Nýtt öryggiskerfi fyrir netbanka

Allt utan efnis

loxins
Græningi
Póstar: 29
Skráði sig: Mán 22. Okt 2012 20:22
Reputation: 0
Staða: Ótengdur

Re: Nýtt öryggiskerfi fyrir netbanka

Pósturaf loxins » Mið 07. Nóv 2012 21:15

tlord skrifaði:auðkennislykillinn á að koma í veg fyrir að einhver sem er búinn að setja spyware í tölvuna þína og hlera allt sem þú gerir í langan tíma geti farið í heimabankann þinn og stolið.


það er semsagt gengið útfrá því að ég sé með sýkta vél. sem er soldið spaugilegt.
af hverju má ég ekki bara hafa áhyggjur af minni vél og árásum á hana og bankinn hefur áhyggjur af sínum vélum.
ef einhver brýst inná minn reikning þá er það mér að kenna. ég hlýt að bera ábyrgð á minni vél.

þetta snýst sem sagt um það að bankinn hefur ekki áhyggjur yfir því að einhver sé að brjótast inní bankann og stela heldur hefur hann áhyggjur að einhver sé að brjótast inn hjá mér, í raun búinn að brjótast inn samkv. tlord.




Bjosep
Geek
Póstar: 880
Skráði sig: Þri 16. Maí 2006 17:48
Reputation: 4
Staða: Ótengdur

Re: Nýtt öryggiskerfi fyrir netbanka

Pósturaf Bjosep » Mið 07. Nóv 2012 21:29

pattzi skrifaði:Núna getur hver sem er ef tölvan hjá manni er sýkt ,,,farið inná heimabankaann og tekið háar fjárhæðir út :mad1

Fer ekki lengur þarna inn ef þeir leyfa fólki ekki að nota auðkenni þá færi ég launareikninginn minn í íslandsbanka


Þetta er rangt hjá þér. Samkvæmt kerfinu þá geturðu komist inn á þinn einkabanka og gert það sem þú gerir vanalegast en um leið og þú gerir eitthvað sem er frávik frá hefðbundinni hegðun þinni þá þarftu að gera grein fyrir þér í persónu, minnir að það sé með símtali (sambærilegt við það að þú þarft að nota auðkennislykil þegar þú millifærir á áður óþekktan aðila).



Skjámynd

natti
Tölvutryllir
Póstar: 663
Skráði sig: Fös 10. Jan 2003 09:59
Reputation: 61
Staðsetning: 107
Hafðu samband:
Staða: Ótengdur

Re: Nýtt öryggiskerfi fyrir netbanka

Pósturaf natti » Mið 07. Nóv 2012 21:41

Pandemic skrifaði:Og það alversta er að þeir gáfu skít í auðkenningarskilríkja innleiðingu á Íslandi. Way 2 go Landsbanki.

Af því að skilríkjainnleiðingin er búin að ganga svo vel síðastliðinn áratug eða svo?

Annars sé ég ekki betur en að þú getur ennþá notað rafræn skilríki til að skrá þig inn í heimabankann, ef þú vilt það frekar en u/p.
Hvaða skít ert þú að tala um?


Mkay.

Skjámynd

Tiger
Besserwisser
Póstar: 3849
Skráði sig: Sun 16. Mar 2003 13:22
Reputation: 265
Staða: Ótengdur

Re: Nýtt öryggiskerfi fyrir netbanka

Pósturaf Tiger » Mið 07. Nóv 2012 21:48

hagur skrifaði:Voðaleg hystería er þetta.


Nákvæmlega!

Labbið bara í útibúið eða skiptið um banka ef þið eruð svona hræddir um krónunar ykkar. Og passið ykkur að skilja aldrei lyklakippuna ykkar með auðkenislyklinum við ykkur öðru vísi en læsta í penignaskáp.




