Síða 2 af 5

Re: Nýtt öryggiskerfi fyrir netbanka

Sent: Mið 07. Nóv 2012 21:15
af loxins
tlord skrifaði:auðkennislykillinn á að koma í veg fyrir að einhver sem er búinn að setja spyware í tölvuna þína og hlera allt sem þú gerir í langan tíma geti farið í heimabankann þinn og stolið.
það er semsagt gengið útfrá því að ég sé með sýkta vél. sem er soldið spaugilegt.
af hverju má ég ekki bara hafa áhyggjur af minni vél og árásum á hana og bankinn hefur áhyggjur af sínum vélum.
ef einhver brýst inná minn reikning þá er það mér að kenna. ég hlýt að bera ábyrgð á minni vél.

þetta snýst sem sagt um það að bankinn hefur ekki áhyggjur yfir því að einhver sé að brjótast inní bankann og stela heldur hefur hann áhyggjur að einhver sé að brjótast inn hjá mér, í raun búinn að brjótast inn samkv. tlord.

Re: Nýtt öryggiskerfi fyrir netbanka

Sent: Mið 07. Nóv 2012 21:29
af Bjosep
pattzi skrifaði:Núna getur hver sem er ef tölvan hjá manni er sýkt ,,,farið inná heimabankaann og tekið háar fjárhæðir út :mad1

Fer ekki lengur þarna inn ef þeir leyfa fólki ekki að nota auðkenni þá færi ég launareikninginn minn í íslandsbanka
Þetta er rangt hjá þér. Samkvæmt kerfinu þá geturðu komist inn á þinn einkabanka og gert það sem þú gerir vanalegast en um leið og þú gerir eitthvað sem er frávik frá hefðbundinni hegðun þinni þá þarftu að gera grein fyrir þér í persónu, minnir að það sé með símtali (sambærilegt við það að þú þarft að nota auðkennislykil þegar þú millifærir á áður óþekktan aðila).

Re: Nýtt öryggiskerfi fyrir netbanka

Sent: Mið 07. Nóv 2012 21:41
af natti
Pandemic skrifaði:Og það alversta er að þeir gáfu skít í auðkenningarskilríkja innleiðingu á Íslandi. Way 2 go Landsbanki.
Af því að skilríkjainnleiðingin er búin að ganga svo vel síðastliðinn áratug eða svo?

Annars sé ég ekki betur en að þú getur ennþá notað rafræn skilríki til að skrá þig inn í heimabankann, ef þú vilt það frekar en u/p.
Hvaða skít ert þú að tala um?

Re: Nýtt öryggiskerfi fyrir netbanka

Sent: Mið 07. Nóv 2012 21:48
af Tiger
hagur skrifaði:Voðaleg hystería er þetta.
Nákvæmlega!

Labbið bara í útibúið eða skiptið um banka ef þið eruð svona hræddir um krónunar ykkar. Og passið ykkur að skilja aldrei lyklakippuna ykkar með auðkenislyklinum við ykkur öðru vísi en læsta í penignaskáp.

Re: Nýtt öryggiskerfi fyrir netbanka

Sent: Mið 07. Nóv 2012 22:15
af SteiniP
loxins skrifaði:
tlord skrifaði:auðkennislykillinn á að koma í veg fyrir að einhver sem er búinn að setja spyware í tölvuna þína og hlera allt sem þú gerir í langan tíma geti farið í heimabankann þinn og stolið.
það er semsagt gengið útfrá því að ég sé með sýkta vél. sem er soldið spaugilegt.
Ef ég gleymi lykilorðinu, get ég þá fengið nýtt úthlutað með því að hringja í bankann og svara "öryggis"spurningunum mínum?
af hverju má ég ekki bara hafa áhyggjur af minni vél og árásum á hana og bankinn hefur áhyggjur af sínum vélum.
ef einhver brýst inná minn reikning þá er það mér að kenna. ég hlýt að bera ábyrgð á minni vél.

