<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentarer till Visste du det här om Internetbankernas säkerhet?</title>
	<atom:link href="http://blogg.tkj.se/internetbank-sakerhet/feed/" rel="self" type="application/rss+xml" />
	<link>http://blogg.tkj.se/internetbank-sakerhet/</link>
	<description>Sverige största IT-blogg</description>
	<lastBuildDate>Sat, 11 Feb 2012 20:49:09 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Av: Lotta</title>
		<link>http://blogg.tkj.se/internetbank-sakerhet/comment-page-1/#comment-119968</link>
		<dc:creator>Lotta</dc:creator>
		<pubDate>Fri, 20 Mar 2009 16:32:55 +0000</pubDate>
		<guid isPermaLink="false">http://blogg.tkj.se/internetbank-sakerhet/#comment-119968</guid>
		<description>Jaha, så det är omöjligt att hacka in på ett internetbankkonto?!  Nu har det iaf hänt mig.  Jag har Swedbank, med dosa, bor ensam, ingen annan har tillgång till min dator.  Men någon har gjort en transaktion från mitt konto utan min vetskap.  Det var &#039;bara&#039; 810kr som stals trots att jag hade nästan 10000 på kontot vid tillfället!?  Jag skulle tänka mig att de tänkte att om de bara tar lite pengar så kanske man inte märker det.  Och mycket riktigt, jag upptäckte det inte fast jag brukar ha bra koll på hur mycket pengar jag har då jag är sjukpensionär.  Av någon oförklarlig anledning gjorde jag inte det.  Det kom till min kännedom först efter ca 15 mån då polisen ringde och talade om att jag var misstänkt för narkotikabrott!!?? Jag trodde att någon skämtade med mig, men när jag förstod att det var allvar var jag väldigt nära att svimma.  Pengarna hade använts till att köpa droger, Tramadol, och mitt kontonr fanns i knarksäljarens kundregister.  Det är en riktigt  stor härva jag blivit indragen i med många köpare över hela landet.  Knarksäljaren blev dömd till 10 års fängelse för en vecka sedan, och nu utreds alla köpare polisen fått tag på däribland jag.  Det är helt bisarrt, jag har avskytt droger så länge jag vetat att de finns.
Jag har polisanmält bedrägeriet och hoppas att de på nåt sätt kan spåra datorn som använts.  Och det borde ju finnas fler som råkat ut för denna tjuv och bedragare.  Det är väl inte möjligt att det bara är jag?!</description>
		<content:encoded><![CDATA[<p>Jaha, så det är omöjligt att hacka in på ett internetbankkonto?!  Nu har det iaf hänt mig.  Jag har Swedbank, med dosa, bor ensam, ingen annan har tillgång till min dator.  Men någon har gjort en transaktion från mitt konto utan min vetskap.  Det var &#8216;bara&#8217; 810kr som stals trots att jag hade nästan 10000 på kontot vid tillfället!?  Jag skulle tänka mig att de tänkte att om de bara tar lite pengar så kanske man inte märker det.  Och mycket riktigt, jag upptäckte det inte fast jag brukar ha bra koll på hur mycket pengar jag har då jag är sjukpensionär.  Av någon oförklarlig anledning gjorde jag inte det.  Det kom till min kännedom först efter ca 15 mån då polisen ringde och talade om att jag var misstänkt för narkotikabrott!!?? Jag trodde att någon skämtade med mig, men när jag förstod att det var allvar var jag väldigt nära att svimma.  Pengarna hade använts till att köpa droger, Tramadol, och mitt kontonr fanns i knarksäljarens kundregister.  Det är en riktigt  stor härva jag blivit indragen i med många köpare över hela landet.  Knarksäljaren blev dömd till 10 års fängelse för en vecka sedan, och nu utreds alla köpare polisen fått tag på däribland jag.  Det är helt bisarrt, jag har avskytt droger så länge jag vetat att de finns.<br />
Jag har polisanmält bedrägeriet och hoppas att de på nåt sätt kan spåra datorn som använts.  Och det borde ju finnas fler som råkat ut för denna tjuv och bedragare.  Det är väl inte möjligt att det bara är jag?!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Av: Carl-Johan Sveningsson</title>
		<link>http://blogg.tkj.se/internetbank-sakerhet/comment-page-1/#comment-48725</link>
		<dc:creator>Carl-Johan Sveningsson</dc:creator>
		<pubDate>Tue, 23 Sep 2008 17:37:08 +0000</pubDate>
		<guid isPermaLink="false">http://blogg.tkj.se/internetbank-sakerhet/#comment-48725</guid>
		<description>@Tkj, det är lugnt, det är roligt när folk är kritiska i alla fall, sen som du säger så kan vi väl diskutera oss närmare sanningen om det behövs! Sverige har ju gigantiska problem i sin byråkrati annars, spana in vad jag skriver om problemen med BankID: http://www.pusha.se/bankid-suger</description>
		<content:encoded><![CDATA[<p>@Tkj, det är lugnt, det är roligt när folk är kritiska i alla fall, sen som du säger så kan vi väl diskutera oss närmare sanningen om det behövs! Sverige har ju gigantiska problem i sin byråkrati annars, spana in vad jag skriver om problemen med BankID: <a href="http://www.pusha.se/bankid-suger" rel="nofollow">http://www.pusha.se/bankid-suger</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Av: lol</title>
		<link>http://blogg.tkj.se/internetbank-sakerhet/comment-page-1/#comment-48587</link>
		<dc:creator>lol</dc:creator>
		<pubDate>Mon, 22 Sep 2008 18:34:26 +0000</pubDate>
		<guid isPermaLink="false">http://blogg.tkj.se/internetbank-sakerhet/#comment-48587</guid>
		<description>lol bankerna har mycket bättre säkerhet än du tror speciellt storbankerna!</description>
		<content:encoded><![CDATA[<p>lol bankerna har mycket bättre säkerhet än du tror speciellt storbankerna!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Av: TkJ</title>
		<link>http://blogg.tkj.se/internetbank-sakerhet/comment-page-1/#comment-48554</link>
		<dc:creator>TkJ</dc:creator>
		<pubDate>Mon, 22 Sep 2008 11:58:46 +0000</pubDate>
		<guid isPermaLink="false">http://blogg.tkj.se/internetbank-sakerhet/#comment-48554</guid>
		<description>Tack för alla bra och pålästa kommentarer! Jag ska göra mitt bästa för att följa upp detta framöver. Det är uppenbart att jag troligen varit för naiv när jag litade på vad min källa sa. Jag borde ha gjort mer research. Jag har tagit till mig av kritiken, som har varit mycket konstruktiv.