SteiniP
Bara að hanga
Póstar: 1573
Skráði sig: Mán 16. Jún 2008 21:54
Reputation: 1
Hafðu samband:
Staða: Ótengdur

Re: Nýtt öryggiskerfi fyrir netbanka

Pósturaf SteiniP » Mið 07. Nóv 2012 22:15

loxins skrifaði:
tlord skrifaði:auðkennislykillinn á að koma í veg fyrir að einhver sem er búinn að setja spyware í tölvuna þína og hlera allt sem þú gerir í langan tíma geti farið í heimabankann þinn og stolið.


það er semsagt gengið útfrá því að ég sé með sýkta vél. sem er soldið spaugilegt.
Ef ég gleymi lykilorðinu, get ég þá fengið nýtt úthlutað með því að hringja í bankann og svara "öryggis"spurningunum mínum?
af hverju má ég ekki bara hafa áhyggjur af minni vél og árásum á hana og bankinn hefur áhyggjur af sínum vélum.
ef einhver brýst inná minn reikning þá er það mér að kenna. ég hlýt að bera ábyrgð á minni vél.

þetta snýst sem sagt um það að bankinn hefur ekki áhyggjur yfir því að einhver sé að brjótast inní bankann og stela heldur hefur hann áhyggjur að einhver sé að brjótast inn hjá mér, í raun búinn að brjótast inn samkv. tlord.

Bankinn er að gæta eigin hagsmuna.
Ég stórefast um að ef það hverfa allt í einu 500.000 krónur af reikningum þínum að þú myndir bara segja "fokk it, þetta var mér að kenna".
Þú myndir hringja beint í bankann og hella þér yfir manneskjuna sem svarar í símann. Svo myndirðu hóta því að hætta í viðskiptum og færa þig yfir í hinn bankann sem að "er annt um öryggi viðskiptavina".
Ekki að segja að þetta sért endilega þú, en það er fullt af viðskiptavinum sem haga sér svona.

En jú, mér finnst þetta spurninga kerfi alveg kengþroskaheft.
Ef ég svara þessum spurningum satt þá getur einhver sem að þekkir mig auðveldlega giskað á svörin og ef ég bulla einhver svör þá er ég búinn að gleyma þeim eftir 5 mínútur.
Væri nær að einfaldlega þvinga notendur til að búa til sterkt lykilorð og jafnvel koma með meldingu um að breyta því einu sinni í mánuði.

Hvernig er það annars, ef ég gleymi lykilorðinu, get ég þá fengið nýtt úthlutað með því að hringja í bankann og svara "öryggis"spurningunum mínum?



Skjámynd

Pandemic
Stjórnandi
Póstar: 3760
Skráði sig: Fim 31. Júl 2003 15:25
Reputation: 123
Staðsetning: Reykjavík
Staða: Ótengdur

Re: Nýtt öryggiskerfi fyrir netbanka

Pósturaf Pandemic » Fim 08. Nóv 2012 00:36

natti skrifaði:
Pandemic skrifaði:Og það alversta er að þeir gáfu skít í auðkenningarskilríkja innleiðingu á Íslandi. Way 2 go Landsbanki.

Af því að skilríkjainnleiðingin er búin að ganga svo vel síðastliðinn áratug eða svo?

Annars sé ég ekki betur en að þú getur ennþá notað rafræn skilríki til að skrá þig inn í heimabankann, ef þú vilt það frekar en u/p.
Hvaða skít ert þú að tala um?


