Nordean asiakas, aiotko ladata tunnuslukusovelluksen älypuhelimeesi?
Minä en koska en luota tietoturvaan vaan haluan sellaisen masiinan.
Kommentit (255)
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Joutuuko tosiaan jatkossa tihrustamaan kaikki pankkiasiat kännykällä? Eikä koneella pysty asioimaan lainkaan? Käytän nykyisin laskujen maksuun ym. kotikonetta, kivempi isompi näyttöruutu.
Ei vaan se avanluku joka on nyt lapulla, katsottaisiinkin puhelimesta. Toimiikohan se appsi ilman nettiyhtyettä?
Itse asiassa sun ei tarvi katsoa tunnuslukua mistään. Avaat puhelimella sovelluksen ja syötät pinkoodin. Sovellus loggaa sut automaattisesti sisään. Eikä tietenkään toimi ilman nettiä. Eihän nettipankkikaan toimi ilman nettiä 😂
Ai ei voikkaan käyttää nettipankkia tietokoneella? No sittenhän se on paska uudistus. Joskus joutuu käyttämään nettipankkia esimerkiksi ulkomailla jollain hotelin tms. tietokoneelta. No onneksi en edes ole Nordean asiakas, mutta luultavati muut pankit seuraa perässä.
Kyllä voi edelleen käyttää verkkopankkia koneella. Syöttää vain verkkopankkiin oman käyttäjätunnuksen ja sitten puhelimella avaa tunnuslukusovelluksen, syöttää koodin ja verkkopankki kirjautuu selaimella sisään.
Kannattaisiko teidän tietämättömiä ensin tutustua tuohon miten se toimii eikä haukkua ennen tätä. Ihan mahtava sovellus ollut. Puhelimella voi kätevästi lukea viivakoodit laskuista ja ei tarvi enää käsin naputella laskujakaan (jos ei ole viivakoodinlukijaa ollut).
Jos käyttää tietokonetta, niin toimiiko puhelimen apps ilman nettiyhteyttä? Näin sitä tutustutaan aiheeseen, jos soppii.
Tässä ketjussa teillä menevät iloisesti sekaisin tunnuslukusovellus ja mobiiliverkkopankkisovellus.
1) Tunnuslukusovellusta käyttäessä VOI EDELLEEN käyttää verkkopankkia tietokoneella. Se korvaa vain sen paperisen tunnuslukuläpyskän. Ja on erittäin kätevä! Suosittelen.
2) Mobiiliverkkopankkisovellus taas on sama asia kuin "tietokoneen verkkopankki" johon menet selaimella. Se vain on optimoitu mobiilikäyttöön = ulkonäkö muutettu sellaiseksi että sitä olisi helpompi käyttää pienellä näytöllä eli tableteissa ja älypuhelimissa. Tämä tarkoittaa usein sitä, että joitain ominaisuuksia jätetään pois ja ulkonäköä muutenkin yksinkertaistetaan verrattuna siihen mitä näet tietokoneen näytöllä.
Ymmärtääkseni Nordea oli luopumassa paperisista tunnuslukulapuista ja se tarkoittaisi että pitäisi ottaa tuo tunnuslukusovellus käyttöön. Ja se ei ole sama kuin mobiilipankki! Eli voitte ihan huoletta edelleen käyttää tietokonetta.
Niin ihanan helppoa ja kätevää...myös rikollisille.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Joutuuko tosiaan jatkossa tihrustamaan kaikki pankkiasiat kännykällä? Eikä koneella pysty asioimaan lainkaan? Käytän nykyisin laskujen maksuun ym. kotikonetta, kivempi isompi näyttöruutu.
Ei vaan se avanluku joka on nyt lapulla, katsottaisiinkin puhelimesta. Toimiikohan se appsi ilman nettiyhtyettä?
Itse asiassa sun ei tarvi katsoa tunnuslukua mistään. Avaat puhelimella sovelluksen ja syötät pinkoodin. Sovellus loggaa sut automaattisesti sisään. Eikä tietenkään toimi ilman nettiä. Eihän nettipankkikaan toimi ilman nettiä 😂
Toimii myös vaikka puhelin olisi offline.
Ok, sitten ei ongelmaa. On tätä varmaan olut miettimässä melko suuri joukko fiksuja ihmisiä ja ovat osanneet ottaa paljon asioita huomioon.
Vierailija kirjoitti:
Te jotka alapeukutatte turvallisuutta koskevia viestejä, ihanko oikeasti luotatte tuohon?
Se on päivän selvä juttu, että haittaohjelmat tulevat lisääntymään kun on entistä helpompaa urkkia tietoonsa tarvittavat tunnukset.
Ja aina se virustorjuntaohjelmakaan ei riitä estämään haittaohjelmia.
Juuri näin.
