Hur mycket litar ni på BankId?

Permalänk
Inaktiv
Skrivet av cheben:

Just det sista problemet börjar ju äntligen bli ordentligt minimerat nu när (iaf för mig) de flesta tjänster använder sig av QR kod för att starta inloggningsprocessen. Jag hade personligen föredragit om den kunde haft något mänskligt läsbart bredvid QR koden, men det är nog mest att jag gärna inte har allt helt "automagiskt"

Har sett det i en del fall med, lite osäker på vilken av alla tjänster jag använder BankID till. Lite till så har man nog säkrat upp även här.

Skrivet av Mono:

Märkliga svarsalternativ, var är "BankId är väldigt säkert!"?

Samt: BankID är säkrare än Freja.

Permalänk
Skrivet av Mono:

Märkliga svarsalternativ, var är "BankId är väldigt säkert!"?

Det alternativet i botten

Permalänk
Medlem

Är ni medvetna om att någon illasinnad med falsk legitimation kan skapa ett bankid på bank A och på så sätt få fullständig kontroll över alla dina besparingar på bank B? Nej, jag uppskattar inte säkerheten i BankID-systemet på långa vägar!

Permalänk
Inaktiv
Skrivet av mc68000:

Är ni medvetna om att någon illasinnad med falsk legitimation kan skapa ett bankid på bank A och på så sätt få fullständig kontroll över alla dina besparingar på bank B? Nej, jag uppskattar inte säkerheten i BankID-systemet på långa vägar!

Det låter inte troligt, men jag blir gärna motbevisad. Hur?

Permalänk
Medlem

BankID är ju som vilken legitimation som helst, med fördelen att de kriminella kan sitta hemma i soffan och utföra överföringarna oavsett finansinstitut.
Det är en av punkterna som kritiserats, att det inte finns någon möjlighet att begränsa denna övergripande åtkomst. Med den fysiska legitimationen så måste du ju släpa ditt huvud till platsen du legitimerar dig på, helt plötsligt är detta inte nödvändigt längre. Missförstå mig inte, jag accepterar fjärraccess så som det skall vara i ett modernt samhälle. Men, jag vill gärna kunna sätta upp vissa regler för hur detta skall ske baserat på kunskapen om mitt eget liv, hur jag reser t.ex. eller som i fallet vi diskuterar vilka institut jag har affärer med.

Jag ser ingen nytta av att Bank B-BankID skall kunna logga in "mig" på Bank A om jag inte själv godkänner detta från Bank A.
Sen har det ju rent historiskt varit en kritiserad produkt som "åtgärdats" i flera fall. Där tycker jag att de har fallerat. Jag vill nog ställa kraven högre på BankID än på t.ex. Microsoft/Intel/AMD och deras eventuella historiska brister då det direkt tar dig till hjärtat av din ekonomi och ditt liv.

Permalänk
Vila i frid
Skrivet av mc68000:

Jag vill nog ställa kraven högre på BankID än på t.ex. Microsoft/Intel/AMD och deras eventuella historiska brister då det direkt tar dig till hjärtat av din ekonomi och ditt liv.

En sak jag noterat är att Mobilt BankID (iaf android) använder ett självsignerat certifikat för anslutning till sin tjänst. Lagom udda. Någon som kikat mer i detalj på vad detta kan innebära? Orkade själv inte gräva vidare i ämnet.

Permalänk
Hedersmedlem
Skrivet av grizzly666:

Och som jag sagt verkar det som att en del litar blint på bankid

Kanske inte blint - men ja förtroendet för bankID är högt här. Kanske inte att driften garanteras alla sekunder på dygnet - men att tjänsten gör rätt och är säker, ja det tror jag generellt på.

Skrivet av grizzly666:

och tycker att så länge bankid har använts så är man 100% säker i allt efter det.

Här blir det däremot ett tydligt nej. Det tror jag inte.

Säkerheten för en helhetstjänst är väl som en kedja med dess svagaste länk.
Om man frågar om bankID är den svaga länken så tror jag inte det är problemet särskilt ofta. Säkerheten för inloggningen på en plattform består av så mycket mer än det - och givetvis ger inte användandet av bankID någon säkerhet för att övriga delar är byggda säkert nog.