Det här är en av sakerna som gör att man älskar bloggandet - skriver jag något som är felaktigt (eller rent korkat), så kan vem som helst rätta mig på ett sätt som inte är möjligt i papperstidningar. Jag är imponerad av kommentatorernas kompetens!</description>
		<content:encoded><![CDATA[<p>Tack för alla bra och pålästa kommentarer! Jag ska göra mitt bästa för att följa upp detta framöver. Det är uppenbart att jag troligen varit för naiv när jag litade på vad min källa sa. Jag borde ha gjort mer research. Jag har tagit till mig av kritiken, som har varit mycket konstruktiv.</p>
<p>Det här är en av sakerna som gör att man älskar bloggandet &#8211; skriver jag något som är felaktigt (eller rent korkat), så kan vem som helst rätta mig på ett sätt som inte är möjligt i papperstidningar. Jag är imponerad av kommentatorernas kompetens!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Av: Martin</title>
		<link>http://blogg.tkj.se/internetbank-sakerhet/comment-page-1/#comment-48550</link>
		<dc:creator>Martin</dc:creator>
		<pubDate>Mon, 22 Sep 2008 11:22:05 +0000</pubDate>
		<guid isPermaLink="false">http://blogg.tkj.se/internetbank-sakerhet/#comment-48550</guid>
		<description>Angående dosorna... Swedbanks-dosa innehåller väl en hårvaruimplementation av DES eller AES beroende på version. 

Det är inte fel som Tommy skriver att det blir samma nummer varje gång. Det blir det - men bara när man bekräftar beloppet. 00003000 in ger alltid samma sak ut exempelvis.

Dock så används detta bara vid bekräftning av belopp. När man loggar in mm så är det en slumpvis call-response och då kan man bara ge rätt svar ifall man själv har dosan.