þetta snýst sem sagt um það að bankinn hefur ekki áhyggjur yfir því að einhver sé að brjótast inní bankann og stela heldur hefur hann áhyggjur að einhver sé að brjótast inn hjá mér, í raun búinn að brjótast inn samkv. tlord.
Bankinn er að gæta eigin hagsmuna.
Ég stórefast um að ef það hverfa allt í einu 500.000 krónur af reikningum þínum að þú myndir bara segja "fokk it, þetta var mér að kenna".
Þú myndir hringja beint í bankann og hella þér yfir manneskjuna sem svarar í símann. Svo myndirðu hóta því að hætta í viðskiptum og færa þig yfir í hinn bankann sem að "er annt um öryggi viðskiptavina".
Ekki að segja að þetta sért endilega þú, en það er fullt af viðskiptavinum sem haga sér svona.

En jú, mér finnst þetta spurninga kerfi alveg kengþroskaheft.
Ef ég svara þessum spurningum satt þá getur einhver sem að þekkir mig auðveldlega giskað á svörin og ef ég bulla einhver svör þá er ég búinn að gleyma þeim eftir 5 mínútur.
Væri nær að einfaldlega þvinga notendur til að búa til sterkt lykilorð og jafnvel koma með meldingu um að breyta því einu sinni í mánuði.

Hvernig er það annars, ef ég gleymi lykilorðinu, get ég þá fengið nýtt úthlutað með því að hringja í bankann og svara "öryggis"spurningunum mínum?

Re: Nýtt öryggiskerfi fyrir netbanka

Sent: Fim 08. Nóv 2012 00:36
af Pandemic
natti skrifaði:
Pandemic skrifaði:Og það alversta er að þeir gáfu skít í auðkenningarskilríkja innleiðingu á Íslandi. Way 2 go Landsbanki.
Af því að skilríkjainnleiðingin er búin að ganga svo vel síðastliðinn áratug eða svo?

Annars sé ég ekki betur en að þú getur ennþá notað rafræn skilríki til að skrá þig inn í heimabankann, ef þú vilt það frekar en u/p.
Hvaða skít ert þú að tala um?
Veit ekki betur en að nánast allir landsmenn séu komnir með rafræn skilríki. Ný debit kort í dag eru öll rafræn skilríki.
Veit um þó nokkra sem notar skilríkin og kortalesara svo voru komin sample eintök á lyklum sem tengjast rafrænu skilríkjunum, fyrir enn meira öryggi s.s kort+auðkenning.
Draumurinn var allavegana sá að það nota þau allstaðar.
Hinsvegar er þetta kannski smá dramatík hjá mér og illa orðað. Það sem ég var að hugsa er að núna líta margir á auðkenningarskilríkin verri augum fyrst landsbankinn getur gert þetta svona "öruggt" með RSA lausninni sinni sem krefst ekki auka auðkenningar. Það er einmitt öfugt farið að lönd í kringum okkur vilji eitthvað færa sig frá því að nota auðkennislykla/auðkenniskort. Þetta er einmitt að aukast í kringum okkur t.d í Hollandi þar sem auðkennislyklar eru komnir og danir eru með sitt NemID kerfi.
Svo sjáum við google vera að bjóða uppá authenticator app sem mér persónulega hefði fundist vera skemmtilegri lausn.

Re: Nýtt öryggiskerfi fyrir netbanka

Sent: Fim 08. Nóv 2012 04:39
af Hjaltiatla
FYI:Öryggismessa á föstudaginn í Guðrúnartúni
http://www.advania.is/um-advania/atburd ... llsimaold/


DAGSKRÁ
08:00 Húsið opnar
08:30 Advania býður góðan dag: Gestur G. Gestsson forstjóri
08:40 Hermann Þór Snorrason Landsbankanum: Næsta kynslóð netöryggis – Lyklarnir kvaddir
09:00 Haraldur Bjarnason Auðkenni: Öryggi á ferð og flugi
09:20 Steinar Guðmundsson Valitor: 112 og Veskið – Öryggi í alfaraleið
09:40 Rik Ferguson Trend Micro: What the hack is going on
10:30 Dagskrárlok

Re: Nýtt öryggiskerfi fyrir netbanka

Sent: Fim 08. Nóv 2012 08:14
af biturk
bara gott stuff, mér hefur alltaf leiðst þessi auðkennislykill og þetta nýja kerfi hjá landsbankanum er snilld, vona að íslandsbanki taki upp á þessu sem fyrst

öruggt og gott, eins og það á að vera!