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Medlem
Skrivet av hasenfrasen:

En sak jag noterat är att Mobilt BankID (iaf android) använder ett självsignerat certifikat för anslutning till sin tjänst. Lagom udda. Någon som kikat mer i detalj på vad detta kan innebära? Orkade själv inte gräva vidare i ämnet.

Just det har jag inget problem med.

Det innebär bara att ingen kan gå till någon annan utfärdare och lura dem att utfärda ett certifikat som får dem att fejka BankID.

Det kommer helt enkelt att vara färre parter inblandade i säkringen av kommunikationen och det är normalt bra att minimera antalet inblandade.

Permalänk
Medlem

Lite OT, men vi pratar ju ändå säkerhet och vem man egentligen kan lita på. Denna YouTube-video är från 2016 men ger ändå något att tänka på.

DEF CON 24 - How to Do it Wrong: Smartphone Antivirus and Security Applications Under Fire (35 minuter)

Där tas det först upp att bankerna rekommenderar användandet av antivirusskydd i mobiltelefonerna för att skydda sig. Sedan kavlar forskarna upp armarna och bryter sig in i telefoner med AndroHelm, Avira, CM Security, ESET, Kaspersky, McAfee och MalwareBytes via deras egna produkter !!!!

Permalänk
Medlem

Fanns inget alternativ som var typ: "Jag vet inte om det säkert eller osäkert, men jag litar ändå inte på det, men jag är så illa tvungen att nyttja det i denna moderna tid". Problemet jag har är att lösningen dom kör med inte är öppen-källkod så var och en själv kan kolla i all källkod och kompilera klienten direkt ifrån källkod, om dom så vill.

Visa signatur

Grundregel för felsökning: Bryt och begränsa.

Permalänk
Medlem

BankID som sig är väldigt säkert däremot litar jag desto mindre på integratörer, ett exempel är Klarnas problem för några dagar/veckor? sedan där problemet inte var BankID utan hos Klarna.

Som med det mesta så ligger säkerhetsproblemen oftast i integrationer eller tillägg.

Permalänk
Medlem

BankID som autentiseringsmetod tror jag är väldigt säker. Problemen är dels social engineering/phishing, och dels att man fortfarande inte har någon kontroll över vad aktören gör med ens session när man väl har autentiserat sig via BankID.

Visa signatur

Ryzen 7 3800X, Asus Prime X370 Pro, 32 GB LPX 3600, Gainward RTX 3060 Ti Ghost, 7 TB SSD + 4 TB HDD

Permalänk
Medlem

Jag litar inte 100% på något som är digitalt oavsett vad det gäller.

Visa signatur

I5 9600k@stock / Cooler Master Evo 212 / Gigabyte Z390 Gaming X / Corsair Vengeance LPX 16GB DDR4 3000MHz / MSI RTX2070 Gaming Z / EVGA 550 BQ / Asus VG27BQ 27" 165Hz

Ryzen 5 5600x@stock / Asus Rog Strix X570-E Gaming / Corsair Vengeance RGB Pro 16GB 3600MHz CL18 / MSI RTX3070 Suprim X / BeQuiet Pure Power 11 600W / Asus VG278Q 27" 144Hz

Permalänk
Medlem
Skrivet av mc68000:

BankID är ju som vilken legitimation som helst, med fördelen att de kriminella kan sitta hemma i soffan och utföra överföringarna oavsett finansinstitut.
Det är en av punkterna som kritiserats, att det inte finns någon möjlighet att begränsa denna övergripande åtkomst. Med den fysiska legitimationen så måste du ju släpa ditt huvud till platsen du legitimerar dig på, helt plötsligt är detta inte nödvändigt längre. Missförstå mig inte, jag accepterar fjärraccess så som det skall vara i ett modernt samhälle. Men, jag vill gärna kunna sätta upp vissa regler för hur detta skall ske baserat på kunskapen om mitt eget liv, hur jag reser t.ex. eller som i fallet vi diskuterar vilka institut jag har affärer med.