Veit ekki betur en að nánast allir landsmenn séu komnir með rafræn skilríki. Ný debit kort í dag eru öll rafræn skilríki.
Veit um þó nokkra sem notar skilríkin og kortalesara svo voru komin sample eintök á lyklum sem tengjast rafrænu skilríkjunum, fyrir enn meira öryggi s.s kort+auðkenning.
Draumurinn var allavegana sá að það nota þau allstaðar.
Hinsvegar er þetta kannski smá dramatík hjá mér og illa orðað. Það sem ég var að hugsa er að núna líta margir á auðkenningarskilríkin verri augum fyrst landsbankinn getur gert þetta svona "öruggt" með RSA lausninni sinni sem krefst ekki auka auðkenningar. Það er einmitt öfugt farið að lönd í kringum okkur vilji eitthvað færa sig frá því að nota auðkennislykla/auðkenniskort. Þetta er einmitt að aukast í kringum okkur t.d í Hollandi þar sem auðkennislyklar eru komnir og danir eru með sitt NemID kerfi.
Svo sjáum við google vera að bjóða uppá authenticator app sem mér persónulega hefði fundist vera skemmtilegri lausn.



Skjámynd

Hjaltiatla
Besserwisser
Póstar: 3173
Skráði sig: Mið 07. Okt 2009 20:54
Reputation: 546
Staðsetning: ::1
Staða: Tengdur

Re: Nýtt öryggiskerfi fyrir netbanka

Pósturaf Hjaltiatla » Fim 08. Nóv 2012 04:39

FYI:Öryggismessa á föstudaginn í Guðrúnartúni
http://www.advania.is/um-advania/atburdir/frett/2012/11/09/Fostudagsmessa-oryggi-a-snjallsimaold/


DAGSKRÁ
08:00 Húsið opnar
08:30 Advania býður góðan dag: Gestur G. Gestsson forstjóri
08:40 Hermann Þór Snorrason Landsbankanum: Næsta kynslóð netöryggis – Lyklarnir kvaddir
09:00 Haraldur Bjarnason Auðkenni: Öryggi á ferð og flugi
09:20 Steinar Guðmundsson Valitor: 112 og Veskið – Öryggi í alfaraleið
09:40 Rik Ferguson Trend Micro: What the hack is going on
10:30 Dagskrárlok


Just do IT
  √


biturk
Kóngur
Póstar: 4431
Skráði sig: Mið 01. Apr 2009 17:08
Reputation: 6
Staðsetning: Akureyri
Staða: Ótengdur

Re: Nýtt öryggiskerfi fyrir netbanka

Pósturaf biturk » Fim 08. Nóv 2012 08:14

bara gott stuff, mér hefur alltaf leiðst þessi auðkennislykill og þetta nýja kerfi hjá landsbankanum er snilld, vona að íslandsbanki taki upp á þessu sem fyrst

öruggt og gott, eins og það á að vera!


ef ég spyr spurninga vil ég fá það í þráðinn EKKI í pm!! pm með hótunum, svör við spurningum og fleiru eru án tafar birt í viðeigandi þráð.
Sýnum skynsemi og skrifum undir á móti esb tíma og peningasóun, farðu á www.skynsemi.is og skráðu þig!

Skjámynd

Höfundur
dori
Besserwisser
Póstar: 3606
Skráði sig: Fim 12. Feb 2009 10:46
Reputation: 142
Staða: Ótengdur

Re: Nýtt öryggiskerfi fyrir netbanka

Pósturaf dori » Fim 08. Nóv 2012 09:51

Smá tilvitnun í grein á slate.com

RSA's Gaffan told me about a phone-based authentication system used by more than a dozen of the company's clients. At sign-up time, you enter your work, home, and cell numbers. If you lose your password, simply indicate whether you're at home, at work, or on your cell. To authenticate yourself, just answer your phone and type in a number that appears on your computer screen. There's nobody asking about your honeymoon and no stuffed animal names to remember. Sounds perfect to me. What's my favorite bank? The one that doesn't ask me stupid frigging questions.


Við erum með þetta símadót, af hverju þurfum við óöruggari leið líka? Sparnaður fyrir bankann?

Also,
Good Security Questions skrifaði:There really are NO GOOD security questions; only fair or bad questions.


