Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (41)
Emner Webapplikationer, Usability

Udvikler revser bankerne: Dårlig sikring mod forkerte kontonumre

Udvikler Klaus Hansen mener, at bankerne skal gøre mere for at sikre kunderne mod at overføre penge til en forkert konto, særligt ved kopiering af kontonummeret. Nordea vil nu arbejde på en advarsel, hvis nummeret forkortes eller ændres af netbanken.

Af Jesper Kildebogaard Fredag, 5. februar 2010 - 10:19

Forleden sendte en netbankkunde ved en fejl 175.000 kroner til den forkerte konto, fordi der manglede et tal i kontonummeret. Det rejste spørgsmålet, om netbankerne kan gøre mere for at hjælpe kunderne, og det mener udvikler Klaus Hansen helt klart, at de kan.

Han fik sendt 3.000 kroner ud i den blå luft, fordi det kontonummer, han kopierede ind i feltet på skærmen med en tastaturgenvej, indeholdt et mellemrum.

»Systemet ser så, at der er for mange karakterer og fjerner det første tal i kontonummeret. Derefter ser systemet, at der er mellemrum i kontonummeret, og fjerner det. Og til sidst bliver der sat nuller foran,« forklarer Klaus Hansen.

Den rækkefølge forstår han ikke. Hvis man først havde tjekket for mellemrum, havde det ikke været et problem. Og under alle omstændigheder mener han, at banken bør advare kunden, hvis der bliver klippet i nummeret.

Ligger hos styresystemet

Martin Andersen, chef for Nordeas netbank, forstår godt ønsket om en advarsel. Men fordi selve copy-paste-delen ligger i styresystemet og ikke i webapplikationen, er det ikke så nemt at styre, lyder forklaringen.

»Vi har tilladt 10 karakterer, fordi et kontonummer ikke er længere end det. Hvordan det bliver pastet ind, er det styresystemet, der har kontrol over,« siger han.

Nordea har slået muligheden for højreklik i netbank-applikationen fra, blandt andet for at undgå copy-paste-situationen. Det er nemlig nemt at få for mange eller for få karakterer med, når man skal markere et langt tal. Men tastaturgenveje som control-v i Windows kan Nordea ikke slå fra.

»Derfor har vi et kvitteringsbillede, hvor man kan tjekke, at nummeret er rigtigt, inden man endeligt godkender transaktionen,« forklarer han.

Men er der tekniske muligheder for at forbedre træfsikkerheden med copy-paste, vil Nordea meget gerne indføre det.

»Vi vil helt klart kigge på, om det er muligt at få en advarsel frem, når der bliver indsat flere karakterer end ti med copy-paste,« siger Martin Andersen.

Den primære sikring mod, at netbank-kunder sender penge til forkerte, består i, at kontonumrene er strukturerede på en særlig måde, der skal leve op til modulus-11-testen på samme måde som CPR-numre.

Det betyder ifølge Martin Andersen, at det er uhyre sjældent, at man rammer et tilfældigt kontonummer, der både er gyldigt og i brug.

Da Klaus Hansen sendte 3.000 kroner til et forkert kontonummer, eksisterede det da heller ikke. Alligevel var situationen irriterende, for pengene svømmede rundt hos modtagerbanken i et par dage, før de kom tilbage og kunne sendes til den rigtige modtager.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Salesforce.com - udviklere til Vallensbæk
Udgivet 30. nov 2011 10.44
Java J2EE udvikler ( J2EE )
Udgivet 23. nov 2011 13.43
SAP PP Senior-konsulent
Udgivet 8. feb 8.56
Freelance AX 2012 udvikler med AIF erfaring
Udgivet 23. jan 13.43

Kommentarer (41)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jeppe Toustrup 5. feb. 2010 - 10.52
 
Klaus Hansen eller Andersen?

Jeg tror der er blevet roddet en smule rundt med navnene, i det sidste afsnit er nævnt en "Klaus Andersen", som ikke er nævnt andre steder i artiklen - Og det er tilfældigvis fornavnet fra den ene person, og efternavnet fra den anden person der bliver nævnt i artiklen :)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Kildebogaard 5. feb. 2010 - 11.01
 
Re: Klaus Hansen eller Andersen?

Ups - du har ret. Det er rettet nu.

vh.

Jesper
Version2

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jon Bendtsen 5. feb. 2010 - 11.01
 
Hvorfor er modtagernavnet skjult?