Jag tycker svenska banker har bra säkerhet jämfört med andra ställen. Har själv bankkonton i tre länder. I exempelvis Frankrike är det enbart ett sexsiffrigt kontonr + pinkod som gäller, i England ett kundnr sen lösenord och pinkod. (men där man i rutor ange bokstav X , Y, Z etc i lösenordet snarare än skriva det - för att minimera skadan från keyloggers och avlyssning på linan antar jag.</description>
		<content:encoded><![CDATA[<p>Angående dosorna&#8230; Swedbanks-dosa innehåller väl en hårvaruimplementation av DES eller AES beroende på version. </p>
<p>Det är inte fel som Tommy skriver att det blir samma nummer varje gång. Det blir det &#8211; men bara när man bekräftar beloppet. 00003000 in ger alltid samma sak ut exempelvis.</p>
<p>Dock så används detta bara vid bekräftning av belopp. När man loggar in mm så är det en slumpvis call-response och då kan man bara ge rätt svar ifall man själv har dosan.</p>
<p>Jag tycker svenska banker har bra säkerhet jämfört med andra ställen. Har själv bankkonton i tre länder. I exempelvis Frankrike är det enbart ett sexsiffrigt kontonr + pinkod som gäller, i England ett kundnr sen lösenord och pinkod. (men där man i rutor ange bokstav X , Y, Z etc i lösenordet snarare än skriva det &#8211; för att minimera skadan från keyloggers och avlyssning på linan antar jag.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Av: Tekniska tankar &#187; &#187; Besviken på Tommy K Johansson</title>
		<link>http://blogg.tkj.se/internetbank-sakerhet/comment-page-1/#comment-48532</link>
		<dc:creator>Tekniska tankar &#187; &#187; Besviken på Tommy K Johansson</dc:creator>
		<pubDate>Mon, 22 Sep 2008 06:49:24 +0000</pubDate>
		<guid isPermaLink="false">http://blogg.tkj.se/internetbank-sakerhet/#comment-48532</guid>
		<description>[...] är nämligen väldigt besviken på Tommys inlägg om Internetbankerna. Där skriver Tommy att bankerna inte har tillräckligt skydd utan istället mörkar de intrång [...]</description>
		<content:encoded><![CDATA[<p>[...] är nämligen väldigt besviken på Tommys inlägg om Internetbankerna. Där skriver Tommy att bankerna inte har tillräckligt skydd utan istället mörkar de intrång [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Av: Robin</title>
		<link>http://blogg.tkj.se/internetbank-sakerhet/comment-page-1/#comment-48489</link>
		<dc:creator>Robin</dc:creator>
		<pubDate>Sun, 21 Sep 2008 18:45:39 +0000</pubDate>
		<guid isPermaLink="false">http://blogg.tkj.se/internetbank-sakerhet/#comment-48489</guid>
		<description>Glömde även säga att bara för att man har antivirusprogram/brandvägg så betyder det inte att man är säker. Säkerhet är en illusion.

Dvs, även kondomer kan spricka.</description>
		<content:encoded><![CDATA[<p>Glömde även säga att bara för att man har antivirusprogram/brandvägg så betyder det inte att man är säker. Säkerhet är en illusion.</p>
<p>Dvs, även kondomer kan spricka.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Av: Robin</title>
		<link>http://blogg.tkj.se/internetbank-sakerhet/comment-page-1/#comment-48487</link>
		<dc:creator>Robin</dc:creator>
		<pubDate>Sun, 21 Sep 2008 18:42:58 +0000</pubDate>
		<guid isPermaLink="false">http://blogg.tkj.se/internetbank-sakerhet/#comment-48487</guid>
		<description>Dessutom. Notera att jag aldrig påpekade att det inte är viktigt med antivirusprogram. De som inte kör det kan lika bra strunta med bälte i trafiken. Eller köra utan kondom.. Samma sak. Händer det så händer det. Oavsett hur bra du tror du är, hur skyddad du är. Så kommer det alltid finnas hål i mjukvaror. Oavsett om du inte surfar på några &quot;elaka&quot;-sidor så skannar konstant bottar av nätet efter datorer med potentiella säkerhetshål. Dvs, direkt kabeln är i(eller du är kopplat mot nätet.. wlan, 3g/gprs osv), så är den i.</description>
		<content:encoded><![CDATA[<p>Dessutom. Notera att jag aldrig påpekade att det inte är viktigt med antivirusprogram. De som inte kör det kan lika bra strunta med bälte i trafiken. Eller köra utan kondom.. Samma sak. Händer det så händer det. Oavsett hur bra du tror du är, hur skyddad du är. Så kommer det alltid finnas hål i mjukvaror. Oavsett om du inte surfar på några &#8221;elaka&#8221;-sidor så skannar konstant bottar av nätet efter datorer med potentiella säkerhetshål. Dvs, direkt kabeln är i(eller du är kopplat mot nätet.. wlan, 3g/gprs osv), så är den i.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Av: Robin</title>
		<link>http://blogg.tkj.se/internetbank-sakerhet/comment-page-1/#comment-48486</link>
		<dc:creator>Robin</dc:creator>
		<pubDate>Sun, 21 Sep 2008 18:38:18 +0000</pubDate>
		<guid isPermaLink="false">http://blogg.tkj.se/internetbank-sakerhet/#comment-48486</guid>
		<description>Trams trams trams. Jag är tillräckligt involverad i säkerhet för att veta hur det egentligen fungerar. Under ytan. Visst finns det kanske banker utomlands som inte är så lika insatta i detta, men stora svenska banker som SwedBank, Nordea, de har säkerhet så att det ryker om det.

