Tapahtumat

Kun kirjaudut sisään näet tässä ilmoitukset sinua kiinnostavista asioista.

Kirjaudu sisään

Nordean asiakas, aiotko ladata tunnuslukusovelluksen älypuhelimeesi?

Vierailija
06.08.2016 |

Minä en koska en luota tietoturvaan vaan haluan sellaisen masiinan.

Kommentit (255)

Vierailija
181/255 |
06.08.2016 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Minä en koska en luota tietoturvaan vaan haluan sellaisen masiinan.

Minä en taas oikein luota mihinkään "masiinaan", koska niiden kaikkien teknisten ratkaisujen järjestelmät ovat murrettavissa. Minusta tunnuslukukortti ei ole mitenkään vanhentunut, vaan ainoastaan turvallinen.

No siinä kotiin tulevassa masiinassa ei ole mitään murrettavaa. Se on oikeastaan vain salasanapankki missä on tuhansia salasanoja. Ei mitään muuta. Ei se tee mitään muuta kuin kertoo ne salasanat mitkä nyt luet niistä lapuista. Sitten ei vaan tarvitse lähetellä enä niitä lappuja vähän väliä uudestaan ja uudestaan. Siihen laitteeseen mahtuu järjesttömästi niitä salasanoja.

teillä ei tunnu olevan mitään käsitystä. Sovellus on paljon turvallisempi kuin noi masiinat. Kuka tahansa, joka on joskus käyttänyt noita ylimääräisiä koodi/salasanageneraattoreita tietää, että ne on leluja ja helposti kräkättävissä.

Se sovellus on paras ratkaisu, uskokaa pois.

Vierailija
182/255 |
06.08.2016 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Ei tunnuslukusovellusta minulle, kun ei ole siihen sopivaa puhelintakaan. Eiköhän sillä toisella vaihtoehdollakin pärjää, vaikka tuskin se niin näppärä on kuljettaa mukana esim. mökillä kuin nykyinen tunnuslukukortti.

En silti oikein ymmärrä tätä vauhkoamista, liittyen sekä tunnuslukusovellukseen että käteisnostoihin. Se on vain ajan kysymys, koska muut pankit seuraavat perässä, ilmaisten käteisnostojen määrä taisi olla joissakin pankeissa jo aiemmin rajattu. Kaikki selviää aikanaan, turha hermostua jo etukäteen.

Mikä selviää aikaanaan? Johan ne asiat on selviä? Ihmiset yritetään pakottaa luopumaan käteisestä ja nyt ne yritetään pakottamaan hankkimaan älypuhelin paska.

Sisältö jatkuu mainoksen alla
Sisältö jatkuu mainoksen alla
Vierailija
183/255 |
06.08.2016 |
Näytä aiemmat lainaukset

Kai se on pakko ottaa käyttöön. Kyllä mietin enemmän sitä, että miten ihmeessä yksinäiset vanhukset saa pankkiasiansa hoidettua? Ei ole tietokonetta, ei älykännyä eikä enää muistiakaan päässä sen vertaa, että pystyis näitä opettelemaan. Ei käteisautomaatteja eikä pankkikonttoria lähimaillakaan. Miten?

Vierailija
184/255 |
06.08.2016 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Minä en koska en luota tietoturvaan vaan haluan sellaisen masiinan.

Minä en taas oikein luota mihinkään "masiinaan", koska niiden kaikkien teknisten ratkaisujen järjestelmät ovat murrettavissa. Minusta tunnuslukukortti ei ole mitenkään vanhentunut, vaan ainoastaan turvallinen.

No siinä kotiin tulevassa masiinassa ei ole mitään murrettavaa. Se on oikeastaan vain salasanapankki missä on tuhansia salasanoja. Ei mitään muuta. Ei se tee mitään muuta kuin kertoo ne salasanat mitkä nyt luet niistä lapuista. Sitten ei vaan tarvitse lähetellä enä niitä lappuja vähän väliä uudestaan ja uudestaan. Siihen laitteeseen mahtuu järjesttömästi niitä salasanoja.

teillä ei tunnu olevan mitään käsitystä. Sovellus on paljon turvallisempi kuin noi masiinat. Kuka tahansa, joka on joskus käyttänyt noita ylimääräisiä koodi/salasanageneraattoreita tietää, että ne on leluja ja helposti kräkättävissä.