Vaikka olisi kuinka "kätevä" systeemi niin riskit tulee tiedostaa ja tunnustaa.
Haittaohjelmat ja nettirikollisuus lisääntyy jatkuvasti ja esimerkiksi viranomaisten tietotaito ei välttämättä ole aina riittävä torjumaan ajoissa tulevia nettikaappauksia.
Miksi ihmeessä asiakkaan tulisi nyt keskittää raha-asiansa ja pankkitietonsa+salasanansa-- älypuhelimen --varaan. Pankki tuskin ottaa vastuuta jos taalat katoaa tililtä kun asiakas "on käsitellyt huolimattomasti" puhelintaan unohtamalla sen vaikka vessaan pankkiyhteys auki.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Onkohan täällä yhtään Nordean henkilökuntaa vastaamassa?
Ellei asiakkaalla ole älypuhelinta vaan tavallinen simpukkamallinen mummopuhelin+pöytätietokone, niin miten hän käytännössä maksaa laskun ?
(Ongelma ei ole pelkästään ikääntyvien, vaan moni nuorikin on yhtä hämmentynyt ja monelle nuorellekin uudet käytännöt tuottavat vaikeuksia.)
Hän käyttää verkkopankkia aivan kuten ennenkin - kirjautuu sisään tunnuslukukortissa olevien lukujen avulla. Voi myös käyttää maksuautomaatteja, joita löytyy kauppojen auloista.
-En ole Nordealla töissä.
Kiitos sinulle vastauksesta .
Eli paperinen tunnuslukukortti vaihtuu vain tällaiseen uudenlaiseen muoviseen tunnuslukukorttiin?
Ärsyttää kun moni ajattelee ettei vanhat osaa, asia ei ole niin, moni vanha on kätevä tietokoneen kanssa, mutta on esimerkiksi näkövammaisia tai huononäköisiä joita muutos jännittää jos ei osaa näpytellä pieniä numeroita kännykästä. Tietokoneelta voi aina zoomata ruutua isoksi, jne.
No ei ihan niinkään, jos tämä uusi systeemi on sama, mikä yrityspuolella on ollut käytössä jo muutaman vuoden.
Siinä on sirukortti ja lukulaite. Kortti työnnetään lukulaitteeseen, nettipankin kirjautumisikkunaan kirjoitetaan kortin numero. Sitten näpytellään lukulaitteeseen nettipankin kirjautumisikkunassa annettu koodi, sekä oma pin-koodi. Lukulaite laskee näistä tunnusluvun, joka kirjoitetaan nettipankkiin. Sama laskuja maksaessa, nettipankki antaa koodin, joka syötetään lukulaitteeseen, pin-koodi perään, ja lukulaitteesta tunnusluku nettipankkiin.
Kadulla tulee uhkaava ryöstäjä joka karjaisee:
ja nyt jätkä se älypuhelin esiin ja nettipankki auki!
Mitäs sitten.
Ei toimi sitten rootatuissa puhelimissa ja jumittaa kaikki 5.0 tai vanhemmat Android-puhelimet. Eli kun käyttää sovellusta, sen jälkeen menee puhelin niin juntturaan, että pitää repiä akku irti.
Mielelläni lataisin tunnuslukusovelluksen vaan kun en ole Nordean asiakas, Nordea tuntuu olevan edelläkävijä tässä. Itse en edes käytä itse nettipankkia koskaan kännykällä vaan aina tietokoneella, joten kännykästä katsoisin vain ne tunnusluvut, silloin ei myöskään tietoturvariskiä, vaikka muutenkaan en usko suureen tieturvariskiin. Myöskään pahviversiot eivät ole täysin riskittömiä. Pahviversiot ovat kylläkin paljon hankalampia. Nyt täytyy melkein kännykällä ottaa kuvat niistä pahveista, jos haluaa varmistua että tunnusluvut ovat aina mukana.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Onkohan täällä yhtään Nordean henkilökuntaa vastaamassa?
Ellei asiakkaalla ole älypuhelinta vaan tavallinen simpukkamallinen mummopuhelin+pöytätietokone, niin miten hän käytännössä maksaa laskun ?
(Ongelma ei ole pelkästään ikääntyvien, vaan moni nuorikin on yhtä hämmentynyt ja monelle nuorellekin uudet käytännöt tuottavat vaikeuksia.)
Hän käyttää verkkopankkia aivan kuten ennenkin - kirjautuu sisään tunnuslukukortissa olevien lukujen avulla. Voi myös käyttää maksuautomaatteja, joita löytyy kauppojen auloista.
-En ole Nordealla töissä.
Kiitos sinulle vastauksesta .
Eli paperinen tunnuslukukortti vaihtuu vain tällaiseen uudenlaiseen muoviseen tunnuslukukorttiin?