Ef það að krefja notendur um þessa vitleysu er eitthvað sem Landsbankinn ætlar að halda til streitu þá myndi ég virkilega íhuga að skipta yfir í einhvern banka sem myndi leyfa mér að vera bara með síma sem staðfestingu á auðkenni.



Skjámynd

Jón Ragnar
</Snillingur>
Póstar: 1020
Skráði sig: Lau 06. Des 2008 12:28
Reputation: 206
Staðsetning: ::1
Staða: Ótengdur

Re: Nýtt öryggiskerfi fyrir netbanka

Pósturaf Jón Ragnar » Fim 08. Nóv 2012 11:24

Ég vill bara nota NFC

Láta implanta kubbi í hendina á mér sem ég svo swipea við tölvuna eða símann og ég er loggaður inn.

Ekki að það sé að fara gerast.

Auðkennislyklar eru leiðinlegir og asnalegir.
Þetta nýja system er fínt (held ég alveg örugglega)

Ekki eins og maður fái það ekki bætt ef það er dregið af reikningum manns einhverjar upphæðir.
No sweat



CCNA Collaboration
CCNA Voice
CCNA Video


Landsbankinn
Nýliði
Póstar: 7
Skráði sig: Fim 08. Nóv 2012 15:01
Reputation: 0
Staða: Ótengdur

Re: Nýtt öryggiskerfi fyrir netbanka

Pósturaf Landsbankinn » Fim 08. Nóv 2012 15:17

Veit ekki hvar ég á að byrja, en hvernig er þetta ég er kerfistjóri hjá Landsbankanum og er einn af þeim sem hef verið að koma þessu nýja öryggiskerfi í gang og miðað
við spjallið hérna þá sé ég að það er mikil áhugi á hvernig þetta nýja öryggiskerfi virkar og misjafnar skoðanir á því hvernig virknin er, ég vona að þið móðgist ekki
þegar ég segi að það er mikil vanþekking hjá ykkur og langar mig til að spyrja ykkur hvort þið viljið kynna ykkur þetta betur ?

Ef þið viljið þá get ég boðið ykkur í sérstaka "Tækni" kynningu á því hverning þetta virkar, ekki þessa venjulega almennu kynningu. Bæði til þess að þið verðið fróðari um
þetta og getið rökrætt þetta við tæknimenn landsbankans

Kveðja
Ægir




Kristján Gerhard
Gúrú
Póstar: 522
Skráði sig: Mið 17. Maí 2006 20:27
Reputation: 38
Staða: Ótengdur

Re: Nýtt öryggiskerfi fyrir netbanka

Pósturaf Kristján Gerhard » Fim 08. Nóv 2012 15:42

Almennilegt boð! Ég mæti ef af verður.

Sent from my GT-N7000 using Tapatalk 2



Skjámynd

tlord
Tölvutryllir
Póstar: 601
Skráði sig: Mið 30. Nóv 2011 17:28
Reputation: 0
Staða: Ótengdur

Re: Nýtt öryggiskerfi fyrir netbanka

Pósturaf tlord » Fim 08. Nóv 2012 15:42

flottur að koma hingað Ægir. Má ekki bara ræða þetta hér?

Ef við lítum fram hjá þægindunum við að þurfa ekki Auðkennislykil, hverjir eru þá helstu kostir við ykkar kerfi?
Afhverju er öryggið meira?

Væri ekki betra að leyfa fólki að velja hvort kerfið það vill nota?