Se sovellus on paras ratkaisu, uskokaa pois.

Mitä???

Eihän niitä koodigeneraattoria pidä päästää edes silmistään. Ihan niin kuin nykyistä paperiversiota. Se on vain muistipankki eikä mitään muuta.

Siitä sen turvallisuus tuleekin. Siinä ei ole internetyhteyttä joten sitä ei voi etäältä murtaa.

Sovellus ei voi ikinä olla turvallinen sillä älypuhelin on erittäin turvaton laite. Erittäin helposti murrettava laite niin etäältä kuin jos sen saa käsiinsä.

Jon järjenköyhyyttä mennä nettipankkiin sovelluksella.

Vierailija
185/255 |
06.08.2016 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Ei tunnuslukusovellusta minulle, kun ei ole siihen sopivaa puhelintakaan. Eiköhän sillä toisella vaihtoehdollakin pärjää, vaikka tuskin se niin näppärä on kuljettaa mukana esim. mökillä kuin nykyinen tunnuslukukortti.

En silti oikein ymmärrä tätä vauhkoamista, liittyen sekä tunnuslukusovellukseen että käteisnostoihin. Se on vain ajan kysymys, koska muut pankit seuraavat perässä, ilmaisten käteisnostojen määrä taisi olla joissakin pankeissa jo aiemmin rajattu. Kaikki selviää aikanaan, turha hermostua jo etukäteen.[/quot

Mikä selviää aikaanaan? Johan ne asiat on selviä? Ihmiset yritetään pakottaa luopumaan käteisestä ja nyt ne yritetään pakottamaan hankkimaan älypuhelin paska.

Eihän nykyään enää edes myydä muita kuin älypuhelimia. Niitähän saa jo alkaen reilusti alle 100€:lla. Voihan sitä tietysti ihminen vastustaa kaikkea ihan vain periaatteen vuoksi.

Vierailija
186/255 |
06.08.2016 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Kai se on pakko ottaa käyttöön. Kyllä mietin enemmän sitä, että miten ihmeessä yksinäiset vanhukset saa pankkiasiansa hoidettua? Ei ole tietokonetta, ei älykännyä eikä enää muistiakaan päässä sen vertaa, että pystyis näitä opettelemaan. Ei käteisautomaatteja eikä pankkikonttoria lähimaillakaan. Miten?

Ei ne pankkeja kiinnosta

Sisältö jatkuu mainoksen alla
Vierailija
187/255 |
06.08.2016 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Kai se on pakko ottaa käyttöön. Kyllä mietin enemmän sitä, että miten ihmeessä yksinäiset vanhukset saa pankkiasiansa hoidettua? Ei ole tietokonetta, ei älykännyä eikä enää muistiakaan päässä sen vertaa, että pystyis näitä opettelemaan. Ei käteisautomaatteja eikä pankkikonttoria lähimaillakaan. Miten?

Minun 79v äitini hoitelee pankkiasiat ipadilla tunnuslukusovellusta käyttäen. On se kumma, kun työikäset ihmiset ruikuttavat kaikkea mahdollista, mutta toiset vaan hoitaa asiat.

Vierailija
188/255 |
06.08.2016 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Kumpikohan loppujen lopuksi tulee Nordealle kalliimmaksi, paperisten tunnuslukulistojen teettäminen ja lähettäminen, vai ne uudet kotiin lähetettävät laitteet. Ja kun nytkin on peritty maksua verkkopankkitunnuksista, niin mahtaako se uusi laite todellakaan olla ilmainen?

Laite maksanee pari euroa ja sitä ei tarvitse uudistaa muutamaa kertaa vuodessa. Suomessa postikulutkin on vuodessa enemmän kuin laitteen hinta. Lisäksi laitteita tarvitsee vain ne, jotka eivät halua tai pysty älypuhelinta käyttämään. Uskoisin, että 80/20 sääntö toimii tässäkin: 80% tulee käyttämään älypuhelinta, 20% laitetta.

Veikkaisin silti, että halvemmaksi olisi tullut kehitellä nykyisten tunnuslukulistojen tilalle vaikka joku pankkikortin kokoinen kestolista, joka olisi toiminut samalla periaatteella kuin nykyinenkin. Tietoturvaongelmia siinä ei ole, mikäli muistaa säilyttää käyttäjätunnuksen eri paikassa kuin tunnuslukukortin.