Ärsyttää kun moni ajattelee ettei vanhat osaa, asia ei ole niin, moni vanha on kätevä tietokoneen kanssa, mutta on esimerkiksi näkövammaisia tai huononäköisiä joita muutos jännittää jos ei osaa näpytellä pieniä numeroita kännykästä. Tietokoneelta voi aina zoomata ruutua isoksi, jne.
No ei ihan niinkään, jos tämä uusi systeemi on sama, mikä yrityspuolella on ollut käytössä jo muutaman vuoden.
Siinä on sirukortti ja lukulaite. Kortti työnnetään lukulaitteeseen, nettipankin kirjautumisikkunaan kirjoitetaan kortin numero. Sitten näpytellään lukulaitteeseen nettipankin kirjautumisikkunassa annettu koodi, sekä oma pin-koodi. Lukulaite laskee näistä tunnusluvun, joka kirjoitetaan nettipankkiin. Sama laskuja maksaessa, nettipankki antaa koodin, joka syötetään lukulaitteeseen, pin-koodi perään, ja lukulaitteesta tunnusluku nettipankkiin.
Siis näin helppoa jatkossa on? Joudun syöttämään jatkossa nettipankin tunnarit (2 lukua) ja niiden lisäksi 3 lukusarjaa kun nyt on pärjännyt yhdellä (varmistusluku)?! Ei jumaliste, pankinvaihto tulee nyt kyllä harkintaan. ap
Vierailija kirjoitti:
Mikäli asiakkaan talous lepää mobiililaitteen toimivuuden varassa, on systeemi haavoittuva.
Jos puhelin anastetaan, siinä menee kaikki.
En lataisi puhelimeen pankkisalasanoja.
Erillinen lukulaite (joka ei siis ole yhdistetty nettiin vaan on käyntikortin kokoinen numerolaite mitä erikseen säilytetään) järkevämpi juuri tietoturvan kannalta.
Sovelluksessa on itse keksimäsi PIN-koodi. Et voi käyttää sitä ilman sitä. Numerolaitteen voi varastaa yhtälailla. Pankki vastaa, jos joku pystyy hakkeroimaan tai ohittamaan tietoturvaan liittyvät asiat, ei asiakas.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Onkohan täällä yhtään Nordean henkilökuntaa vastaamassa?
Ellei asiakkaalla ole älypuhelinta vaan tavallinen simpukkamallinen mummopuhelin+pöytätietokone, niin miten hän käytännössä maksaa laskun ?
(Ongelma ei ole pelkästään ikääntyvien, vaan moni nuorikin on yhtä hämmentynyt ja monelle nuorellekin uudet käytännöt tuottavat vaikeuksia.)
Hän käyttää verkkopankkia aivan kuten ennenkin - kirjautuu sisään tunnuslukukortissa olevien lukujen avulla. Voi myös käyttää maksuautomaatteja, joita löytyy kauppojen auloista.
-En ole Nordealla töissä.
Kiitos sinulle vastauksesta .
Eli paperinen tunnuslukukortti vaihtuu vain tällaiseen uudenlaiseen muoviseen tunnuslukukorttiin?
Ärsyttää kun moni ajattelee ettei vanhat osaa, asia ei ole niin, moni vanha on kätevä tietokoneen kanssa, mutta on esimerkiksi näkövammaisia tai huononäköisiä joita muutos jännittää jos ei osaa näpytellä pieniä numeroita kännykästä. Tietokoneelta voi aina zoomata ruutua isoksi, jne.
No ei ihan niinkään, jos tämä uusi systeemi on sama, mikä yrityspuolella on ollut käytössä jo muutaman vuoden.
Siinä on sirukortti ja lukulaite. Kortti työnnetään lukulaitteeseen, nettipankin kirjautumisikkunaan kirjoitetaan kortin numero. Sitten näpytellään lukulaitteeseen nettipankin kirjautumisikkunassa annettu koodi, sekä oma pin-koodi. Lukulaite laskee näistä tunnusluvun, joka kirjoitetaan nettipankkiin. Sama laskuja maksaessa, nettipankki antaa koodin, joka syötetään lukulaitteeseen, pin-koodi perään, ja lukulaitteesta tunnusluku nettipankkiin.
Siis kotiinlähetettävä (ihmisille joilla ei esimerkiksi ole älypuhelinta) sirukortti+lukulaite komboa ei tarvitse liittää nettiin?
Eli se pysyy erillään, kun kotikoneelta laskuja hoitaa?
(ja kiitos taas)
Vierailija kirjoitti:
Vierailija kirjoitti:
Joutuuko tosiaan jatkossa tihrustamaan kaikki pankkiasiat kännykällä? Eikä koneella pysty asioimaan lainkaan? Käytän nykyisin laskujen maksuun ym. kotikonetta, kivempi isompi näyttöruutu.