Hvorfor er modtagernavnet skjult? Det ville være bedre hvis du kunne se modtagers navn og adresse og så bestemme om man ville indsætte penge på den konto.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Rasmus Toftdahl Olesen 5. feb. 2010 - 11.07
 
Ja lad os da endelig slå copy/paste fra i netbanken

... istedet for at rette vores fejl.

Det gør det garanteret mindre sandsynligt at man taster forkert hvis man skal sidde og skifte mellem en mail med et konto nummer i og til web siden med web banken.

Det virker lige så smart som de web forme der kræver at man indtaster telefon nummeret på et eller andet specielt format (00 11 22 33) før den vil godkende det.

Det kan da virkelig ikke være rigtigt at noget så simpelt som at fjerne eller tilføje mellemrum skal være brugerens opgave?

(Jeg er åbenbart morgen sur idag :)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Flemming Riis 5. feb. 2010 - 11.07
 
man burde kunne lave et og navn når man overførte

jeg vil gerne overføre 1000dkr til 1234567890 med navn Anders And

hvis de 2 overstående ikke passer vil jeg gerne have pengende bounced.

Hvor svært kan det være

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kjeld Flarup Christensen 5. feb. 2010 - 11.30
 
Re: Hvorfor er modtagernavnet skjult?

Ret simpelt, så vil kriminelle begynde at taste tilfældige konto numre ind for at se hvem der ejer dem.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kjeld Flarup Christensen 5. feb. 2010 - 11.33
 
Simpelt GUI issue

Feltet til indtastning i browseren kan kun tage 10 cifre, så derfor slipper man for at checke dette når billeded modtages på serveren.

Så er der et mellemrum med, så vil dette blokere for det sidste ciffer.

Løsningen er dog ret simpel, tillad f.eks. 20 tegn, og håndter det så på serveren.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Per Hansen 5. feb. 2010 - 11.44
 
Re: man burde kunne lave et og navn når man overførte

Det syntes jeg lyder som en god ide. Så er man ude over problemet med at skulle vise hvem der har kontonummeret, hvilket jo kan misbruges (og ikke er tilladt at vise)

;)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jacob Larsen 5. feb. 2010 - 11.55
 
Re: Hvorfor er modtagernavnet skjult?

Hvad har kriminelle ud af at kunne se dit kontonummer? Hvis de kan få noget ud af at vide dit kontonummer, så er der noget galt med behandlingen af kontonumret. Lidt ala. problematikken omkring CPR numre.

Ellers vil jeg da lige gentage: http://www.version2.dk/artikel/13742-175000-kr-paa-den-gale-konto-aendre...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Nicolai Schlenzig 5. feb. 2010 - 12.12
 
Amatøragtigt

Ja, både bankens første implementation er amatøragtig, men også deres arrogante måde at håndtere sagen på.

Det kan da aldrig blive brugerens problem, at systemet ikke kan håndtere copy/paste og fejlindtastninger af denne type.

Og jeg mener ikke de kan gemme sig bag

Derfor har vi et kvitteringsbillede, hvor man kan tjekke, at nummeret er rigtigt, inden man endeligt godkender transaktionen

De burde i stedet smide en lille stump JavaScript ind der checker det indtastede realtime.

Der er SÅ mange muligheder med dagens teknologier - og med teknologier der har eksisteret i rigtig mange år efterhånden. Så der er vist ikke nogen undskyldning - kom ind i kampen!

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Martin Westergaard Lassen 5. feb. 2010 - 12.35
 
Bankernes manglende forståelse for grafiske brugerflader

I virkeligheden passer det ikke rigtig bankerne at brugerne ønsker en grafisk brugerflade. Hvis vi bare kunne holde os til 3270 emulatorer så mener de at verdenen ville være et meget bedre sted.

At forsøge at undgå at brugeren har adgang til klippebordet er jo også fuldstændigt håbløs, idet at risikoen for tastefejl vel er langt højere?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jon Bendtsen 5. feb. 2010 - 12.49
 
Offentlige og hemmelige konto numre?

Hvad nu hvis vi havde offentlige konto numre som alle kan sætte penge ind på, men ud over det har vi et hemmeligt konto nummer som vi kan overføre penge fra.

Så ville en kriminel ikke få noget ud af at kende dit offentlige konto nummer, for pengene kan kun bevæge sig ind på den konto.

@Kjeld Flarup Christensen:
Endelig så kunne man jo også opdage hvis de kriminelle gentagende gange prøvede at indtaste tilfældige numre, og så skulle netbanken stoppe det og de skulle få en advarsel fra deres bank.