No, ehkä Nordeassa ollaan minua fiksumpia, mutta hieman nyt tuntuu siltä että mennään ns. perse edellä puuhun, että uutta tekniikkaa kehitetään vain siksi että saadaan jotain uutta.

Kestolista ei voi ikinä olla turvallinen

Sisältö jatkuu mainoksen alla
Vierailija
189/255 |
06.08.2016 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Ei tunnuslukusovellusta minulle, kun ei ole siihen sopivaa puhelintakaan. Eiköhän sillä toisella vaihtoehdollakin pärjää, vaikka tuskin se niin näppärä on kuljettaa mukana esim. mökillä kuin nykyinen tunnuslukukortti.

En silti oikein ymmärrä tätä vauhkoamista, liittyen sekä tunnuslukusovellukseen että käteisnostoihin. Se on vain ajan kysymys, koska muut pankit seuraavat perässä, ilmaisten käteisnostojen määrä taisi olla joissakin pankeissa jo aiemmin rajattu. Kaikki selviää aikanaan, turha hermostua jo etukäteen.[/quot

Mikä selviää aikaanaan? Johan ne asiat on selviä? Ihmiset yritetään pakottaa luopumaan käteisestä ja nyt ne yritetään pakottamaan hankkimaan älypuhelin paska.

Eihän nykyään enää edes myydä muita kuin älypuhelimia. Niitähän saa jo alkaen reilusti alle 100€:lla. Voihan sitä tietysti ihminen vastustaa kaikkea ihan vain periaatteen vuoksi.

Myydäänpäs ei-älypuhelimia. En tod osta älypuhelinta enkä tod ota mitään tunnuslukurakkinetta kotiini enkä tod luovu käteisen käytöstä, ellen itse niin halua. Onneksi pankkia on hyvin helppo vaihtaa. Ja turha tulla selittämään että en osaa käyttää tekniikkaa/koodata.

Vierailija
190/255 |
06.08.2016 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Ei tunnuslukusovellusta minulle, kun ei ole siihen sopivaa puhelintakaan. Eiköhän sillä toisella vaihtoehdollakin pärjää, vaikka tuskin se niin näppärä on kuljettaa mukana esim. mökillä kuin nykyinen tunnuslukukortti.

En silti oikein ymmärrä tätä vauhkoamista, liittyen sekä tunnuslukusovellukseen että käteisnostoihin. Se on vain ajan kysymys, koska muut pankit seuraavat perässä, ilmaisten käteisnostojen määrä taisi olla joissakin pankeissa jo aiemmin rajattu. Kaikki selviää aikanaan, turha hermostua jo etukäteen.

Mikä selviää aikaanaan? Johan ne asiat on selviä? Ihmiset yritetään pakottaa luopumaan käteisestä ja nyt ne yritetään pakottamaan hankkimaan älypuhelin paska.

Selviää aikanaan, kuinka kätevä tunnuslukukortin tilalle tuleva laite on. Tuskin yhtä kätevä kuin nykyinen, mutta tuskinpa silti kaiken tämän ulinankaan väärti. Kukaan ei pakota luopumaan käteisestä, eikä kukaan pakota hankkimaan älypuhelinta. Joskus tulevaisuudessa asia voi olla toisin, mutta itketään sitä vasta silloin eikä nyt.

Sisältö jatkuu mainoksen alla
Vierailija
191/255 |
06.08.2016 |
Näytä aiemmat lainaukset

En todellakaan. ei ole älypuhelinta eikä ole tulossakaan.

Vierailija
192/255 |
06.08.2016 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Ei tunnuslukusovellusta minulle, kun ei ole siihen sopivaa puhelintakaan. Eiköhän sillä toisella vaihtoehdollakin pärjää, vaikka tuskin se niin näppärä on kuljettaa mukana esim. mökillä kuin nykyinen tunnuslukukortti.

En silti oikein ymmärrä tätä vauhkoamista, liittyen sekä tunnuslukusovellukseen että käteisnostoihin. Se on vain ajan kysymys, koska muut pankit seuraavat perässä, ilmaisten käteisnostojen määrä taisi olla joissakin pankeissa jo aiemmin rajattu. Kaikki selviää aikanaan, turha hermostua jo etukäteen.[/quot

Mikä selviää aikaanaan? Johan ne asiat on selviä? Ihmiset yritetään pakottaa luopumaan käteisestä ja nyt ne yritetään pakottamaan hankkimaan älypuhelin paska.