Landsbankinn
Nýliði
Póstar: 7
Skráði sig: Fim 08. Nóv 2012 15:01
Reputation: 0
Staða: Ótengdur

Re: Nýtt öryggiskerfi fyrir netbanka

Pósturaf Landsbankinn » Fim 08. Nóv 2012 15:56

Takk fyrir það, en aðal ástæðan við að bjóða ykkur er að skrá ykkur í svörtu bókina svo við vitum hverjir þið eruð ;-). en öllu gríni slepptu þá er rosalega erfitt að skýra hverning þetta virkar og mín reynsla er að mikil miskilningur verður oft á svona spjallrásum. Og okkur (tæknimönnum Landsbankans) langar til að monta okkur á því hvað við vorum að gera fyrir öðrum tæknimönnum, eða allavegana fólki sem skilur tækni, og gefa ykkur tækifæri að tala við okkur því ég tel það vera rosalega mikilvægt að þið sem hafið skilning á hvernig tækni virkar hafi réttan skilning á þessari lausn og við hverju við erum að verjast svo þið getið skýrt það fyrir öðrum sem minna kunna.

kv
Ægir



Skjámynd

gRIMwORLD
FanBoy
Póstar: 726
Skráði sig: Fös 19. Des 2008 21:19
Reputation: 43
Staðsetning: Hafnarfjörður
Staða: Ótengdur

Re: Nýtt öryggiskerfi fyrir netbanka

Pósturaf gRIMwORLD » Fim 08. Nóv 2012 16:00

Hvar skrái ég mig á svona kynningu hjá ykkur?


IBM PS/2 8086


Landsbankinn
Nýliði
Póstar: 7
Skráði sig: Fim 08. Nóv 2012 15:01
Reputation: 0
Staða: Ótengdur

Re: Nýtt öryggiskerfi fyrir netbanka

Pósturaf Landsbankinn » Fim 08. Nóv 2012 16:01

fyrst myndi ég vilja finna tíma, viljið þið gera þetta að degi til eða seinnipart ? hvað með þriðjudaginn klukkan 16:00 ?

kv
Ægir




Landsbankinn
Nýliði
Póstar: 7
Skráði sig: Fim 08. Nóv 2012 15:01
Reputation: 0
Staða: Ótengdur

Re: Nýtt öryggiskerfi fyrir netbanka

Pósturaf Landsbankinn » Fim 08. Nóv 2012 16:08

Er kominn með tíma handa ykkur, sem er þriðjudagur klukkan 16:00 þarf að redda sal fyrir þetta, svo sendi link bráðlega þar sem þið getið skráð ykkur (bið um skó stærð örugglega líka)

kv
Ægir



Skjámynd

emmi
Of mikill frítími
Póstar: 1903
Skráði sig: Þri 24. Sep 2002 10:15
Reputation: 64
Staðsetning: Reykjanesbær
Hafðu samband:
Staða: Ótengdur

Re: Nýtt öryggiskerfi fyrir netbanka

Pósturaf emmi » Fim 08. Nóv 2012 16:18

Af hverju er ekki í boði að leyfa einungis ákveðnum IP tölum að tengjast á aðganginn minn? Þetta var í boði í heimabankanum hjá SPKef. :) Einnig fékk maður svo email þegar maður skráði sig þar inn með upplýsingum um tíma og IP tölu sem tengdist.




Landsbankinn
Nýliði
Póstar: 7
Skráði sig: Fim 08. Nóv 2012 15:01
Reputation: 0
Staða: Ótengdur

Re: Nýtt öryggiskerfi fyrir netbanka

Pósturaf Landsbankinn » Fim 08. Nóv 2012 16:26

Til að geta svarað þér almennilega þá þyrfti ég að segja þér fyrst hvað áhættugreining er hjá okkur og hvernig hún virkar, og hvernig við á sjálfvirkan hátt notum og greinum IP tölur sem notandi einkabankans kemur frá án þess að notandi þurfi að hafa fyrir því að skrá fullt af upplýsingum sem flestir hafa ekki hugmynd um hver er eins og t.d. IP tölur, en við erum að nota þær í okkar áhættugreiningu. Og nú fæ ég örugglega fullt af spurningum og mig langar til að svara því öllu á kynningu næsta þriðjudag.

kv
Ægir



Skjámynd

Pandemic
Stjórnandi
Póstar: 3760
Skráði sig: Fim 31. Júl 2003 15:25
Reputation: 123
Staðsetning: Reykjavík
Staða: Ótengdur

Re: Nýtt öryggiskerfi fyrir netbanka

Pósturaf Pandemic » Fim 08. Nóv 2012 19:02

http://www.rsa.com/products/consumer/da ... S_0511.pdf
Er þetta ekki það sem þið eruð að nota?