SSL authenticering. Skydd mot XSRS/XSS, skydd mot session hijacking/riding. Listan är lång. Enda problemet jag har sett är i SwedBanks Ekort, där du stortsett kan logga in direkt om du har en enkel statisk kod. Detta betyder att du kan skapa virtuella konton och föra över pengar direkt utan att behöva signera med engångskod. Kör man utan detta så bör man dock vara ganska säker. Dock är även Ekorts kommunikation såklart under SSL. Men har man en trojan på datorn som sniffar upp koden så ligger man rätt så illa till.

Dessutom, du kan ta och hälsa din &quot;Säkerhetsexpert&quot; att verkar inte vara så påläst på ämnet.</description>
		<content:encoded><![CDATA[<p>Trams trams trams. Jag är tillräckligt involverad i säkerhet för att veta hur det egentligen fungerar. Under ytan. Visst finns det kanske banker utomlands som inte är så lika insatta i detta, men stora svenska banker som SwedBank, Nordea, de har säkerhet så att det ryker om det.</p>
<p>SSL authenticering. Skydd mot XSRS/XSS, skydd mot session hijacking/riding. Listan är lång. Enda problemet jag har sett är i SwedBanks Ekort, där du stortsett kan logga in direkt om du har en enkel statisk kod. Detta betyder att du kan skapa virtuella konton och föra över pengar direkt utan att behöva signera med engångskod. Kör man utan detta så bör man dock vara ganska säker. Dock är även Ekorts kommunikation såklart under SSL. Men har man en trojan på datorn som sniffar upp koden så ligger man rätt så illa till.</p>
<p>Dessutom, du kan ta och hälsa din &#8221;Säkerhetsexpert&#8221; att verkar inte vara så påläst på ämnet.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Av: Fotograf</title>
		<link>http://blogg.tkj.se/internetbank-sakerhet/comment-page-1/#comment-48450</link>
		<dc:creator>Fotograf</dc:creator>
		<pubDate>Sun, 21 Sep 2008 11:26:03 +0000</pubDate>
		<guid isPermaLink="false">http://blogg.tkj.se/internetbank-sakerhet/#comment-48450</guid>
		<description>För något år sedan gick det att komma åt pengar från Swedbank. Några studenter i Kalmar som visade hur det gick till. Genom att ta över Routern som oftast har standardinloggning Admin Admin kunde man peka om adressen utan att något antivirusprogram kunde upptäcka händelsen. Hur de fixade med numren förstår jag inte, men de lyckades iaf. Sedan länge är den sårbarheten löst.

Vad jag känner till har ingen lyckats knäcka dosorna ännu. Däremot är det enkelt att via en trojan ta reda på kreditnr. om man skriver in detta någonstans. Därför kör jag med ett virtuellt kortnr. som inte är användbart för någon annan än mig.</description>
		<content:encoded><![CDATA[<p>För något år sedan gick det att komma åt pengar från Swedbank. Några studenter i Kalmar som visade hur det gick till. Genom att ta över Routern som oftast har standardinloggning Admin Admin kunde man peka om adressen utan att något antivirusprogram kunde upptäcka händelsen. Hur de fixade med numren förstår jag inte, men de lyckades iaf. Sedan länge är den sårbarheten löst.</p>
<p>Vad jag känner till har ingen lyckats knäcka dosorna ännu. Däremot är det enkelt att via en trojan ta reda på kreditnr. om man skriver in detta någonstans. Därför kör jag med ett virtuellt kortnr. som inte är användbart för någon annan än mig.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