Eihän nykyään enää edes myydä muita kuin älypuhelimia. Niitähän saa jo alkaen reilusti alle 100€:lla. Voihan sitä tietysti ihminen vastustaa kaikkea ihan vain periaatteen vuoksi.

Myydäänpäs ei-älypuhelimia. En tod osta älypuhelinta enkä tod ota mitään tunnuslukurakkinetta kotiini enkä tod luovu käteisen käytöstä, ellen itse niin halua. Onneksi pankkia on hyvin helppo vaihtaa. Ja turha tulla selittämään että en osaa käyttää tekniikkaa/koodata.

Eipä myydä muita kuin älypuhelimia. Nykyisin myytävät näppäinpuhelimet (hinnat parista kympistä ylöspäin) ovat myös älypuhelimia, vaikkakaan eivät kosketusnäyttöisiä. Sitä en tiedä, saako niihin halvimpiin tunnuslukusovellusta.

Sisältö jatkuu mainoksen alla
Vierailija
193/255 |
06.08.2016 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

No omaa tyhmyyttä sekin jos merkkaa. Itse en merkkaa. Toisekseen ne luvut ei tule käyttöön järjestyksessä siitä listasta. Ja niitä on siinä pari sataa ainakin.

Todellakin tulevat järjestyksessä ja jos laitat esim luvun 35 vaikka pitäisi olla 37, verkkopankki vielä ystävällisesti kertoo mikä luku se pitäisi olla. Sitten jos laitat liian kaukaa niin ei kerro, mutta hyvinhän jo tuokin auttaa haarukoimaan mikä tulee seuraavana. Jotkut vielä ottavat kuvan listasta ja säilyttävät kännykässään ja samat ihmiset nyt piipittävät täällä tunnuslukusovelluksen turvattomuudesta. 

Osuuspankissa ei tule järjestyksessä. Kysyy sattumanvaraisesti tunnukset, esim. ensin haluaa tunnuksen kohdasta 0002, seuraavalla kerralla vaikkapa 0256 jne.

Juu mutta nyt onkin kyse Nordeasta, ei OP:sta.

Vierailija
194/255 |
06.08.2016 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Ei tunnuslukusovellusta minulle, kun ei ole siihen sopivaa puhelintakaan. Eiköhän sillä toisella vaihtoehdollakin pärjää, vaikka tuskin se niin näppärä on kuljettaa mukana esim. mökillä kuin nykyinen tunnuslukukortti.

En silti oikein ymmärrä tätä vauhkoamista, liittyen sekä tunnuslukusovellukseen että käteisnostoihin. Se on vain ajan kysymys, koska muut pankit seuraavat perässä, ilmaisten käteisnostojen määrä taisi olla joissakin pankeissa jo aiemmin rajattu. Kaikki selviää aikanaan, turha hermostua jo etukäteen.[/quot

Mikä selviää aikaanaan? Johan ne asiat on selviä? Ihmiset yritetään pakottaa luopumaan käteisestä ja nyt ne yritetään pakottamaan hankkimaan älypuhelin paska.

Eihän nykyään enää edes myydä muita kuin älypuhelimia. Niitähän saa jo alkaen reilusti alle 100€:lla. Voihan sitä tietysti ihminen vastustaa kaikkea ihan vain periaatteen vuoksi.

Edelleen myydään peruspuhelimia. En ole ajatellut hankkia älyluuria lainkaan. Jos nykyinen luuri hajoaa, kaivan vielä vanhemman kaapista. Minulla kun ei ole tarvetta olla netissä 24/7.

Sisältö jatkuu mainoksen alla
Vierailija
195/255 |
06.08.2016 |
Näytä aiemmat lainaukset

Ladattu aikoja sitten!

Kannattaa ladata myös hyvä tietoturva laitteille.

Vierailija
196/255 |
06.08.2016 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Ne joilla ei ole älypuhelinta, joutuvat tilaamaan Nordealta sellaisen tunnuslukulaitteen, jota on jo pitkään käytetty esim. Ruotsissa ja Norjassa Nordean tunnistautumiseen. Eli tuo laite arpoo niitä tunnuslukuja, joita sitten syötetään verkkopankkiin kirjautumisen yhteydessä.

