Du får nog ta och polera myntinkastet Olle!
Man måste skilja på kontonummer och kortnummer!
Ett tips i all välmening! varannan vatten...
Du får nog ta och polera myntinkastet Olle!
Man måste skilja på kontonummer och kortnummer!
Ett tips i all välmening! varannan vatten...
Jo men vart loggar du in med kontonumret? För det måste väl ändå vara en förutsättning för att man ens ska kunna hitta rätt kod på måfå.
Själv loggar jag in med personnummer och bankdosa
Så gör även jag.
Men skyddet består i att PIN-koden till inloggningsdosan finns inte lagrad på banken eller i datorn utom enbart på inloggningsdosan.
Det måste vara en fysisk person som knappar in rätt kod och på SEB finns det bara 2 ogiltiga försök.
Den koden som dosan genererar gäller bara för några sekunder och under ett begränsat antal försök.
Att hacka in sig i ett konto innebär att man under så kort tid som möjligt "öser på" ett stort antal slumpmässiga inloggningskoder i förhoppning att den rätta koden skall dyka upp under den begränsade tiden. Detta motverkas genom att man begränsar antalet ogiltiga försök samtidigt som varje försök rent fysiskt tar några sekunder i anspråk. Varje försök utgör en fullständig kommunikationscykel där servern kontaktas och svar/resultat skickas tillbaks. Även om alla inblandade datorer och internetuppkopplingen är supersnabba ser servern ändå till att det går åt minst ett par tre sekunder för en cykel just för att på så sätt förhindra att någon hackar in sig i ett konto.
På så sätt begränsas även det rent teoretiskt möjliga antal inloggningsförsök till ett försumbart antal.
//Singha711
Ett tips i all välmening! varannan vatten...
Jäklar, jag som kör uteslutande vatten, vad rekommenderar intelligensreserven som ersättning?
Jag anser att du har fel
Uppenbarligen har du inte förmågan att tala om hur det skulle vara möjligt att komma åt någons pengar med hjälp av ett kontonummer. Men då vet vi i alla fall att du tror att det går på något magiskt sätt med hjälp av datorer i Kina eller Ryssland.
Vi får väl,se om någon som förhoppningsvis vet vad den pratar om kan komma med något mer konkret.
Tills dess tror jag nog på dem andra som svarat att just kontonumret inte utgör någon säkerhetsrisk.
.gif.c1a0cd7426b0b1069dc20fe918ae5550.gif)
Hade dom taggtråd till lunch på Rest Svalbard idag
???
Naturligtvis kommer man inte åt pengar genom att bara ha ett kontonummer.
Förutom kontonummer behöver man veta kontohavarens identitet och även ha tillgång till legitimation alt. internetbank alt. telefonbank.
Vi köper och säljer t.ex mycket via Tradera och jag har inga problem med att ge ut mitt kontonummer för att få pengar insatta. Är man sen lite extra försiktig så öppnar man ett specifikt konto för detta som är tomt för det mesta förutom när någon satt in pengar.
Med vänlig hälsning,
Så gör även jag.
Men skyddet består i att PIN-koden till inloggningsdosan finns inte lagrad på banken eller i datorn utom enbart på inloggningsdosan.
Det måste vara en fysisk person som knappar in rätt kod och på SEB finns det bara 2 ogiltiga försök.
Den koden som dosan genererar gäller bara för några sekunder och under ett begränsat antal försök.
Att hacka in sig i ett konto innebär att man under så kort tid som möjligt "öser på" ett stort antal slumpmässiga inloggningskoder i förhoppning att den rätta koden skall dyka upp under den begränsade tiden. Detta motverkas genom att man begränsar antalet ogiltiga försök samtidigt som varje försök rent fysiskt tar några sekunder i anspråk. Varje försök utgör en fullständig kommunikationscykel där servern kontaktas och svar/resultat skickas tillbaks. Även om alla inblandade datorer och internetuppkopplingen är supersnabba ser servern ändå till att det går åt minst ett par tre sekunder för en cykel just för att på så sätt förhindra att någon hackar in sig i ett konto.
På så sätt begränsas även det rent teoretiskt möjliga antal inloggningsförsök till ett försumbart antal.
//Singha711
Dessutom vore det ju lämpligt om man inom en överskådlig framtid övergav krypteringsalgoritmen RC4, även om den fortfarande är att anse som relativt säker:
"Cryptographers have once again put SSL/TLS (that's the padlock in HTTPS) in their gunsights and opened fire. This time, they've done some severe damage"
http://nakedsecurity.sophos.com/2013/03/16/has-https-finally-been-cracked/
Intressant konstaterande att Swedbank fortfarande använder sig av RC4 och SEB AES...
Jag brukar inte säga mycket,men snacka om stolpskott,och 99% vet vem jag menar,övriga procenten får gissa.Djävla attityd.
Hade dom taggtråd till lunch på Rest Svalbard idag???
Jag tror isbjornshonan slutat lopa!
Så gör även jag.
Men skyddet består i att PIN-koden till inloggningsdosan finns inte lagrad på banken eller i datorn utom enbart på inloggningsdosan.
Det måste vara en fysisk person som knappar in rätt kod och på SEB finns det bara 2 ogiltiga försök.
Den koden som dosan genererar gäller bara för några sekunder och under ett begränsat antal försök.
