Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (4)
Emner Digital signatur, Hacking

Danske Bank: Vi har fortsat fuld tillid til NemID

Til trods for Danske Banks netbankkunder nu også har fået lænset deres bankkonto, så har banken fortsat fuld tillid til at anvende NemID som adgangsnøgle til netbanken.

Af Jakob Møllerhøj Mandag, 13. februar 2012 - 12:14

Selvom Danske Bank nu også må melde sig som en af de banker, der har haft indbrud i netbanken, fordi kunders NemID-oplsyninger er blevet opfanget og misbrugt, så har bankens koncernsikkerhedschef Poul Otto Schousboe stadig tillid til loginløsningen.

»Naturligvis er jeg tryg ved, at vi anvender NemID,« siger han og tilføjer:

»Er NemID usikker? Ikke umiddelbart, når man er opmærksom på, at der er en risiko for, at man kan komme til at aflevere sine oplysninger et forkert sted.«

Læs også: Netbanktyve bryder gennem NemID igen: Stjæler 700.000

I det konkrete angreb har otte kunder i Danske Banks netbank fået inficeret deres computere med malware. Malwaren har opsnappet brugernavn og adgangskode til NemID og derefter en nøgle fra nøglekortet, når brugeren er logget ind i netbanken. Det har i princippet været muligt for brugerne at registrere, at der har været lusk på færde, fordi de blevet bedt om at indtaste endnu en nøgle fra nøglekortet på et tidpunkt i netbank-sessionen, hvor der normalt ikke bliver bedt om en nøgle.

»Jeg siger ikke, at det er nemt at være opmærksom på de her ting, men det er sådan noget, man skal forsøge at være opmærksom på,« siger Poul Otto Schousboe.

Selvom angrebet mod Danske Bank ikke er 100 procent magen til det seneste, vellykkede angreb mod Nordeas netbankkunder i september 2011, så er der overordnet set tale om samme type angreb, der med fagterminologi kaldes for realtime phishing, forklarer Poul Otto Schousboe.

Det vil sige, at de kriminelle bagmænd på den ene eller den anden måde har lokket brugere til at aflevere deres NemID-login oplysninger, inkl. en nøgle fra nøglekortet, som bagmændene så har siddet klar til at bruge til at føre penge ud af ofrets netbank.

Dermed er det anden gang i løbet af seks måneder, at NemID-brugere har været udsat for vellykkede realtime phishing-angreb. Men det får ikke Poul Otto Schousboe til at ryste på hånden i forhold til fortsat at anvende NemID i Danske Bank.

»Det er rigtigt, at der er denne her risiko for realtime phishing-angreb ved login-løsninger af samme type som NemID, men ved andre løsninger er der andre risici. Der er ingen løsninger, der er 100 procent sikre,« siger han.

Nu er Danske Bank sammen med Nets DanID, står bag NemID, ved at analysere angrebet i detaljer.

»Der kommer en nærmere analyse, men jeg kan ikke her få dage efter angrebet sige noget endnu om, hvad der kommer til at ske,« siger Poul Otto Schousboe, som dermed heller ikke endnu ønsker at forholde sig til, om der kommer til at ske konkrete ændringer i forhold til den måde, NemID er designet på i dag.

Send Tweet
Udskriv

Mere om Digital signatur

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

DanID: Du kan sagtens bruge NemID på MacOS X 10.5

Udgivet 23. maj 10.44Opdateret 23. maj 11.52

Finansminister afliver teori om NemID som spionsoftware

Udgivet 22. maj 12.12Opdateret 22. maj 15.38

NemID sender Mac-styresystem fra 2009 ud i kulden

Udgivet 21. maj 10.42Opdateret 23. maj 16.00

Justitsminister vil ikke afvise NemID som spionværktøj for politiet

Udgivet 16. maj 16.00Opdateret 16. maj 16.00

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
SAP Supply Chain Management Senior konsulent
Udgivet 13. okt 2011 13.40
IT specialist til vikariat i Forretningsprocesser og IT - Nykredit Asset Management
Udgivet 16. maj 9.10
Java EE/Web Developer (7261)
Udgivet 7. maj 15.02
QA Manager
Udgivet 2. maj 11.03

Kommentarer (4)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Martin Jensen 13. feb. 2012 - 12.31
 
Skræmmende

Der er siden NemID's præsentation blevet postuleret, at realtime phishing er det næste skridt. Det viste sig at holde stik. Alle der begår sig i IT-sikkerheds-aspekter var enige om at det var en angrebsvinkel, der var lidt delte meninger om det var 'interessant' kontra arbejdsindsats, men ingen afviste det blankt. Igen holder det stik.

