webForumDet fria alternativet

Verified by Visa / MasterCard SecureCode - Bara lagom säker?

Datasäkerhetur Övriga frågor

11 svar · 4 860 visningar · startad av Quid

Medlem sedan juni 20006 025 inlägg
Frågan#1

Jag handlar ganska mycket över nätet, mest film ifrån utlandet och använder mitt Visa-kort för att betala. Nu på senare tid i samband med köpen så har jag sett reklam/påminnelser om en ny tjänst som heter Verified by Visa / MasterCard SecureCode, den ska tydligen dessutom bli ett krav snart.

Extra säkerhet när man handlar, toppen tänkte jag. Det fungerar som så att man kopplar sitt kort till ett meddelande och ett lösenord, när man ska betala så visas ens egna meddelande, då kan man vara säker på att man har kontakt med banken och då knappar man in sitt lösenord.

Lösenordet ska vara 6-15 tecken, minst 2 bokstäver och minst 2 siffror. Men det dumma är att man får inte lägga till extra säkerhet själv genom att stoppa t.ex. en punkt eller utropstecken i sitt lösenord...

Hur fan har dom tänkt där? Vi gör en ny säkerhetstjänst, men den ska bara vara lagom säker? Helt idiotiskt tycker jag det är :(

Medlem sedan juni 20006 025 inlägg
#2

Nu börjar detta störa mig ännu mer då man innan det 6e Mars måste ansluta sig för att kunna fortsätta handla på nätet x(

Jag ringde och pratade med en tjej i deras support, hon trodde nog jag var helt dum i huvudet och hennes enda svar var: "Men nu är det siffror och bokstäver som gäller...", jag har skickat ett mail också, men jag tror inte det kommer ge något.

Jag förstår att man sätter en minimigräns för säkerheten på lösenorden, men att ha en övre gräns för hur säkert det får vara är ju så jävla dumt att det finns inte...

Medlem sedan dec. 2004736 inlägg
#3

Ännu värre är väl egentligen deras personliga kod?

Citat Swedbank: "Koden ska bestå av sex tecken med minst två siffror och två bokstäver. Använd endast siffror och bokstäver."

Där är du tvingad att välja ett sex tecken långt lösenord, men vilket du sen kan skapa e-kort och handla upp hela kontot.

Medlem sedan juni 20006 025 inlägg
#4

Fast det är ju trots allt en frivillig tjänst, Verified by Visa måste man ha :(

Medlem sedan dec. 2004736 inlägg
#5

Quid skrev:

Fast det är ju trots allt en frivillig tjänst, Verified by Visa måste man ha :(

Det är en bra poäng du har :) Men jag tänkte att e-kort är ju också ett tänk från Swedbank att se till att du inte blir av med ditt kort, men varför då tvinga användaren att ha en enkel kod? Kan jag din kod och ditt personnummer kan jag ju skapa e-kort tills kontot är tomt.

Medlem sedan maj 20011 826 inlägg
#6

Fast förutsatt att man har ett begränsat antal försök på sig, som när man tar ut pengar i en automat, så är det fortfarande ganska säkert. Nu vet jag inte om det är begränsat antal försök, men har man kontakt med banken så finns det väl alla möjligheter att införa ett sånt system.

Tvärtom så stör jag mig väldigt mycket på att man måste ha ett så långt och svårt lösenord hos Binero och iis.se. Det är ju helt onödigt när de har kontroll på alla inloggninsförsök, och bara nödvändigt ifall någon kommer åt lösenordsdatabasen, men då ryker de flesta lösenord ändå.

Medlem sedan juni 20006 025 inlägg
#7

erciz skrev:

Tvärtom så stör jag mig väldigt mycket på att man måste ha ett så långt och svårt lösenord hos Binero och iis.se. Det är ju helt onödigt när de har kontroll på alla inloggninsförsök, och bara nödvändigt ifall någon kommer åt lösenordsdatabasen, men då ryker de flesta lösenord ändå.

Det är ju just det som jag reagerar emot, visst ska man ha ett minimikrav på lösenorden, 6-15 tecken, minst 2 bokstäver och 2 siffror är ett helt ok grundkrav, men att sätta en övre gräns är ju helt idiotiskt...

Vill jag har ett säkrare lösenord så ska väl jag få ha det?

Medlem sedan apr. 200015 687 inlägg
#8

Ledel skrev:

Citat Swedbank: "Koden ska bestå av sex tecken med minst två siffror och två bokstäver. Använd endast siffror och bokstäver."

Det där är ju också så urbota dumt att man häpnar. Av alla möjliga lösenord, hur många har ett redo som är exakt sex tecken med både bokstäver och siffror? Minst sex tecken är jag med på, men exakt... :x

Hur många hittar på nåt, tänker "det där kommer jag ihåg" men sen lik förbannat sitter där nästa gång..?

Medlem sedan dec. 2004736 inlägg
#9

:stefan: skrev:

Hur många hittar på nåt, tänker "det där kommer jag ihåg" men sen lik förbannat sitter där nästa gång..?

Eller - hur många tar de fyra första bokstäver ur sitt/sambons/vad som helsts namn och sen sitt födelseår? :stud

Medlem sedan apr. 200312 679 inlägg
#10

De vill ju spara utrymme på servern!

Medlem sedan aug. 20022 027 inlägg
#11

Bankerna verkar ha lite olika sätt att hantera Verified by Visa. Hos Handelsbanken måste man ha sin koddosa med sig, där man stoppar i sitt Visa-kort och får knappa in sin pin-kod för att utföra sedvanlig challenge response för att godkänna betalningen.

Medlem sedan apr. 200015 687 inlägg
#12

dho skrev:

Bankerna verkar ha lite olika sätt att hantera Verified by Visa. Hos Handelsbanken måste man ha sin koddosa med sig, där man stoppar i sitt Visa-kort och får knappa in sin pin-kod för att utföra sedvanlig challenge response för att godkänna betalningen.

Nordea också, komplett värdelöst om man inte släpar med sig dosan jämt. (n)

127 ms totalt · 3 externa anrop · v20260731065814-full.25f56b17
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
125 ms — hämta tråd, inlägg och bilagor (db)