Ei joudu. Tunnuslukusovellusta käytetään sisäänkirjautumiseen. Voit mennä koneella nettipankkiin, sun pitää vain avata samalla älypuhelimella siinä se tunnuslukusovellus. Samoin kun vahvistat maksuja. Mutta nettipankki toimii kyllä tietokoneella.
Kävin viime keväänä poikkeuksellisesti Nordean konttorissa ja pankkivirkailija kertoi että ensi vuonna tuosta vanhanaikaisesta tunnuslukuja kortilta tunnistautumisesta tulee maksullista. Kaikki halutaan käyttämään uutta tunnistautumissovellusta.
Myös tietoturvan juridinen puoli huolestuttaa. Tähän saakka olen olllut itse vastuussa siitä, että säilytän käyttäjätunnukseni ja tunnusnumeroni erillään. Jos jatkossa koko paletti on ladattu puhelimeeni ja ainostaan puhelimen pin-koodin takana, on tämä varmasti kätevämpää mutta ei varmastikaan turvallisempaa. Pankilla on varmasti kova houkutus siirtää vastuuta nykyistä enemmän asiakkaalle puhelimen kautta tehdyistä tietomurroista asiakkaan tilille. Eli lataamalla sovelluksen otat myös vastuun sen turvallisuudesta.
Mikäli pankki yksipuolisella päätöksellä edellyttää, että asiakkaan on hankittava älypuhelin kyetäkseen asioimaan tilillään/jatkamaan asiakassuhdettaan , niin pankin on tarjottava asiakkaalle älypuhelin?
Hölmö ajoitus tällaiselle uudistukselle suurtyöttömyyden ja laman aikana.
Vierailija kirjoitti:
Myös tietoturvan juridinen puoli huolestuttaa. Tähän saakka olen olllut itse vastuussa siitä, että säilytän käyttäjätunnukseni ja tunnusnumeroni erillään. Jos jatkossa koko paletti on ladattu puhelimeeni ja ainostaan puhelimen pin-koodin takana, on tämä varmasti kätevämpää mutta ei varmastikaan turvallisempaa. Pankilla on varmasti kova houkutus siirtää vastuuta nykyistä enemmän asiakkaalle puhelimen kautta tehdyistä tietomurroista asiakkaan tilille. Eli lataamalla sovelluksen otat myös vastuun sen turvallisuudesta.
Juuri näin.
Vierailija kirjoitti:
Vierailija kirjoitti:
Te jotka alapeukutatte turvallisuutta koskevia viestejä, ihanko oikeasti luotatte tuohon?
Se on päivän selvä juttu, että haittaohjelmat tulevat lisääntymään kun on entistä helpompaa urkkia tietoonsa tarvittavat tunnukset.
Ja aina se virustorjuntaohjelmakaan ei riitä estämään haittaohjelmia.Juuri näin.
Vaikka olisi kuinka "kätevä" systeemi niin riskit tulee tiedostaa ja tunnustaa.
Haittaohjelmat ja nettirikollisuus lisääntyy jatkuvasti ja esimerkiksi viranomaisten tietotaito ei välttämättä ole aina riittävä torjumaan ajoissa tulevia nettikaappauksia.
Miksi ihmeessä asiakkaan tulisi nyt keskittää raha-asiansa ja pankkitietonsa+salasanansa-- älypuhelimen --varaan. Pankki tuskin ottaa vastuuta jos taalat katoaa tililtä kun asiakas "on käsitellyt huolimattomasti" puhelintaan unohtamalla sen vaikka vessaan pankkiyhteys auki.
Näin, ei pankki ota vastuuta jos rikollinen urkkii tiedot ja tyhjää tilin. Asiakkaan vastuulla, että käyttää "turvallista" laitetta pankkiasiointiin.
Täyttä hulluutta, että kaikki pitää nykyään tunkea verkkoon.
Koskahan passit, henkilökortit ja ajokortit muutetaan sähköiseksi. Kätevällä appsilla saat tarvittavan kortin nopeasti kännykän näytölle.
Ei siinä sovelluksessa ole mitään tunnuslukulistaa! Joten vaikka hukkaisit puhelimesi niin sillä ei pääse tilillesi.
Varmaan tilaan ainakin varalle sen tunnuslukulaitteen. Mitä tapahtuu, jos puhelin menee rikki, sovellus lakkaa toimimasta tai vaihtaa puhelinta?
Entä jos puhelin varastetaan, onko varastajalla silloin sekä mahdollisuus viedä pelkän sovelluksen avulla rahani, mutta myös tunnistautua kaikkiin mahdollisiin instansseihin minun nimissäni?
Jos tunnuslukusovellus toimii pelkästään kuten lukulista tähän saakka, eli ilman käyttäjätunnusta itse listalla ei tee mitään, niin asia ok.
Toimii myös vaikka puhelin olisi offline.