
Brøt seg inn i «sikre» nettbanker
Det tok forskerne én dag å knekke den nye universalløsningen for sikker betaling på internett.
Forbrukerrådet mener det trengs et kontrollorgan for å gjøre BankID sikkert.
Les også:Disse er verst på nett
Les også: Professor hacket BankID
Det var en doktorgradsstudent som testet det nye sikkerhetssystemet i BankID, som er den nye universalløsningen for sikker betaling på nett.
Han brukte bare én arbeidsdag på å utvikle et dataprogram som viste at BankID fortsatt var usikkert, sier professor Kjell Jørgen Hole ved UiB til Forbrukerportalen.no.
Les også:Krever svindeltak i nettbanken
Bankene sier at de setter pris på at andre påpeker feil i det nye systemet slik at det kan rettes opp.
- Som alle andre sikkerhetslønsinger så vil en gjøre forbedringer etter innspill fra andre. For banker som oss og generelt er det å opprettholde en god sikkerhtsløsning en forutsetning for drift og det vil selvføgelig være prioritert veldig høyt, sier pressekontakt for Skandiabanken, Johnny Anderson, til E24.
Tredjepartskontroll
Hole og kryptolog Kristian Gjøsteen påviste i fjor at hackere kan få tilgang til nettbanker ved hjelp av bankenes eget sikkerhetssystem. Men bankenes organisasjoner skrev kort etter i et brev til Stortingets finanskomité at systemet var sikkert.
Forbrukerrådet ber nå om en tredjepartskontroll av sikkerheten rundt elektronisk signatur/nasjonal ID.
– Dette kontrollorganet bør på plass snarest, sier Forbrukerrådets direktør Erik Lund-Isaksen.
Vil utbedre sikkerheten
Skandiabanken tar mest sannsynlig i bruk den nye løsningen med bank-id iløpet av året og setter pris på innspill som kan utbedre sikkerheten deres. Hos Nordea er den allerede lansert.
- Ønsker dere velkommen et slikt kontrollorgan?
- Vi er positive til alt som kan heve sikkerheten, men akkurat hvordan det praktisk skal gjøres vet jeg ikke. Det må selvfølgelig utredes om det er nødvendig og hvordan dette skal best gjøres. Det må gjøres på en slik måte at sikkerheten ivaretas, sier pressekontakt for Skandiabanken, Johnny Anderson, til E24.
- Men dere er altså positive til en utredning om dette er nødvendig?
- Ja, det er vi positive til. Både sikkerhetsløsningen og utviklingen av den vil ta innover seg utfordringene den møter og tilpasse seg deretter, sier han.
Sikker løsning
Skandiabanken mener at den bankkundene vil kunne stole på den nye løsningen.
- Den løsningen vil da selvfølgelig ivareta alle de sikkerthesmessige utfordinger vi står ovenfor i dag.
Den nye løsningen er ikke bare ment å bedre sikkerheten for brukere av nettbanker, men vil også åpne for elektronisk signering av kontrakter og dokumenter. Dermed kan det etterhvert være slutt på at en må skrive under papirkontrakter.

Ole Martin Skaug
Even Landre
Anna Sandvig Brander

















Jacob Lund
IOC! Stopp dette!