Re: Nýtt öryggiskerfi fyrir netbanka

Sent: Fim 08. Nóv 2012 09:51
af dori
Smá tilvitnun í grein á slate.com
RSA's Gaffan told me about a phone-based authentication system used by more than a dozen of the company's clients. At sign-up time, you enter your work, home, and cell numbers. If you lose your password, simply indicate whether you're at home, at work, or on your cell. To authenticate yourself, just answer your phone and type in a number that appears on your computer screen. There's nobody asking about your honeymoon and no stuffed animal names to remember. Sounds perfect to me. What's my favorite bank? The one that doesn't ask me stupid frigging questions.
Við erum með þetta símadót, af hverju þurfum við óöruggari leið líka? Sparnaður fyrir bankann?

Also,
Good Security Questions skrifaði:There really are NO GOOD security questions; only fair or bad questions.
Ef það að krefja notendur um þessa vitleysu er eitthvað sem Landsbankinn ætlar að halda til streitu þá myndi ég virkilega íhuga að skipta yfir í einhvern banka sem myndi leyfa mér að vera bara með síma sem staðfestingu á auðkenni.

Re: Nýtt öryggiskerfi fyrir netbanka

Sent: Fim 08. Nóv 2012 11:24
af Jón Ragnar
Ég vill bara nota NFC

Láta implanta kubbi í hendina á mér sem ég svo swipea við tölvuna eða símann og ég er loggaður inn.

Ekki að það sé að fara gerast.

Auðkennislyklar eru leiðinlegir og asnalegir.
Þetta nýja system er fínt (held ég alveg örugglega)

Ekki eins og maður fái það ekki bætt ef það er dregið af reikningum manns einhverjar upphæðir.
No sweat

Re: Nýtt öryggiskerfi fyrir netbanka

Sent: Fim 08. Nóv 2012 15:17
af Landsbankinn
Veit ekki hvar ég á að byrja, en hvernig er þetta ég er kerfistjóri hjá Landsbankanum og er einn af þeim sem hef verið að koma þessu nýja öryggiskerfi í gang og miðað
við spjallið hérna þá sé ég að það er mikil áhugi á hvernig þetta nýja öryggiskerfi virkar og misjafnar skoðanir á því hvernig virknin er, ég vona að þið móðgist ekki
þegar ég segi að það er mikil vanþekking hjá ykkur og langar mig til að spyrja ykkur hvort þið viljið kynna ykkur þetta betur ?

Ef þið viljið þá get ég boðið ykkur í sérstaka "Tækni" kynningu á því hverning þetta virkar, ekki þessa venjulega almennu kynningu. Bæði til þess að þið verðið fróðari um
þetta og getið rökrætt þetta við tæknimenn landsbankans

Kveðja
Ægir

Re: Nýtt öryggiskerfi fyrir netbanka

Sent: Fim 08. Nóv 2012 15:42
af Kristján Gerhard
Almennilegt boð! Ég mæti ef af verður.

Sent from my GT-N7000 using Tapatalk 2

Re: Nýtt öryggiskerfi fyrir netbanka

Sent: Fim 08. Nóv 2012 15:42
af tlord
flottur að koma hingað Ægir. Má ekki bara ræða þetta hér?

Ef við lítum fram hjá þægindunum við að þurfa ekki Auðkennislykil, hverjir eru þá helstu kostir við ykkar kerfi?
Afhverju er öryggið meira?

Væri ekki betra að leyfa fólki að velja hvort kerfið það vill nota?

Re: Nýtt öryggiskerfi fyrir netbanka

Sent: Fim 08. Nóv 2012 15:56
af Landsbankinn
Takk fyrir það, en aðal ástæðan við að bjóða ykkur er að skrá ykkur í svörtu bókina svo við vitum hverjir þið eruð ;-). en öllu gríni slepptu þá er rosalega erfitt að skýra hverning þetta virkar og mín reynsla er að mikil miskilningur verður oft á svona spjallrásum. Og okkur (tæknimönnum Landsbankans) langar til að monta okkur á því hvað við vorum að gera fyrir öðrum tæknimönnum, eða allavegana fólki sem skilur tækni, og gefa ykkur tækifæri að tala við okkur því ég tel það vera rosalega mikilvægt að þið sem hafið skilning á hvernig tækni virkar hafi réttan skilning á þessari lausn og við hverju við erum að verjast svo þið getið skýrt það fyrir öðrum sem minna kunna.

kv
Ægir

Re: Nýtt öryggiskerfi fyrir netbanka

Sent: Fim 08. Nóv 2012 16:00
af gRIMwORLD
Hvar skrái ég mig á svona kynningu hjá ykkur?