Att hacka in sig i ett konto innebär att man under så kort tid som möjligt "öser på" ett stort antal slumpmässiga inloggningskoder i förhoppning att den rätta koden skall dyka upp under den begränsade tiden. Detta motverkas genom att man begränsar antalet ogiltiga försök samtidigt som varje försök rent fysiskt tar några sekunder i anspråk. Varje försök utgör en fullständig kommunikationscykel där servern kontaktas och svar/resultat skickas tillbaks. Även om alla inblandade datorer och internetuppkopplingen är supersnabba ser servern ändå till att det går åt minst ett par tre sekunder för en cykel just för att på så sätt förhindra att någon hackar in sig i ett konto.
På så sätt begränsas även det rent teoretiskt möjliga antal inloggningsförsök till ett försumbart antal.
//Singha711
Dosan måste ju ha någon form av logaritm för att internetbanken ska veta att det är korrekt kod. Då räknar jag med att hemsidan har något som på något sätt verifierar att koden man trycker in är riktig.
Ju fler parametrar man lyckas sno åt sig, kontonummer, personnummer o.sv, desto lättare blir det nog att göra intrång.
Nåja, kan inget om detta men jag skulle ändå aldrig lämna ut något kontonummer som var knutet till t.ex lönekontot eller sparkontot.
En simpel bankanställd kan nog fixa till lite allt möjligt om det vill sig illa.
Jag brukar inte säga mycket,men snacka om stolpskott,och 99% vet vem jag menar,övriga procenten får gissa.Djävla attityd.
Kan inte annat än att hålla med. Antagligen månadens mest korkade serie av inlägg.
Uppenbarligen har du inte förmågan att tala om hur det skulle vara möjligt att komma åt någons pengar med hjälp av ett kontonummer. Men då vet vi i alla fall att du tror att det går på något magiskt sätt med hjälp av datorer i Kina eller Ryssland.
Vi får väl,se om någon som förhoppningsvis vet vad den pratar om kan komma med något mer konkret.
Tills dess tror jag nog på dem andra som svarat att just kontonumret inte utgör någon säkerhetsrisk.
Mankan,
Man utsätter sig inte för någon stor risk med att exponera sitt kontonummer. Samtliga banker har säkerhetsfunktioner kring sina Internet-banker (Singha har beskrivit ett par) vilka syftar till att förhindra att obehöriga kommer åt ditt konto. De attacker som förevarit har oftast handlat om att komma åt personers koder (t.ex i Nordea-fallet) i gamla säkerhetssystem.
Någon påpekade helt korrekt att vissa https-krypteringar kan bryta. Https (baserat på SSL/TLS) är en sessionskryptering.
Det betyder att sannolikheten för att just din session skulle utsättas för hacker-attack inte är särskilt hög.
Nu till Changens inlägg: det är klart att OM någon känner till just ditt kontonummer OCH följer när du loggar in mot din bank så kan man, i teorin tänka sig att man bryter din sessionskryptering och därmed kan få tillgång till ditt bankkonto. Då har man det under sessionen (jag antar här att du loggat in så transaktionerna sker mot ditt bankkonto)
Här måste man göra en bedömning: är detta sannolikt?
Jag både använder Internetbank, ger mitt kontonummer till dom som behöver det OCH betalar över Internet med mitt kreditkort (inte på siten hackers.com kanske men flyg. hotell och annat).
Tidigare ja, men numera har väl Nordea täppt till det med en egen kortdosa som man måste aktivera via sitt bankkort.Krånglig lösning enligt min mening, andra banker har löst det mycket smidigare
Tycker både nordea och icabanken löst det bra ,måste både ha kort och dosa för att komma åt mina konton
så inte det minsta orolig att lägga ut mina kontonummer ,vem vet kanske ngn snäll människa sätter in lite kulor he he
ensamma pojkar som sitter på rummet och runkar i brist på annat, de är ofta överviktiga viktigpettrar
fasen hur känner du mig??
Mankan,Man utsätter sig inte för någon stor risk med att exponera sitt kontonummer. Samtliga banker har säkerhetsfunktioner kring sina Internet-banker (Singha har beskrivit ett par) vilka syftar till att förhindra att obehöriga kommer åt ditt konto. De attacker som förevarit har oftast handlat om att komma åt personers koder (t.ex i Nordea-fallet) i gamla säkerhetssystem.
Någon påpekade helt korrekt att vissa https-krypteringar kan bryta. Https (baserat på SSL/TLS) är en sessionskryptering.
Det betyder att sannolikheten för att just din session skulle utsättas för hacker-attack inte är särskilt hög.
Nu till Changens inlägg: det är klart att OM någon känner till just ditt kontonummer OCH följer när du loggar in mot din bank så kan man, i teorin tänka sig att man bryter din sessionskryptering och därmed kan få tillgång till ditt bankkonto. Då har man det under sessionen (jag antar här att du loggat in så transaktionerna sker mot ditt bankkonto)
Här måste man göra en bedömning: är detta sannolikt?
Jag både använder Internetbank, ger mitt kontonummer till dom som behöver det OCH betalar över Internet med mitt kreditkort (inte på siten hackers.com kanske men flyg. hotell och annat).
Bra svar. Även Singha beskrev ju föredömligt om säkerhetsösningar för inloggning men jag frågar mig om det verkligen är relevant när inloggningen inte har något med mina kontonummer att göra.
Jag har 4 konton på Nordea som jag kan nå via min internet bank. Inget av dessa har något med min inloggning till banken att göra förutom personkontot då förstås som innehåller mitt personnummer.
Logga in för att svara.