Jag ser ingen nytta av att Bank B-BankID skall kunna logga in "mig" på Bank A om jag inte själv godkänner detta från Bank A.
Sen har det ju rent historiskt varit en kritiserad produkt som "åtgärdats" i flera fall. Där tycker jag att de har fallerat. Jag vill nog ställa kraven högre på BankID än på t.ex. Microsoft/Intel/AMD och deras eventuella historiska brister då det direkt tar dig till hjärtat av din ekonomi och ditt liv.

Enligt min erfarenhet så har alla banker som använder BankID krav på någon typ av verifiering för att använda Tex bank A’s BankID för inloggning till Bank B. Du behöver då tex ha registrerat ditt mobilnummer hos bank B för att då kunna ta emot ett sms OTP för att verifiera Bank A’s BankID. Saknas en 2FA kan du aldrig logga in med Banks A BankID

Permalänk
Medlem

Nytt fall, 23 årig tjej uppmanades legitimera sig via BankID för en kreditupplysning inför ett hyreskontrakt.

På BankID appen såg det ut som en identifikation mot hennes bank. I verkligheten utfärdades ett nytt BankID som bedragarna fritt kunde fortsätta använda utan kännedom för ID-innehavaren. Ingen varning i appen, inget SMS, ingenting om att ett nytt BankID utfärdats till bedragarna.

Källa: Clara blev bedragen på hundratusentals kronor

Permalänk
Medlem
Skrivet av mc68000:

Nytt fall, 23 årig tjej uppmanades legitimera sig via BankID för en kreditupplysning inför ett hyreskontrakt.

På BankID appen såg det ut som en identifikation mot hennes bank. I verkligheten utfärdades ett nytt BankID som bedragarna fritt kunde fortsätta använda utan kännedom för ID-innehavaren. Ingen varning i appen, inget SMS, ingenting om att ett nytt BankID utfärdats till bedragarna.

Källa: Clara blev bedragen på hundratusentals kronor

har bara skummat igenom artikeln, men det här är väll inget säkerhetshål i bankid i sig, utan ren social hacking? Fruktansvärt trist det som skedde, men det här motsvarade närmre att ge bedragarna lösenordet till hennes konto.

Visa signatur

Intel i7 10700KF (Noctua NH-D15) | Asus RADEON RX 7900 XTX TUF | 32 GB DDR4 HyperX Fury | Corsair RM1000X | Fractal Design R3 | Arch Linux, Win11

Permalänk
Medlem
Skrivet av mc68000:

Nytt fall, 23 årig tjej uppmanades legitimera sig via BankID för en kreditupplysning inför ett hyreskontrakt.

På BankID appen såg det ut som en identifikation mot hennes bank. I verkligheten utfärdades ett nytt BankID som bedragarna fritt kunde fortsätta använda utan kännedom för ID-innehavaren. Ingen varning i appen, inget SMS, ingenting om att ett nytt BankID utfärdats till bedragarna.

Källa: Clara blev bedragen på hundratusentals kronor

Hur går det ens till med enbart EN verifiering? Swedbank t.ex. kräver väl att du knappar in en kod på din säkerhetsdosa utöver BankID (inloggning till banken). Har för mig att samma gäller t.ex. Länsförsäkringarna.

Annars är det väl knappast något nytt att lura folk att signera på BankID för att sedan rensa kontot m.m., och här är det ju ändå Claras fel som faktiskt såg att det var mot banken men valde att gå vidare ändå trots att hon blev osäker?

Social engineering kan vara knepigt ibland...

Visa signatur

NZXT H510 Flow MSI B450 Tomahawk MAX
AMD Ryzen 5800X3D RX 7900XTX Kingston Fury 64GB

Permalänk
Medlem
Skrivet av Ostbullen:

har bara skummat igenom artikeln, men det här är väll inget säkerhetshål i bankid i sig, utan ren social hacking? Fruktansvärt trist det som skedde, men det här motsvarade närmre att ge bedragarna lösenordet till hennes konto.