Landsbankinn
Nýliði
Póstar: 7
Skráði sig: Fim 08. Nóv 2012 15:01
Reputation: 0
Staða: Ótengdur

Re: Nýtt öryggiskerfi fyrir netbanka

Pósturaf Landsbankinn » Fim 08. Nóv 2012 20:03

Já þetta er það, allavegana partur af því erum líka að nota transaction monitoring en hérna er hlekkurinn til að skrá sig -> http://www.landsbankinn.is/skraning/taeknikynning

kv
Ægir



Skjámynd

tdog
Vaktari
Póstar: 2012
Skráði sig: Mán 06. Des 2010 17:32
Reputation: 24
Staða: Ótengdur

Re: Nýtt öryggiskerfi fyrir netbanka

Pósturaf tdog » Fim 08. Nóv 2012 22:10

Kudos á Landsbankann að bjóðast til þess að kynna þetta nánar!



Skjámynd

Tiger
Besserwisser
Póstar: 3849
Skráði sig: Sun 16. Mar 2003 13:22
Reputation: 265
Staða: Ótengdur

Re: Nýtt öryggiskerfi fyrir netbanka

Pósturaf Tiger » Fim 08. Nóv 2012 22:47

:happy



Skjámynd

pattzi
Bara að hanga
Póstar: 1504
Skráði sig: Þri 07. Des 2010 00:54
Reputation: 38
Staðsetning: Akranes
Staða: Ótengdur

Re: Nýtt öryggiskerfi fyrir netbanka

Pósturaf pattzi » Fim 08. Nóv 2012 22:54

Kemst ekki fuuck

Sent from my XT910 using Tapatalk 2



Skjámynd

Stuffz
/dev/null
Póstar: 1338
Skráði sig: Lau 11. Mar 2006 18:39
Reputation: 100
Staðsetning: 109 Rvk
Hafðu samband:
Staða: Ótengdur

Re: Nýtt öryggiskerfi fyrir netbanka

Pósturaf Stuffz » Fim 08. Nóv 2012 23:41

ftr

Ég var að tala almennt um persónuupplýsingar þarna áður.

Ég myndi persónulega ekki sjá fyrir mér Landsbankann ofarlega á lista yfir varasömustu persónunjósnara í heiminum :lol:

en persónunjósnir eru staðreynd í heiminum í dag og mér finnst eðlilegt ef fólk vill hafa allan varann á sem prinsipp atriði.

OG ALMENNT TALAÐ UM AÐ HAFA ALLAN VARANN Á HLUTUM, ef fleiri hefðu haft allan varann á sem prinsipp atriði hérna fyrr á árum þá hefðum við kannski ekki verið leikin svona grátt af kreppunni

en jæja koma tímar koma ráð :-k


EDIT: Ánægjulegt að mönnum sé boðið á tæknikynningu :)
Síðast breytt af Stuffz á Fös 09. Nóv 2012 17:19, breytt samtals 2 sinnum.


Intel NUC Hades Canyon 8Tb NVME +8Tb SSD +80Tb HDD, Nvidia Shield Android TV, Xbox Series X, Xiaomi 4K Projector
CAMS: Insta360 X3, X4, FLOW, GO, ACE Pro, Skydio 2. Rafskjótar: E-20, KS-16S, KS-S22, EB Commander
Búnaður: Lazyrolling Armored Jacket, Alpha Motorsport-pants, TSG Pass Pro, Fox Proframe
187 KP Wrist Guards, Leatt Dual-Axis, Kinetic DL EUC Shoes, P65 BOBLBEE Backpack