Vad pysslar Skandiabanken med?
För inte länge sedan hette det att Skandiabankens säkerhetssystem var tillfredsställande. Nu verkar de snarast ha fått panik fullständigt - deras nya rutiner gör banken fasanfullt bokig att använda, eftersom en ny kod från ett särskilt a4-papper måste användas varje gång den loggar ur - vilket sker automatiskt efter 15 minuter.
Deras svar från kundservice@skandiabanken.se när jag påpekade problemen är inte heller helt övertygande:
Hej Andreas!
Tack för ditt meddelande.
SkandiaBanken genomför en förändring i inloggningsförfarandet i syfte att ytterligare höja säkerhetsnivåerna för SkandiaBankens och Skandias internettjänster. SkandiaBanken har därför skickat ut ett ark med 50 engångskoder som används vid inloggning i kombination personnummer och PIN-kod.
Förändringar i säkerhetslösningar måste utvecklas ständigt så ingen säkerhetslösning i banksammanhang är permanent. Vissa ändringar kan du som kund själv notera och andra sker bakom gränssnitt som våra kunder möter.
Befinner du dig på resande fot eller behöver komma åt ditt engagemang utan tillgång till dina engångskoder har du alltid möjlighet att ladda ner ett engångscertifikat och därigenom få en engångskod via SMS. Då kan du som vanligt göra dina bankärenden utan ditt papper med koder. Du har även möjlighet att ha tre papper med engångskoder aktiva parallellt, vilket medför att du till exempel kan ha ett papper på jobbet och ett hemma och slippa ta med dig pappret emellan.
Jag tar emot dina synpunkter och för dem vidare till berörd avdelning.
En modern Internetbank som tillåter att man har tre a4-papper "aktiva parallellt", tänk vad tekniken går framåt.
Reader Comments (14)
System med enbart nedladdade certifikat skulle jag inte lita på. Det kräver att man kan vara 100 % säker på att ingen kan ta sig in i ens egen dator eller lura systemet att förse en med ett illegitimt certifikat. System med engångskoder är ett snäpp bättre, men vältar över ett grundläggande säkerhetsproblem på kunden: att säkerställa att jag, och bara jag, har tillgång till koderna som står skrivna i klartext på ett vanligt papper(!). Pinkodsskyddade dosor, som SEB använder (tre felaktiga försök och dosan är låst för gott) är den klart bästa lösningen så vitt jag kan se. Dosan är liten, snabb och smidig att använda, låst för obehöriga som skulle få tag på den, och ingen hacker i världen kan knäcka sig in i en dosa som inte har någon koppling mot datorn.
http://di.se/Nyheter/?page=%2fAvdelningar%2fArtikel.aspx%3fO%3dIndex%26ArticleId%3d2006%5c12%5c18%5c214801
Däremot har du rätt såtillvida att det nu inte verkar finns någon enda Internetbank som enbart förlitar sig på koder och certifikat - alla kompletterar med dosor/skrapkort/sms, eller använder en mjukvarulösning knuten till endast en dator. (jag hoppas jag har fel om detta...)
Därmed förstörde även skandiabanken sin nisch som en enkel bank för de med låg riskaversion och/eller hög allmän tillit.
Jag misstänker skarpt att det är med bankdosorna som med de skärpta säkerhetskontrollerna vid alla flygplatser: Jämförs kostnaden med den förväntade vinsten i form av minskade brott, måste folk vara extremt riskaverta för att beteendet ska kunna kallas rationellt.
(Se där, ett uppsatstips för den som vill pröva sina vingar på förväntadnyttoteori och cost-benefitanalys)
I min nuvarande bank, som har ungefär samma profil som Skandiabanken, räcker det med en vanlig pin-kod och dosan. Även om dosan gör det något krångligare är den så liten att den kan ligga i en innerficka utan att störa. Det funkar perfekt när man ofta är på resande fot (dessutom behöver man bara byta kod och dosa vart 3:e år eller något sådant, istället för Skandiabankens ständiga hasslande).
Inte helt perfekt. Men det är iaf smidigare att ta emot engångskoden via sms istället för att släpa runt på ett trasigt A4-papper.
http://bme.blogg.se
Jag tycker att ni borde kräva att Skandiabanken inför dosor istället för att klaga över att de överger ett osäkert system.
Jag vill heller inte ha en jämrans dosa. Vad sägs om en usb-pryl som känner av mitt fingeravtryck?
helt nöjda verkar de inte vara, de ställer iunte ens upp på bild
http://www.e24.se/dynamiskt/finans/did_14296621.asp
Men jag tycker ändå att ni borde tvingas att använda dosor. Ja' ba' tycker det. Asså, ba'.
Där kan även du berätta hur du vill att de ska göra - de måste lyssna till slut...
/DerasKund