Se on ollut käytössä Suomessakin jo pitkään. Syö vaan paristoja.

Ollut meillä firmassa käytössä jo kolme vuotta, vielä ei ole tarvinnut paristoja vaihtaa.

Olen jo kertaalleen vaihtanut, taas herjaa että pian loppuu. Onko mulla maanantaikappale?

Vierailija
197/255 |
06.08.2016 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Ne joilla ei ole älypuhelinta, joutuvat tilaamaan Nordealta sellaisen tunnuslukulaitteen, jota on jo pitkään käytetty esim. Ruotsissa ja Norjassa Nordean tunnistautumiseen. Eli tuo laite arpoo niitä tunnuslukuja, joita sitten syötetään verkkopankkiin kirjautumisen yhteydessä.

Se on ollut käytössä Suomessakin jo pitkään. Syö vaan paristoja.

Lähettääkö Nordea sitten paristoja kuukausittain asiakkailleen?

Paperiset tunnuslukukortit toimivat aina, ilman paristoja. Miksi vaihtaa täysin toimivaa systeemiä, muka kätevämpään.

Kyllä ihmiset ovat tyhmiä.

Ei lähetä, ne on valitettavasti itse hankittava sitten kun loppuvat - kuluminenhan rippuu täysin siitä paljonko konetta käytät.Jos pari euroa paristoihin  vie sut konkkaan niin jätä pari lattea juomatta. Saat ilmaisen vinkin: osta Nordean osakkeita niin voit osingoilla hankkia ne paristot.

Nordea haluaa säästää kuluissa jotta omistajat saavat osinkonsa. Paperiset tunnusluvut jäävät historiaan, halusit tai et.

Miten ihmeessä latte liittyy tähän asiaan tai spekulointisi jonkun kommentoijan konkasta?

Paperinen tunnuslukukortti oli asiakkaalle sekä edullisempi että luotettavampi käyttää. Mitään hyötyä "kätevyydellä " markkinoidun hankalan korvaavan mukamodernin järjestelmän puolesta ei oikeastaan ole.

Piste.

Köh. Nyt ei olekaan kyse siitä mikä on asiakkaalle parempi, vaan siitä mikä tulee pankille edullisemmaksi. Taustalla on pankin koko järjestelmän modernisointi ketterämmäksi.

Vierailija
198/255 |
06.08.2016 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Minä en koska en luota tietoturvaan vaan haluan sellaisen masiinan.

Minä en taas oikein luota mihinkään "masiinaan", koska niiden kaikkien teknisten ratkaisujen järjestelmät ovat murrettavissa. Minusta tunnuslukukortti ei ole mitenkään vanhentunut, vaan ainoastaan turvallinen.

No siinä kotiin tulevassa masiinassa ei ole mitään murrettavaa. Se on oikeastaan vain salasanapankki missä on tuhansia salasanoja. Ei mitään muuta. Ei se tee mitään muuta kuin kertoo ne salasanat mitkä nyt luet niistä lapuista. Sitten ei vaan tarvitse lähetellä enä niitä lappuja vähän väliä uudestaan ja uudestaan. Siihen laitteeseen mahtuu järjesttömästi niitä salasanoja.

teillä ei tunnu olevan mitään käsitystä. Sovellus on paljon turvallisempi kuin noi masiinat. Kuka tahansa, joka on joskus käyttänyt noita ylimääräisiä koodi/salasanageneraattoreita tietää, että ne on leluja ja helposti kräkättävissä.

Se sovellus on paras ratkaisu, uskokaa pois.

Se sovellus on huono ratkaisu sen vuoksi, että puhelin alustana ei ole kovinkaan turvallinen, ihan riippumatta onko puhelin iPhone tai joku Android puhelin.

Molemmissa sovellukset pyörivät hiekkalaatikossa, kyllä, mutta siitä huolimatta edelleen löytyy vuosittan reikiä alla olevasta käyttiksestä, jotka ovat mahdollistaneet turvamekanismien ohittamisen. Siitä seuraa, että joku viattomalta latausvaiheessa sovelluskaupasta ladattu sovellus myöhemmin päivittää itsensä sellaiseksi, että sen päivityksen tai in-app-purchase ominaisuuden myötä puhelimeen tulee haittakoodia.