Ja, det verkar ju även vara det allra vanligaste utifrån vad man ser rapporteras; olika varianter av att stressa upp folk så att de trycker godkänn utan att läsa vad det faktiskt handlar om.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av mc68000:

Är ni medvetna om att någon illasinnad med falsk legitimation kan skapa ett bankid på bank A och på så sätt få fullständig kontroll över alla dina besparingar på bank B? Nej, jag uppskattar inte säkerheten i BankID-systemet på långa vägar!

Till skillnad från att bara gå till Bank B direkt med falsk legitimation?

Visa signatur

Citera så att jag hittar tillbaka! AMD Ryzen 7 5800X3D | MSI B450 Tomahawk Max | 32GB Ballistix @ 3733/16 | EVGA 2070 | Crucial MX500 2TB | EVGA G2 750W | Windows 10

Permalänk
Medlem
Skrivet av Shrudder:

Till skillnad från att bara gå till Bank B direkt med falsk legitimation?

Ja, det är ju godkännandet av den falska legitimationen som är den egentliga bristen i det scenariot.
Dock får det ju en förvärrande effekt att den nya legitimationen (bankid) de får tag i det första läget sedan är avsedd att användas utan fysisk närvaro.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av mc68000:

Nytt fall, 23 årig tjej uppmanades legitimera sig via BankID för en kreditupplysning inför ett hyreskontrakt.

På BankID appen såg det ut som en identifikation mot hennes bank. I verkligheten utfärdades ett nytt BankID som bedragarna fritt kunde fortsätta använda utan kännedom för ID-innehavaren. Ingen varning i appen, inget SMS, ingenting om att ett nytt BankID utfärdats till bedragarna.

Källa: Clara blev bedragen på hundratusentals kronor

Så då var det inget säkerhetsproblem med bankID utan tjejen blev lurad av bedragare. Hon legitimerade sig på en hackersida (där är problemet)
Banker har varnat folk från att gå på sånt här i flera år. Det spelar ingen roll om du legitimerar dig med BankID, Kod dosa, körkort eller pass. Legitimerar du dig med någon av dessa beroende på var, har du tryckt på "ok" knappen och de i andra änden kan göra vad de vill.

Visa signatur

Chassie Louqe Ghost S1 MKIII Limestone, Moderkort Gigabyte B550I AORUS PRO AX, RAM minnen G.SKill Trident Z Neo RGB 32GB, CPU AMD Ryzen 7 5800X, KylareNoctua Ghost S1 Edition, GPU Powercolor Radeon RX 6800 16GB, Systemdisk Samsung 970 EVO Plus series 500GB M.2, Sel/programdisk SSD 2x Samsung 850 EVO 120/500 GB, PSU Corsair sf750w, Skärm Samsung c32hg70 144hz,Mus Logitech g603 wireless gamingmouse, Tangentbord Logitech g613 wireless gaming keyboard

Permalänk
Medlem

Jag tycker man skall lyfta ögonen lite från BankID som programvara, protokoll, etc. (Typiska design-frågor, som må så vara säkra) och inse att det från användarens synvinkel (lättheten att utnyttja social hacking om ni så vill) saknas mycket som talar om vad som faktiskt är på gång och hända. Tjejen i detta fall är inte ett dugg intresserad av att veta att protokollet är 100% säkert, hon hade nog gärna velat veta att ett nytt ID hade utfärdats, något hon upptäckte några dagar senare!

gramatik.
Permalänk
Medlem
Skrivet av mc68000:

Nytt fall, 23 årig tjej uppmanades legitimera sig via BankID för en kreditupplysning inför ett hyreskontrakt.

På BankID appen såg det ut som en identifikation mot hennes bank. I verkligheten utfärdades ett nytt BankID som bedragarna fritt kunde fortsätta använda utan kännedom för ID-innehavaren. Ingen varning i appen, inget SMS, ingenting om att ett nytt BankID utfärdats till bedragarna.

Källa: Clara blev bedragen på hundratusentals kronor

Synd om henne. Absolut. Men vad har det med hur säker eller inte BankID-tjänsten är? Det visar bara på att det finns oärligt folk och att andra är lättlurade..?