@Flemming Riis:
God ide, det er lidt det jeg efterlyser.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Flemming Riis 5. feb. 2010 - 12.54
 
Re: Offentlige og hemmelige konto numre?

og for at gøre Stephan glad kunne man jo lave det med en kode til formålet så man gerne vil overføre 1000dkr til Anders And med koden Andeby så kender man ikke konto nummer men kun en unik streng opfundet til formålet så mangler man bare at kunne sløre afsenderen.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jon Bendtsen 5. feb. 2010 - 13.00
 
Re: Offentlige og hemmelige konto numre?
og for at gøre Stephan glad kunne man jo lave det med en kode til formålet så man gerne vil overføre 1000dkr til Anders And med koden Andeby så kender man ikke konto nummer men kun en unik streng opfundet til formålet så mangler man bare at kunne sløre afsenderen

Lidt ala en email adresse? Men det løser ikke problemet hvis 2 forskellige personer begge vælger en unik streng som ligger ret tæt på af hinanden, for så kan folk jo også tage fejl eller skrive forkert.
Det var derfor jeg ville have navn og adresse med, fordi de er ret forskellige.

Det med at sløre afsenderen tror jeg aldrig du får lov til. Det kan jo bruges til hvid vaskning af penge.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Andersen 5. feb. 2010 - 13.08
 
Ingen teknisk løsning på manglende omhyggelighed.

Jeg synes heller ikke om bankernes implementering, eller den ringe filtrering af f.eks for mange mellemrum - og jeg vil da langt hellere klippe-klistre et kontonr fra en mail, end at taste det manuelt.

Når det er sagt, mener jeg også at brugeren har et ansvar for, på kvitteringssiden, at dobbeltjekke at kontonummeret er korrekt. Det tager 10 sekunder. At undlade det er manglende omhyggelighed, og det er der ingen teknisk løsning der kan dæmme helt op for.

Personligt dobbelttjekker jeg selv, og jonglerer jeg med større beløb, f.eks når jeg flytter rundt på min opsparing for bedre rente, overfører jeg først 1 krone og gemmer modtager-kontoen som "foretrukken". Først dagen efter resten af beløbet.

Overfører jeg til venner/familie, beder jeg dem at om at bekræfte modtagelse første gang.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Lind 5. feb. 2010 - 13.18
 
Ja, det er svært at programmere!

Jeg har et utal af gange forsøgt at få indført nogle mere accepterende inputfelter de steder hvor jeg har arbejdet, men fordi det aldrig har været et "krav fra kunden" har der ikke været nogen grund til at gøre det. Før der så begynder at komme klager fra slutbrugere, og der skal laves forskellige sjove løsninger.

Anyways, her er nogle ting som Martin Andersen (og andre) kan bruge helt gratis.
Først og fremmest, på serversiden, når kontonummeret er modtaget, kører man lige en
konto = konto.replaceAll("[^0-9]", "");
for at fjerne tegn der ikke er tal - og derefter begynder man at validere.

Lad være med at bruge halve løsninger som maxlength-attributten på front-enden. Lav noget solidt javascript der løbende validerer om det indtastede er godt nok, eller lad helt være.

At slå højreklik fra fordi man ikke orker selv at skrive valideringskode, er simpelthen noget af det mest amatøragtige ... At lægge ansvaret over på brugeren selv med et kvitteringsbillede der viser det rigtige kontonummer (sammen med et væld af andre informationer) er simpelthen fornærmende.

At lave et system der ødelægger det indtastede, og så lade det være op til brugeren selv at tjekke om det er blevet ødelagt eller ej ... ja, jeg mangler ord.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jon Bendtsen 5. feb. 2010 - 13.24
 
Re: Ja, det er svært at programmere!
Jeg har et utal af gange forsøgt at få indført nogle mere accepterende inputfelter de steder hvor jeg har arbejdet, men fordi det aldrig har været et "krav fra kunden" har der ikke været nogen grund til at gøre det. Før der så begynder at komme klager fra slutbrugere, og der skal laves forskellige sjove løsninger.

Jeg har gentagende gange bedt min tidligere bank om at de skulle lave nogle mere advancerede funktioner i deres webbank. De var lige glade. Det endte med at jeg skiftede til merkurbank.dk som kan lidt mere i deres webbank.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Martin Bøgelund 5. feb. 2010 - 13.37
 
Re: Ja, det er svært at programmere!
Jeg har gentagende gange bedt min tidligere bank om at de skulle lave nogle mere advancerede funktioner i deres webbank. De var lige glade. Det endte med at jeg skiftede til merkurbank.dk som kan lidt mere i deres webbank.