Haittakoodia joka ensin tutkii ja lähettää/varastaa tietoja puhelimesta ja sen käytöstä jäämättä kiinni kun se tekee sen niin vaivihaa ja vähän kerrallaan ts. piilottaa mainosten tai sovelluksen kaipaaman datan käsittelyyn jossa osa käsittelystä tapahtuu taustajärjestelmissä. Myöhemmin sitten datan perusteella sovelluksen päivityksen mukana tulee sovelluksen osa joka kohdistetusti hyökkää vaikkapa sen Nordean sovelluksen kautta ja siirtää rahaa muualle samalla kun asioit pankissa, piilottaen näytöltä (korjaten saldoa), niin ettet näe että tililtä hävisi rahaa.

Jos mietit miten näitä sovelluksia puhelimiin tehdään niin ymmärrät ongelman. Vinkki, usein miten sovelluksia ei tehdä itse taloissa jotka niitä asiakkaille jakavat, vaan ne teetetään alihankintana. Alihankkijoita on jonoksi asti meilläkin firmassa, jossa saan vähintään kaksi kertaa kuukaudessa yhteydenottoja ja tarjouksia firmoilta jotka haluavat tehdä näitä sovelluksia meille. He ottavat joko koko projentin määrittelyn jälkeen hoitoonsa tai sitten tekevät haluttaessa vain osan sovelluksesta. Harvalla näistä sovellusten tekijöistä on koko ajan palkattuna oma tunnettu henkilökunta, vaan he toimivat sovellusprojektien kokoajina. He valitsevat ydinporukan ts. projektin vetäjän, pääkehittäjän jotka he tuntevat, sitten osa vähempiarvoiseksi katsotusta työstä teetetään alihankkijoilla, joiden ketjut voivat olla hyvinkin pitkiä.

Asiakas eikä sen paremmin edes sovelluksen kehittäjä saa edes kaikkea lähdekoodia aina, vaan linkitetään mukaan valmiiksi (alihankintana) hankittuja kirjastoja ja moduuleja tarvittuihin toimintoihin -- olisi tyhmää tehdä uudestaan sitä mitä joku on jo tehnyt ja myy edullisesti käytettäksi omassa projektissa. Tässä ei ole mitään ihmeellistä, tällaista kaupallisten ohelmien kehitys on tänä päivänä. Hyvin harva ohjelmiston toimittaja toimittaa enää itse kaikkea vaan ohjelmistot koostuvat pienemmistä osista, joiden tekijöistä ja tekijöiden motiiveista hyvin harvalla on tietoa. Ihan sama onko kyseessä joku web-sivuston ohjelmisto vai kännykkäsovellus.

Em. seuraa se, että sovellusten koodin katselmointi muutosten yhteydessä ja auditointi on lähes mahdotonta tehdä niin, että nähdään kaikki koodi itse, ymmärretään mitä kaikkea se tekee ja voi tehdä eri tilanteissa. Muutoksenhallinnan kannalta hyvin hankala ongelma ja tietoturvan kannalta erittäin suuri riski.

Vierailija
199/255 |
06.08.2016 |
Näytä aiemmat lainaukset

... jatko

Ja joskus se pikku ohjelma, jonka saatoit asentaa ilmaiseksi tai hyvin halvalla siihen kännykkääsi saataakin myöhemmässä vaiheessa muuttua vaaralliseksi. Oletetaan, että asensit valuuttalaskimen, taskulamppusovelluksen tai sanakirjasovelluksen joskus kauan sitten. Ohjelmiston teki joku harrastelija, jonka mielenkiinto sitten siirtyi muualle ja sovelluksesta tuli riippa sitä ylläpitävälle. Hänen pitäisi tehdä joka kerta uuden ohjelmapäivityksen ja valmistaja muuttuvan politiikan mukaiset muutokset vähintäänkin ja päivitää softaa sovelluskauppaan. No joskus käy niin, että into hiipuu ja sitten joku tulee ja tarjoaa kymppitonnin siitä sovelluksesta, että he haluavat ostaa koko bisneksesi ja tuon sovelluksen samalla. Mikäli sovelluksen tekijä päättää laittaa rahoiksi, niin hän ei välttämättä tiedä että ostaja voi olla rikollisjärjestö joka haluaa sovelluksen haltuunsa jolla on tuhansista miljooniin asennettua versiota käyttäjillä. Heille se on tilaisuus päästä puhelimiin ja tabletteihin. Heille riittää se, että he keksivät miten saavat ohi sovelluskaupan sinne päivityksen jälkeen muuttuvaa sisältöä ja ajettua sitä sitten sovelluksen hiekkalaatikossa. Se on yleensä helppo tehdä. Nyt heidän täytyy vain odotella, että mustilla markkinoilla joku myy haavoittuvuudesta tietoja, joilla he pääsevät sitten tuolta hiekkalaatikossa käyttöjärjestelmään ja sen jälkeen he voivat tehdä melkein mitä hyvänsä heitä haluttaa puhelimessa tai tabletissa ja sen havaitseminen on erittäin vaikeaa koska kyse on sulautetusta laitteesta käyttäjän näkökulmasta eikä sitä pääse tutkimaan kun ei ole kunnon työkaluja siihen.