Permalänk
Medlem
Skrivet av evil penguin:

Ja, det är ju godkännandet av den falska legitimationen som är den egentliga bristen i det scenariot.
Dock får det ju en förvärrande effekt att den nya legitimationen (bankid) de får tag i det första läget sedan är avsedd att användas utan fysisk närvaro.

Ja här har ju banken gjort fel genom att godkänna ett falskt ID utan verifikation på något annat sätt. Vet inte hur det håller juridiskt, men den banken borde bli ersättningsskyldig till eventuell förlust av pengar osv.

Visa signatur

Chassie Louqe Ghost S1 MKIII Limestone, Moderkort Gigabyte B550I AORUS PRO AX, RAM minnen G.SKill Trident Z Neo RGB 32GB, CPU AMD Ryzen 7 5800X, KylareNoctua Ghost S1 Edition, GPU Powercolor Radeon RX 6800 16GB, Systemdisk Samsung 970 EVO Plus series 500GB M.2, Sel/programdisk SSD 2x Samsung 850 EVO 120/500 GB, PSU Corsair sf750w, Skärm Samsung c32hg70 144hz,Mus Logitech g603 wireless gamingmouse, Tangentbord Logitech g613 wireless gaming keyboard

Permalänk
Medlem

Det är min poäng, BankID är alldeles för lätt att utnyttja genom social enginering. Därmed faller hela säkerheten rätt mellan stolarna.

Permalänk
Skrivet av Ostbullen:

har bara skummat igenom artikeln, men det här är väll inget säkerhetshål i bankid i sig, utan ren social hacking? Fruktansvärt trist det som skedde, men det här motsvarade närmre att ge bedragarna lösenordet till hennes konto.

Håller med. Skumläste bara jag också, men min erfarenhet är att man måste legitimera sig fler gånger för att skapa ett [nytt] BankID och det står väldigt klart och tydligt i appen vad man signerar varje gång. Troligtvis hade Clara fler möjligheter att sätta stop för det hela men hon, som så många andra, tryckte bara next,next,ok,next osv utan att läsa vad hon faktiskt godkände.

Visa signatur

[Geek, Dad, Programmer, RC enthusiast, Technology evangelist]

Permalänk
Medlem

Det är på sätt och vis ett säkerhetsproblem med BankID om man tror att man loggar in av ett skäl, men egentligen gör det pga ett annat. BankID hade, via banken, kunnat påpeka tillräckligt tydligt- med blinkande röd text och varningstjut om man så vill - att man nu signerar för att utfärda ett nytt bankID till enheten på IP-adress 1.2.3.4 etc. Det borde ju vara en smal sak att kombinera en begäran/godkännande med en liten text som beskriver vad det handlar om. Ok, löser inte problemet med att folk trycker ok innan de läser. Men om hon läste "Swedbank" eller vad det nu var kanske hon även hade råkat se följande:

"GODKÄNN NYTT UTFÄRDANDE av BANK-ID?"
"TILLÅT INLOGGNING MED TOTAL ÅTKOMST TILL ALLA DINA KONTON?"
eller liknande?

Nu kan man ju tycka att en ung person borde ha mer koll, men systemet måste anpassas efter de flesta i vårt samhälle som kan tänkas använda det. Då måste uppenbara scams försvåras.

Just utfärda nytt Bank-ID bör verkligen inte kunna gå igenom utan att den som ska göra det trippelbekräftar, får blinkande alarmerande varningar, etc.

Visa signatur

ASUS P8Z68-v Pro i7 2600K@4.5, 32GB RAM, RX 580, 4K Samsung u24e590, Intel SSD, Seagate SSHD, LG BH16NS55 BD/RW, MacOS Monterey, Win 10+11, Linux Mint
***gamla grejor duger***
Macbook Pro 2009, 8GB RAM, SSD, MacOS Catalina + Windows 10; Macbook Pro 2015 16GB RAM 512GB SSD Radeon Mojave

Permalänk
Medlem
Skrivet av grizzly666:

I och med swec tråden om klarnas säkerhets misstag i dagarna så började jag allvarligt fundera på hur mycket litar folk egentligen på BankId?