Personligt er jeg glad for Jyske Netbank.

Jeg overfører ofte penge mellem mine egne konti.

Til overførsler er der 2 separate menu-punkter: "Overfør til egen konto" og "Overfør til andre".

Så kan jeg mere eller mindre bevidstløst overføre penge til mig selv, og så er det også nemmere at gide trippel-tjekke kontonummeret, når jeg overfører til andre.

Måske ikke den ultimativt perfekte løsning, men en enkel og effektiv måde at nedsætte risikoen for fejloverførsler betragteligt.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jon Bendtsen 5. feb. 2010 - 13.43
 
Re: Ja, det er svært at programmere!
Personligt er jeg glad for Jyske Netbank.

Det er jeg ikke. Det er dem jeg forlod.

Hvorfor skal du have flere konti hvor pengene ikke flyder frit imellem? Det øger kun komplexiteten.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Martin Bøgelund 5. feb. 2010 - 14.03
 
Re: Ja, det er svært at programmere!
Hvorfor skal du have flere konti hvor pengene ikke flyder frit imellem? Det øger kun komplexiteten.

Hvis du kender banken, kan du jo bare tjekke deres kontotyper, og se om navnet eller rentesatserne afslører mulige årsager til at have forskellige konti...

Desuden kan flere konti være med til at give overblik og bedre styring af økonomien.

Du ved... "Del og hersk"...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jon Bendtsen 5. feb. 2010 - 14.11
 
Re: Ja, det er svært at programmere!
Desuden kan flere konti være med til at give overblik og bedre styring af økonomien. Du ved... "Del og hersk"...

Det er ikke min erfaring. Jeg synes kun det blev værre med flere kontoer.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jacob Larsen 5. feb. 2010 - 15.23
 
Re: Ja, det er svært at programmere!

Hvilke funktioner savnede du i Jyske Netbank? Bare sådan af nysgerrighed.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jon Bendtsen 5. feb. 2010 - 15.31
 
Re: Ja, det er svært at programmere!
Hvilke funktioner savnede du i Jyske Netbank? Bare sådan af nysgerrighed.

Jeg savnede en daglig email/sms med saldo. Merkurbank giver mig godt nok kun mulighed for email ved saldo under <indsæt beløb her>.

Jeg savnede også en email når der blev sat penge ind. Den mulighed har merkurbank.

Jeg ville gerne automatisk kunne analysere mit pengeforbrug, således at navnet på stedet hvor jeg har brugt mit dankort og beløbets størrelse gør at pengene automatisk bliver puttet i forskellige grupper. Fx:
Q8 på flere hundrede kroner ville ryge i en benzin gruppe. Men Q8 på ca. 50 ryger i en slik gruppe, sammen med kiosk 7-11 osv.
Kvickly, netto, fakta, aldi, irma, ... ville ryge i en mad gruppe.

Jeg vil bruge det til at forstå hvad jeg bruger mine penge på. Og gerne kunne lave statistik, har jeg fx. brugt flere eller færre penge på slik osv.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jacob Larsen 5. feb. 2010 - 15.43
 
Re: Ja, det er svært at programmere!

Interessante funktioner. Desværre skal der nok ske et skift før bankerne rigtigt vil begynde at konkurrere på kvaliteten af deres netbank.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jon Bendtsen 5. feb. 2010 - 15.56
 
Re: Ja, det er svært at programmere!

Erhvervsmæssigt så forstår jeg slet ikke at bankerne ikke har integreret deres webbank og et bogholderi system. Der er jo indtil flere web baserede bogholderi systemer, bla. Saldi.dk som jeg selv bruger flere steder.

Jeg forstår ikke at bankerne ikke har lavet et sådant system. Hver en krone jeg ikke bruger på slik er en krone som banken kan låne ud til andre og få renter for dem.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Tore Green 5. feb. 2010 - 17.03
 
Re: Ja, det er svært at programmere!

Enig, det ville være nyttigt med flere analysemuligheder i netbank.
Jeg har selv noget som fungerer ca. som Jon beskriver, blot ved at eksportere transaktionerne som kommasepareret fil og lave analysen på min egen pc.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Paul Paulsen 5. feb. 2010 - 17.17
 
nummerflop!!!

