Dosan måste ju ha någon form av logaritm för att internetbanken ska veta att det är korrekt kod. Då räknar jag med att hemsidan har något som på något sätt verifierar att koden man trycker in är riktig.
Ju fler parametrar man lyckas sno åt sig, kontonummer, personnummer o.sv, desto lättare blir det nog att göra intrång.
Nåja, kan inget om detta men jag skulle ändå aldrig lämna ut något kontonummer som var knutet till t.ex lönekontot eller sparkontot.
En simpel bankanställd kan nog fixa till lite allt möjligt om det vill sig illa.
PIN-koden på inloggningsdosan har enbart som funktion att auktorisera dosans användning.
Inloggningskoden genereras mha parametrar som servern tillhandahåller samt andra attribut som är unika för kontoinnehavaren, dock inte PIN-koden.
I SEB's fall är det 2 st fyrsiffriga tal som man får mata in i inloggningsdosan. Mao känner ju servern till dessa parametrar och kan då verifiera om den resulterande inloggningskoden är korrekt eller ej.
Naturligtvis använder servern härvid samma algoritm som dosan. Den är "inbränd" i dosan och unik för varje kontoinnehavare.
På senare tid tillhandahåller (de svenska) bankerna även bank-id som inloggningsmetod. Den är säkrare ock kommer att ersätta inloggningsdosan i framtiden. Den är dessutom betydligt mera användbart. Tex går det att logga in på Skatteverket och andra sajter som kräver extrem hög säkerhet vid legitimering.
//Singha711
//Singha711