Russian roulte
Ska givetvis vara Russian roulette.
Men kan ej ändra i valen.

efter att jobbat en del inom bank och finans och samarbetat med "BankID" ett par gånger i div projekt så litar jag på BankID.
men man skall aldrig lita till 100% inte på någonting, de är ju lite Titanic varning då.

största problemet är ofta användarna själva.

Visa signatur

|Workstation: AMD Ryzen 9 7900X 4.7GHz | ASRock X670E | AMD Radeon 7900 XT | 32GB DDR5 | NVMe 2.0TB | HDD 4.0TB |
|VMware rig: AMD Threadripper 2920x | ASUS PRIME X399-A | 24GB DDR4 | 10TB Storage |
|HTPC: AMD Ryzen 3 2200G 3.7 GHz | Gigabyte B450M DS3H | Radeon Vega 8 | 8GB RAM | SSD 120GB | *Test rig för div Linux distar, drivers m.m.

Permalänk
Medlem
Skrivet av Pirum:

Det är på sätt och vis ett säkerhetsproblem med BankID om man tror att man loggar in av ett skäl, men egentligen gör det pga ett annat. BankID hade, via banken, kunnat påpeka tillräckligt tydligt- med blinkande röd text och varningstjut om man så vill - att man nu signerar för att utfärda ett nytt bankID till enheten på IP-adress 1.2.3.4 etc. Det borde ju vara en smal sak att kombinera en begäran/godkännande med en liten text som beskriver vad det handlar om. Ok, löser inte problemet med att folk trycker ok innan de läser. Men om hon läste "Swedbank" eller vad det nu var kanske hon även hade råkat se följande:

"GODKÄNN NYTT UTFÄRDANDE av BANK-ID?"
"TILLÅT INLOGGNING MED TOTAL ÅTKOMST TILL ALLA DINA KONTON?"
eller liknande?

Nu kan man ju tycka att en ung person borde ha mer koll, men systemet måste anpassas efter de flesta i vårt samhälle som kan tänkas använda det. Då måste uppenbara scams försvåras.

Just utfärda nytt Bank-ID bör verkligen inte kunna gå igenom utan att den som ska göra det trippelbekräftar, får blinkande alarmerande varningar, etc.

Här måste det ju ändå ha vart en inloggning till banken som godkändes? Hur sen banken tillåter ett byte av BankID bara av att logga in en enda gång är ju skrämmande (om det nu är så det fungerade på hennes bank). Om det faktiskt var som artikeln försöker hävda så är det alltså registreringen av nytt bankID som skulle godkännas, men då var de ju redan inne på hennes bankkonto? Känns lite som om det är fler än ett signerande men att det kanske utelämnats för att låta värre

Visa signatur

NZXT H510 Flow MSI B450 Tomahawk MAX
AMD Ryzen 5800X3D RX 7900XTX Kingston Fury 64GB

Permalänk
Skrivet av Pamudas:

Hur går det ens till med enbart EN verifiering? Swedbank t.ex. kräver väl att du knappar in en kod på din säkerhetsdosa utöver BankID (inloggning till banken).

På Nordea kan du snabbt skapa ett nytt BankID med användande av ett äldre redan fungerande BankID. På så vis har jag BankID på ett par telefoner och en platta. Det är ju väldigt smidigt, för dosan har jag inte använt på många många år sedan batteriet tog slut.

Hos Swedbank går det dock inte, eller gjorde inte för några år sedan, utan där behövde man isf ett s.k. "utökat BankID". Vilket jag tror är ett vanligt BankID med med deras (swedbank) verifiering på toppen. Detta gjorde bl.a. att jag inte kunde föra över pengar från Swedbank konto utan att först visa mig på deras kontor för att "utöka" mitt id.

Oavsett så tycker jag inte felet ligger hos varesig BankID eller finansiella aktörer i detta tillfället. Clara har helt enkelt godkänt något utan att läsa VAD.

Visa signatur

[Geek, Dad, Programmer, RC enthusiast, Technology evangelist]