Det er sgu ligeså slemt, når kunder sender overførsler med så ulæselig underskrift/kontonummer, så pengene trækkes på en forkert konto.
Det er sket for min hustru adskillige gange nu.
Det er samme kunde der giver problemer og hver gang skal den pågældende bank slette overførslen.
Min hustru har heldigvis hver gang opdaget fejlen før pengene er trukket.
Giv dog den mand et stempel med kontonummer, så var problemet løst eller også giv ham et kursus i at skrive tal korrekt!!!
Banken følger ikke op på det, men mener at det retter sig af sig selv????

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jon Bendtsen 5. feb. 2010 - 17.24
 
Re: Ja, det er svært at programmere!

Det ville også være rart hvis man i konto overskriften kan se hvilket dankort pengene er trukket via hvis at der nu er flere dankort tilknyttet en konto, fx. når mand og kone deler en konto.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jon Bendtsen 5. feb. 2010 - 17.37
 
Re: Ja, det er svært at programmere!

Jeg vil også gerne have at systemet selv advarer mig imod mulige "suspekte" transaktioner som er sket uden for der hvor mine transaktioner normalt sker. Både område og tid.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Morten Hattesen 5. feb. 2010 - 19.59
 
Re: Ja, det er svært at programmere!
konto = konto.replaceAll("[^0-9]", "");

... er lidt farlig. "Gamle" mennesker fra skrivemaskine-æraen anvendte bogstavet "o" som erstatning for tallet nul "0", og bogstavet "l" for tallet et "1" - fordi skrivemaskiner oftest ikke havde disse. Man skal derfor ikke ukritisk fjerne alt ikke-numerisk fra et indtastningsfelt, men gerne whitespace (space, tab, ...) og punctuation (fx komma, punktum, bindestreg, ...) der alle kan anvendes som separatortegn. Men dette er jo også let i Regulærre udtryk.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jon Bendtsen 5. feb. 2010 - 20.06
 
Re: Ja, det er svært at programmere!

@Morten Hattesen:
Det må de jo bare lære at holde op med.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Juhl 6. feb. 2010 - 01.36
 
Klient side validering er bare ikke godt nok

Flere personer i denne debat argumenterer for bedre validering af kontonumre via javascript i brugerens browser. Det er bare ikke godt nok gutter.

Ethvert klient-side check kan omgåes. Det er måske meget fint til lige at advare brugeren om at noget er skummelt, men det må aldrig stå alene.
Serveren der modtager data skal foretage den endelige validering - og den skal være lige så god (eller bedre) end den validering der sker på klient siden - og så kan man argumentere for, at klient side valideringen er en smule overflødig.

Hvis der stadig, den dag i dag, er nogen der tror at en "MAXLENGTH" attribut på et html input felt eller validering implementeret i kode der kører på klienten, ikke kan omgåes, så er jeg mildest talt rystet.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
dann søjberg 6. feb. 2010 - 12.57
 
Re: Ja, det er svært at programmere!

Jeg har selv brugt Jyske Netbanks funktion til at eksportere til regneark når jeg skulle have et overblik over hvor jeg brugte min penge. Det fungerer fortrinligt.

Kan også kun tilslutte mig fordelene ved at have flere logiske konti. Det gør det noget nemmere at vide hvad man har af midler til faste udgifter, mad, sjov og spass etc.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Rasmus Kaae 6. feb. 2010 - 17.09
 
paypal og ewire

paypal og ewire (og sikkert mange andre systemer) understøtter netop featuren "send penge til e-mail". det fungerer ganske godt og så vidt jeg husker tager begge kun et beskedent beløb for at overføre til ens "rigtige" bankkonto.

det åbner naturligvis en masse andre sjove emner indenfor sikkerhed, men den tid den sorg.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jon Bendtsen 6. feb. 2010 - 17.32
 
Re: paypal og ewire
paypal og ewire (og sikkert mange andre systemer) understøtter netop featuren "send penge til e-mail". det fungerer ganske godt og så vidt jeg husker tager begge kun et beskedent beløb for at overføre til ens "rigtige" bankkonto.

Problemet er næsten identisk med den dårlige sikring imod forkerte konto numre.

send penge til:
jon@lo.dk
men du skriver
jon@ol.dk

og voila, resultatet er tabte penge.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jens Dalsgaard Nielsen 6. feb. 2010 - 23.55
 
Hamming afstand

Er der nogen der ved hvad minimum Hamming afstand mellem to vilkårlig kontonumre hos denne samme bank er ?
Hvis den kun er 1 er det jo noget hø for at sige det pænt, Det betyder at man kan skriver 3 istedet for 4 i et kontonummer og derved flytte sine penge hen et andet sted.