Med ovenstående i mente, hvorfor skal der så pludselig tages bestik af hvad der skal ske? Der ligger vel en klar plan for hvad der skal ske, når et kendt type angreb gennemføres?

Eller satsede DanID Hr. og Fru Jensens identiter og penge ved iskoldt at ignorere en af de kendte angrebsvinkler?

"Fuck, Bjarne, nu lavede de det dersens realtimes fisking - ledelsen sagde ellers, at vi ikke skulle bekymre os om det. What dævlen skal vi do? Du holder pressen hen, jeg begynder at google!"

  • Stem op 3
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Pauli Østerøs billede
Pauli Østerø 13. feb. 2012 - 14.59
 
jadajadajda

det skal de jo sige...

  • Stem op 1
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Nicolai S    13. feb. 2012 - 21.01
 
Re: Skræmmende

Martin Jensen: Jeg er helt enig i hvad du skriver, men "realtime phishing" (á la MitB) var både kendt og blev aktiv udnyttet længe før NemID. Så det var ikke bare en teoretisk angrebsvektor som DanID/Nets ignorerede(!)
Det er godt lige at få med :)

  • Stem op 2
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Klavs Klavsens billede
Klavs Klavsen 14. feb. 2012 - 11.04
 
det er jo en økonomisk kalkyle for bankerne

I og med de er medejere af løsningen og dermed tjener på den, er det jo en simpel økonomisk kalkyle for dem - hvad koster øget sikkerhed, vs. de få der får stjålet penge via netbank.

Det er IMHO bare ikke godt nok til andet end netbank brug, hvorfor jeg ikke har slået OCES delen til.

Det er bare ikke så fedt, når vores latterlige politikere:

1) IGEN har valgt at ligge en så vigtig infrastruktur i private hænder - lærer de intet af monopol situationerne fra tidligere?

2) sammen med kommuner osv. lukker helt af for andet end brug af NemID (MED OCES) til al anden offentlig service.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Microsoft-dansker gør C#-udviklere klogere med nyt kodeværktøj

Udgivet 23. maj 16.03Opdateret 24. maj 16.08

Rygte: Microsoft lancerer Office til iOS i november

Udgivet 24. maj 15.33Opdateret 24. maj 15.33

Yahoos nye browser får uheldig start - lækker eget sikkerhedscertifikat

Udgivet 24. maj 14.52Opdateret 24. maj 14.53

Danske internetudbydere nægter at blokere 12 pokersites

Udgivet 24. maj 13.58Opdateret 24. maj 13.58

Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

Udgivet 24. maj 13.58Opdateret 24. maj 15.49

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Om eBinder

eBinder ApS

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark
  • Flere whitepapers

Branchenyheder

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Athena IT-Group A/S med solid indtjening

Athena IT-Group

Seneste debat

  1. Microsoft-dansker gør C#-udviklere klogere med nyt kodeværktøj

    2 comments.
    Last update 18 minutter 17 sekunder
    Skrevet af Torben Mogensen
  2. GOTO - programming with the stars (F#)

    10 comments.
    Last update 26 minutter 9 sekunder
    Skrevet af Henrik Schmidt
  3. Danske internetudbydere nægter at blokere 12 pokersites

    6 comments.
    Last update 46 minutter 42 sekunder
    Skrevet af Peter Brodersen
  4. Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

    4 comments.
    Last update 1 time 26 minutter
    Skrevet af Mikkel Kirkgaard Nielsen
  5. Meego-afløseren Tizen klar til at tage kampen op med Android

    12 comments.
    Last update 2 timer 22 minutter
    Skrevet af Jacob Sparre Andersen
  6. Kynisk it-guru: »Internettet er basalt set noget lort«

    7 comments.
    Last update 2 timer 29 minutter
    Skrevet af Poul-Henning Kamp
  7. Oracle tabte, vandt Google Java ?

    16 comments.
    Last update 2 timer 39 minutter
    Skrevet af Poul-Henning Kamp
  8. Yahoos nye browser får uheldig start - lækker eget sikkerhedscertifikat

    1 comment.
    Last update 2 timer 50 minutter
    Skrevet af Thue Kristensen

Mere debat »

It-virksomheder

Twins Consulting
|
Liga Distribution
|
Visma
|
Structura - IT
|
Data-Force
|
Platon Infrastructure
|
Ricoh Danmark
|
Sharkcell
|
Olsens IT
|
Mobile Advisor
|
ØBERG Partners
|
Aalborg Data
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300