Re: Nýtt öryggiskerfi fyrir netbanka

Sent: Fim 08. Nóv 2012 16:01
af Landsbankinn
fyrst myndi ég vilja finna tíma, viljið þið gera þetta að degi til eða seinnipart ? hvað með þriðjudaginn klukkan 16:00 ?

kv
Ægir

Re: Nýtt öryggiskerfi fyrir netbanka

Sent: Fim 08. Nóv 2012 16:08
af Landsbankinn
Er kominn með tíma handa ykkur, sem er þriðjudagur klukkan 16:00 þarf að redda sal fyrir þetta, svo sendi link bráðlega þar sem þið getið skráð ykkur (bið um skó stærð örugglega líka)

kv
Ægir

Re: Nýtt öryggiskerfi fyrir netbanka

Sent: Fim 08. Nóv 2012 16:18
af emmi
Af hverju er ekki í boði að leyfa einungis ákveðnum IP tölum að tengjast á aðganginn minn? Þetta var í boði í heimabankanum hjá SPKef. :) Einnig fékk maður svo email þegar maður skráði sig þar inn með upplýsingum um tíma og IP tölu sem tengdist.

Re: Nýtt öryggiskerfi fyrir netbanka

Sent: Fim 08. Nóv 2012 16:26
af Landsbankinn
Til að geta svarað þér almennilega þá þyrfti ég að segja þér fyrst hvað áhættugreining er hjá okkur og hvernig hún virkar, og hvernig við á sjálfvirkan hátt notum og greinum IP tölur sem notandi einkabankans kemur frá án þess að notandi þurfi að hafa fyrir því að skrá fullt af upplýsingum sem flestir hafa ekki hugmynd um hver er eins og t.d. IP tölur, en við erum að nota þær í okkar áhættugreiningu. Og nú fæ ég örugglega fullt af spurningum og mig langar til að svara því öllu á kynningu næsta þriðjudag.

kv
Ægir

Re: Nýtt öryggiskerfi fyrir netbanka

Sent: Fim 08. Nóv 2012 19:02
af Pandemic
http://www.rsa.com/products/consumer/da ... S_0511.pdf" onclick="window.open(this.href);return false;
Er þetta ekki það sem þið eruð að nota?

Re: Nýtt öryggiskerfi fyrir netbanka

Sent: Fim 08. Nóv 2012 20:03
af Landsbankinn
Já þetta er það, allavegana partur af því erum líka að nota transaction monitoring en hérna er hlekkurinn til að skrá sig -> http://www.landsbankinn.is/skraning/taeknikynning" onclick="window.open(this.href);return false;

kv
Ægir

Re: Nýtt öryggiskerfi fyrir netbanka

Sent: Fim 08. Nóv 2012 22:10
af tdog
Kudos á Landsbankann að bjóðast til þess að kynna þetta nánar!

Re: Nýtt öryggiskerfi fyrir netbanka

Sent: Fim 08. Nóv 2012 22:47
af Tiger
:happy

Re: Nýtt öryggiskerfi fyrir netbanka

Sent: Fim 08. Nóv 2012 22:54
af pattzi
Kemst ekki fuuck

Sent from my XT910 using Tapatalk 2

Re: Nýtt öryggiskerfi fyrir netbanka

Sent: Fim 08. Nóv 2012 23:41
af Stuffz
ftr

Ég var að tala almennt um persónuupplýsingar þarna áður.

Ég myndi persónulega ekki sjá fyrir mér Landsbankann ofarlega á lista yfir varasömustu persónunjósnara í heiminum :lol:

en persónunjósnir eru staðreynd í heiminum í dag og mér finnst eðlilegt ef fólk vill hafa allan varann á sem prinsipp atriði.

OG ALMENNT TALAÐ UM AÐ HAFA ALLAN VARANN Á HLUTUM, ef fleiri hefðu haft allan varann á sem prinsipp atriði hérna fyrr á árum þá hefðum við kannski ekki verið leikin svona grátt af kreppunni

en jæja koma tímar koma ráð :-k


EDIT: Ánægjulegt að mönnum sé boðið á tæknikynningu :)