Minä en tietoturvan kanssa päivittäin työtä tekevänä kykene luottamaan riittävästi puhelimiin ja tabletteihin, jotta niitä haluaisin näillä pankkien sovelluksilla käyttää.  Olisi eri asia, jos olisi puhelin jossa ei ole tai huom. koskaan ollut mitään muita kuin vain alkuperäisen valmistajan tekemiä sovelluksia ja sen lisäksi pankin sinne asentama sovellus, joka on auditoitu kunnolla kolmannen osapuolen auditoijan toimesta.

Verkkopankki-sovellus selaimella on vähemmän haavoittuva, kun vain se Mac/Linux/Windows jota käytetään on ylläpidetty hyvin tietoturvan osalta ja kaikki tarjotut päivitykset selaimeen ja käyttöjärjestelmään asennettu. Niihin saa kolmanne osapuolen tuotteita, joilla voi seurata mihin sovellukset liikennöivät realiaikaisesti ja kerättyä siitä historiaa. Myös osaava ihminen (kuten minä) osaa ohjelmoida työkaluja itse, jotka valvovat ja tutkivat sovellusten toimintaa ja mitä koneessa kulloinkin pyörii. Myös se, että Mac/Linux/Windows alustalla olevat selaimet päivittyvät paljon nopeammin kun mobiillilaitteet tietoturvanongelmien osalta, sekä se että niitä käyttävät suuret joukoti ihmisiä ja niitä tutkivat tietoturva-ammattilaisia löytävät ongelmat nopeammin ja saavat ne selain ja käyttöjärjestelmävalmistajien tietoon, jotka korjaavat niitä nopemmin puoltaa selvästi sitä että selainpohjainen verkkopankki on huomattavasti turvallisempi kuin mobiililaitteella käytetty verkkopankki.

On vain ajan kysymys, milloin ensimmäinen paha mobiilipankkisovelluksiin hyökkäävä haittaohjelma löydetään. Ja siinä vaiheessa sen ongelman korjaaminen on paljon paljon vaikeampi hoitaa ja selvittää mitä kaikkea se onkaan kerinnyt sillä välin tehdä ennen kuin se löydettiin.

OK, tämä tästä tällä kertaa. Älkää sitten valittako että ette tienneet mobiilipankkiohelmien riskeistä ja vaadi hyvitystä menetyksistänne kun olitte niin naiiveja sen käyttäjinä.

Vierailija
200/255 |
06.08.2016 |
Näytä aiemmat lainaukset

Oho, mä käytän nettipankkia ja tunnuslukusovellusta puhelimella. On näppärää, kun voi esim. reaaliajassa seurata missä ja miten alaikäinen tytär käyttää omaa elektron-korttiaan, johon minulla on käyttöoikeus. Kun rahat alkavat loppua, siirrän lennosta muutaman euron tililleen, jotta ei joudu pulaan.

Olen muutosvastarintainen ja mulla olisi edelleen pelkkä lankapuhelin ilman mun tietotekniikka-alalla työskentelevää miestäni.

Olen siinä luulossa, että pankkiasiointi puhelimella on turvallista.. Ilmeisesti avoimissa wifi-verkoissa ei kannata käyttää mobiilipankkia. Näin olen ymmärtänyt.

Kirjoita seuraavat numerot peräkkäin: kahdeksan yksi kolme