Forskere ved Universitetet i Bergen (UiB) har nok en gang klart å bryte seg inn i to nettbanker. Men bankene avviser at sikkerheten er for dårlig og sier at kundene kan føle seg trygge.
En doktorgradsstudent som testet det nye sikkerhetssystemet i BankID, brukte bare én arbeidsdag på å utvikle et dataprogram som viste at BankID fortsatt var usikkert, sier professor Kjell Jørgen Hole ved UiB til Forbrukerportalen.no.
Rettet feil
Hole og kryptolog Kristian Gjøsteen brøt seg også i fjor inn i bankenes sikkerhetssystem. Men bankenes organisasjoner avviste den gang at systemet ikke var sikkert.
Sikkerhetskoordinator Grete Sørensen i BankID-Samarbeidet fastholder at kundene kan føle seg helt trygge:
- Vi kjente til dette innbruddet, som vi fikk informasjon om 8. januar i år. Forskerne brøt seg inn i egen nettbank, og avdekket en feil som de gjorde oss oppmerksom på. Det ble umiddelbart rettet opp, og vi takket dem for at de varslet oss, sier Sørensen.
Arbeider med sikkerhet
- Vi ønsker et godt samarbeid med forskerne ved UiB og med andre som kan hjelpe oss å bedre sikkerheten. Det er ikke slik at vi har gjort jobben en gang for alle, vi arbeider kontinuerlig med å øke sikkerheten i systemet, og balanserer sikkerhet og brukervennlighet. Men sikkerheten er så bra som det er mulig, og bankene garanterer for innskyternes penger, sier Sørensen.
På bakgrunn av testene fra UiB, har Forbrukerrådet bedt om at det innføres en tredjeparts kontroll av sikkerheten rundt elektronisk signatur/nasjonalID. Sørensen understreker at dette allerede er på plass for bankene:
- Vi har allerede et kontrollorgan, og det er Post- og teletilsynet. Dessuten har vi Kredittilsynet som kan gå inn og kontrollere alt de ønsker, sier Sørensen.
Nasjonal ID
Direktør Erik Lund-Isaksen sier at tredjeparts kontroll er viktig med hensyn til hvilket system som velges med sikte på nasjonalID, som skal brukes i en rekke forskjellige sammenhenger.
- For Bank ID brukt kun som sikkerhetssystem for nettbanker er dette for så vidt greit, dersom bankene tar det økonomiske ansvaret for eventuelle sikkerhetsbrister - også for kundenes tap, mener Forbrukerrådets direktør. (©NTB)
Les også:
- [13.02.2009] - ID-monopol gir dårlig sikkerhet
- [06.10.2008] Komplett har tatt i bruk BankID
- [22.08.2008] Møter ikke opp til IT-studiene
- [08.08.2008] Russisk mafia plantet zombier i USAs politi
- [27.06.2008] Ber myndighetene stanse BankID
- [05.06.2008] Professor får hat-post etter BankID-kritikk
- [07.05.2008] Ny modell kan erstatte PKI-kryptering
- [03.04.2008] Norges borgerkort kommer neste år
- [27.03.2008] Hver fjerde nordmann bruker BankID
- [25.02.2008] Nye innbrudd i nettbanker med BankID