Der burde næsten være et lovkrav om mindst 2 eller helst 3 eller mere i Hamming afstand.
Dette ville uden tvivl tage langt de fleste af forkert indtastet nummer. Og så skulle der samtidig være krav om at alle konto numre skulle være eks 10 eller 12 cifre.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jens Dalsgaard Nielsen 6. feb. 2010 - 23.57
 
Hamming Ii

lige een mere. Det med at de bare trunkerer indlæste streng padder med nuller osv - er helt helt ude i hampen !

Hvis de gør det ved det man har ændret burde den evt pengeoverførsel være for deres egen regning.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Per Hansen 7. feb. 2010 - 07.01
 
Re: Hamming afstand

som der står, er der modulus 11 kontrol på kontonumre, så du kan ikke nøjes med at skrive 1 ciffer forkert.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jon Bendtsen 8. feb. 2010 - 08.47
 
Re: Hvorfor er modtagernavnet skjult?

@Kjeld Flarup Christensen:

Ret simpelt, så vil kriminelle begynde at taste tilfældige konto numre ind for at se hvem der ejer dem

De kriminelle snyder allerede ved at modtagernavnet er skjultl. Se bare her:
http://epn.dk/iklemme/article1972721.ece

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Per Hansen 8. feb. 2010 - 10.41
 
Re: Hvorfor er modtagernavnet skjult?

Ja, det er muligt at svindle. Men er det et argument, at bare fordi det ER muligt, så skal man gøre det endnu lettere for tyven?

Det vil jo svare til at konstatere, at det er muligt at dirke en lås op på sin hoveddør, og derfor kan det ikke betale sig at have lås på døren.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jon Bendtsen 8. feb. 2010 - 10.46
 
Re: Hvorfor er modtagernavnet skjult?
Ja, det er muligt at svindle. Men er det et argument, at bare fordi det ER muligt, så skal man gøre det endnu lettere for tyven?

Jeg mener ikke at det er endnu lettere bare fordi man kender modtagers navn ud fra et konto nummer. Du bruger jo ikke konto nummeret til at logge ind i webbanken, og du bør heller ikke kunne få saldo eller gå ned i banken og få dem til at overføre penge.

Det vil jo svare til at konstatere, at det er muligt at dirke en lås op på sin hoveddør, og derfor kan det ikke betale sig at have lås på døren.

Hvis du har en dræber hund inde bag døren, så er det fuldstændig lige meget at du har en ikke lås glasdør. Tyvene holder sig væk. Altså, hvis bare sikkerheden er ordentlig, så gør det ikke noget at du kender modtagers navn.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Teknologirådet reddet: Fortsætter i ændret konstruktion

Udgivet 10. feb 11.32Opdateret 10. feb 11.32

Version2 tester: Her kan du fare vild i Windows 8

Udgivet 10. feb 10.44Opdateret 10. feb 11.04

Rygte: Google snart klar med Dropbox-konkurrent

Udgivet 10. feb 10.19Opdateret 10. feb 10.19

Ny blog stiller skarpt på juraen i it-kontrakter

Udgivet 10. feb 10.00Opdateret 10. feb 10.15

Windows 8 Consumer Preview klar til download 29. februar

Udgivet 10. feb 9.49Opdateret 10. feb 10.24
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Enhedslisten: Nødvendigt med ny it-strategi, hvis skandaler skal undgås

    11 comments.
    Last update 9 minutter 17 sekunder
    Skrevet af Martin Ipsen Pedersen
  2. Er it-skandalerne kontrakternes skyld?

    3 comments.
    Last update 15 minutter 5 sekunder
    Skrevet af Johnnie Hougaard Nielsen
  3. ACTA er i orden!

    52 comments.
    Last update 16 minutter 47 sekunder
    Skrevet af Mads Randstoft
  4. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    54 comments.
    Last update 19 minutter 6 sekunder
    Skrevet af Jarle Knudsen
  5. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    13 comments.
    Last update 19 minutter 13 sekunder
    Skrevet af Jimmy Frydkær Dürr
  6. Microsoft frigiver Android-version af OneNote

    7 comments.
    Last update 1 time 2 minutter
    Skrevet af Thomas Bundgaard
  7. Derfor bliver dårlige it-projekter ikke stoppet i tide

    3 comments.
    Last update 1 time 15 minutter
    Skrevet af Kasper Jørgensen
  8. 4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

    5 comments.
    Last update 1 time 28 minutter
    Skrevet af Thomas Vestergaard
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300