Nordea vil indføre engangskoder til netbank

Denne artikel stammer fra det trykte Computerworlds arkiv. Artiklen blev publiceret den Computerworld d. 25. juni 2004.


I kølvandet på landets første indbrud i en netbank giver Nordea kunderne mulighed for at vælge engangskoder.

Kriminalitet
Nordea, der sidste uge måtte erkende indbrud i en netbank, vil gøre hackernes liv mere besværligt ved at tilbyde kunderne engangskoder som password. Vælger bankkunden at bruge den løsning frem for den traditionelle, vil det ikke være muligt at opsnappe et brugbart password til netbankkontoen.
- Folk, der rejser meget og bruger deres netbank på rejsen, har også efterlyst engangskoder, forklarer Jens Bekke, informationschef i Nordea. Den store nordiske bank tilbyder allerede engangskoder - koder, der skifter for hver gang, man går i netbanken - i Sverige og Finland.
Herhjemme bliver der ikke tale om tvungen brug, oplyser Jens Bekke. Kunderne kan vælge at fastholde den traditionelle løsning med et permanent password. Og det får ingen indflydelse på selvrisikoen.
- Lige som med Dankortet dækker vi, hvis hændelsen er sket uforvarende, siger Jens Bekke.

Afventede opklaring
Netbanktyveriet skete den 13. maj, men blev først offentliggjort i sidste uge, da den politimæssige opklaring var fuldt ud på plads. Kunden opdagede tyveriet af 25.000 kroner den 14. maj og kontaktede banken, der sporede pengeoverførslen til en 20-årig hackers egen konto i Nordea i Nakskov. Få timer efter var han anholdt af politiet i Nakskov.
Tyveriet var muligt, fordi det var lykkedes for hackeren at få installeret software til "aflytning" af tastetryk på Nordea-kundens pc. Kundens søn havde ladet sig friste af hackerens snak i et chatrum om "sjove programmer" og en lænke til hackerens hjemmeside. Da sønnen foretog et download fra hjemmesiden, var den ledsaget af kode i form en såkaldt trojansk hest, der åbner en bagdør til pc'en. Hackerne kunne derefter hente de opsnappede koder via bagdøren.
At advarselslamperne ikke lyste hos Nordea selv skyldes dels, at der var dækning på kontoen, dels beløbets relativt ringe størrelse.
- Vi har rutiner, der ser på afvigende kontoforløb og transaktioner. Det er vi også forpligtede til som følge af loven om hvidvaskning af penge, oplyser chefjurist Niels Bolt Jørgensen, Nordea. De konkrete rutiner offentliggøres ikke.
Banken har efterfølgende i breve til alle netbankkunder anmodet dem om at få en firewall installeret som værn, hvis den ikke allerede er på plads.

Bokse:
Netbanktyveri en enlig svale
Netbanktyveriet den 13. maj er tilsyneladende det første og eneste netbanktyveri, der er sket i Danmark. Hos Rigspolitiets såkaldte it-politi, der assisterer de lokale politikredse, betragtes netbanktyveriet også som en enlig svale.
Umiddelbart efter tyveriet blev offentliggjort kunne it-sikkerhedseksperten, Ulf Munkedal, administrerende direktør for Fort Consult, ellers fortælle, at han havde kendskab til flere sager. Det viste sig efterfølgende ikke at være tilfældet.
Da Rigspolitiets it-politi betragtede Nordea-tyveriet som en principiel sag, havde efterforskeren, Tom Henriksen, anmodet Fort Consult om hvad han kalder en "second opinion". Kun de datamæssige spor blev videregivet. Ikke nærmere information om bank og kunde. Da Nordea-sagen nogen tid efter blev kendt, formodede Ulf Munkedahl, at der var tale om flere sager.
- Det er vigtigt at få stoppet rygtet om flere sager, siger Tom Henriksen.
- Og der er ingen grund til panik, tilføjer han. toft

Tyveri af digital signatur
En hacker kan stjæle en digital signatur på samme måde, som for nylig blev brugt til at lænse en Nordea-bankkonto for 25.000 kroner. Sikkerhedsniveauet i de digitale signaturer er det samme som netbankernes.
Den digitale signatur, der har samme juridiske gyldighed som en underskrift på papir, kan stjæles, uanset om den er udstedt af banken eller TDC, der står for den offentlige digitale signatur i Danmark.
Opklaringsarbejdet bliver imidlertid vanskeligere. Hvor netbanktyven bliver nødt til at opgive det kontonummer, hvor pengene skal overføres til, er der ved tyveri af signatur ingen kontonumre i brug.
- Det kan i princippet ske for et vilkårligt adgangssystem, som fungerer på denne måde. Derfor kan det også ske for Net-ID, siger Johnny Bennedsen, direktør i PBS, som leverer Net-ID-løsningen til bankerne. sandal




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere