Svensk datatilsyn dumper sikkerheden i Danske Banks app

13. september 2013 kl. 11:392
Svensk datatilsyn dumper sikkerheden i Danske Banks app
Illustration: Jesper Dahl Jeppesen.
Danske Bank har ikke sikret sin mobil-app godt nok, mener datatilsynet i Sverige, som også afviser Danske Banks forslag til forbedringer.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

Med malware på en smartphone eller lidt god gammeldags 'kiggen over skulderen' kan fremmede få adgang til din netbank via mobilen og kigge med.

Sådan lyder det fra Datainspektionen, som er Sveriges svar på Datatilsynet, i en undersøgelse af mobilbank-apps fra tre store banker: Nordea, Danske Bank og Handelsbanken. Det skriver den svenske tv-kanal SVT.se.

Artiklen fortsætter efter annoncen

Det kræver nemlig blot et CPR-nummer - som ofte ikke er særlig hemmeligt - og en pin-kode at logge på netbanken fra mobilen. Man kan ikke overføre penge uden yderligere koder, men man kan se kontoudtog og dermed mange private oplysninger, siger Adolf Slama fra Datainspektionen til SVT.se.

Bankerne fik mulighed for at besvare kritikken med forslag til forbedringer, og hos Nordea og Handelsbanken valgte man at binde en mobilbank-app til en bestemt telefon. Det var nok til grønt lys fra Datainspektionen, mens Danske Bank fik en nedadvendt tommelfinger med sit forslag: at bruge tastehastighed og hvor hårdt, man taster, til at vurdere, om det var den normale bruger, som loggede ind.

Danske Bank har nu fået et år til at komme med en bedre løsning.

2 kommentarer.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
1
13. september 2013 kl. 19:16

Ja - kun et cpr nr og en pin kode. Ikke meget anderledes end det der beskytter ens kreditkort - og så har man adgang til at se sine kontodetaljer.

Det er den løsning som jeg gerne vælger i stedet for e-boks som jeg aldrig bruger. Her skal personnummeret skrives igen og igen - og der skal en kode med store og små bogstaver (som er frygtelig på et touch tastatur). Og så kan man med lidt held se ligegyldige breve.

Hvis man vil have større sikkerhed og sikkerheden med - ja, så er det mest brugervenlige nok apples nye tiltag med fingeraftryksscanner.

2
17. september 2013 kl. 08:51

Hvis man vil have større sikkerhed og sikkerheden med - ja, så er det mest brugervenlige nok apples nye tiltag med fingeraftryksscanner.

Det var nok det mest bizarre udsagn, jeg har set længe. Fingeraftryk er jo en kode, du aldrig kan ændre og som følger dig hele livet. Det er da det sidste, du har lyst til at bruge til at autentikere dig selv med.