten i BankID kan inte manipuleras.
Men det är en förhållandevis ny teknisk lösning och även lösningar att via Internet utföra olika saker. Så BankID i sig är säker, så frågan blir istället vad ska kan man kunna utföra med användande av enbart BankID hos företag/myndigheter?
Ossian K Olsson
Hobbyelektriker
· Limhamn
· 2 276 inlägg
Ossian K Olsson
Hobbyelektriker
- Limhamn
- 2 276 inlägg
Nja! Bank-ID är ju två olika ”identifieringar”. En är just att man identifierar sig. Den andra är signaturen.nattugglan11 skrev:
Mitt råd till dig om du känner dig osäker är att köra koden till signaturen och FaceID till identifieringen. Då kan du aldrig signera av misstag.
Enkelt för dig och mig kanske knappast för alla äldre som har det lite lättare att blanda ihop saker.A AndersS skrev:Enkelt så är det så här:
* Kontaktar du någon där du vet att det är rätt företag och blir ombedd att identifiera dig så gör du det, kan vara via hemsida eller telefon.
* Du kontrollerar att det är rätt företag överst i BankID. Det kan tolkas som att "någon ber" eller blir "ombedd" och helt riktigt att göra det. Det är du som etablerat kontakt med företag/myndighet och texten i BankID kan inte manipuleras.
Men det är en förhållandevis ny teknisk lösning och även lösningar att via Internet utföra olika saker. Så BankID i sig är säker, så frågan blir istället vad ska kan man kunna utföra med användande av enbart BankID hos företag/myndigheter?
Finns dock situationer där det inte är så självklart. Ta t.ex. godkännandet av en korttransaktion vid internethandel som numera ploppar upp ibland (3-D Secure). Där inleder du interaktionen med en helt annan part och sen när betalningen skall göras blir du omdirigerad i flera led tills du till slut blir ombedd att identifiera dig mot din bank.A AndersS skrev:
Medlem
· Västernorrland
· 12 006 inlägg
Fast man är ju oftast medveten om man köper nåt på internet och även summa lär man ju känna igen. Bedrägerierna är ju ändå nåt som poppar upp från ingenstans, via mail, sms och telefonsamtal. Då bör man ju tänka till lite om man inte ens vet med sig att man gjort nåt som ska behöva identifiering.
Där handlar det om en check från banken om det stämmer att den specifika överföringen ska göras.
Nja, du blir omdirigerad till din kortutgivare och får validera den transaktionen du just initierade.C cpalm skrev:Finns dock situationer där det inte är så självklart. Ta t.ex. godkännandet av en korttransaktion vid internethandel som numera ploppar upp ibland (3-D Secure). Där inleder du interaktionen med en helt annan part och sen när betalningen skall göras blir du omdirigerad i flera led tills du till slut blir ombedd att identifiera dig mot din bank.
I BankID står det klart och tydligt vem du legitimerar dig mot och vilken summa som ska betalas ut etc.
Om du nyss initierade betalningen och skickas vidare via ett antal steg för att godkänna just exakt den betalningen som du förväntar dig är allt lugnt och inte särdeles förvirrande enligt mig och jag har svårt att se en smidigare lösning som fungerar globalt på det vis 3D-secure gör.
Står det något oväntat när du väl ska signera så ska du inte signera,
Vad folk glömmer snabbt är de enorma säkerhetsproblem som fanns (fortfarande finns i länder med sämre säkerhet). Det enda man behövde var kontokortsnumret och de tre CVC-siffrorna på baksidan för att tömma någons konto. Per telefon räckte det med en pinkod på fyra siffror. För att inte tala om hur lätt det var att låtsas vara någon annan i kontakt med vård och omsorg (har faktiskt själv gjort det på 90-talet och beställt läkemedel åt mor när hon hon var för sjuk för att ringa själv).
Att behöva tänka ett varv extra och läsa all text innan man identifierar sig via BankID, och att vissa inte är förmögna till detta, är ändå en väldigt låg uppoffring till den höjda säkerhet det ändå ger på det stora hela.
Att behöva tänka ett varv extra och läsa all text innan man identifierar sig via BankID, och att vissa inte är förmögna till detta, är ändå en väldigt låg uppoffring till den höjda säkerhet det ändå ger på det stora hela.
Fairlane
Medlem
· Stockholms Län
· 17 770 inlägg
Fairlane
Medlem
- Stockholms Län
- 17 770 inlägg