73 623 läst · 2 264 svar
74k läst
2,3k svar
Bank-ID till allt möjligt - ogillar!
Och hur menar du att man ska verifiera (utan uppkoppling) en app som har en animerad bakgrund, uppdaterande QR-kod och touch-baserad pixling/förvrängning på samma sätt som orginal-appen har?AndersPS skrev:
De bitarna är ju elementära att göra själv, inte på något vis unika för BankID's utvecklare.
Starta din egen app. Färgen ska matcha den som visas framför dig. Det kan alla som inte är färgblinda fixa. Det kan inte en fejk app fixa.D Daniel 109 skrev:
Sen finns det då fler sätt att kontrollera, att inte vanliga svensson kan förstår jag, men de som jobbar med att titta på id handlingar bör kunna detta. Undrar i mitt stilla sinne hur många falska fysiskt id kort som godkänd varje dag.
Så du menar att en fejk sida inte kan imitera en viss kulör?AndersPS skrev:Starta din egen app. Färgen ska matcha den som visas framför dig. Det kan alla som inte är färgblinda fixa. Det kan inte en fejk app fixa.
Sen finns det då fler sätt att kontrollera, att inte vanliga svensson kan förstår jag, men de som jobbar med att titta på id handlingar bör kunna detta. Undrar i mitt stilla sinne hur många falska fysiskt id kort som godkänd varje dag.
Men det är just det att de flesta som jobbar i butiker är unga och kanske inte är färdig utvecklade med sina sinnen..
Så att påstå att alla ungdomar ska kunna se skillnaden gör ditt inlägg väl naivt..
Nej, han missar fullständigt att mitt inlägg fortsätter efter första meningen. Därför blev det ett väldigt konstigt svar.
Ja, om du startar din egen bank-id app kan du kontrollera att färg-skiftningen i bakgrunden är synkroniserad, men har du redan din bank-id app framme så är det ju enklare att helt enkelt validera QR-koden, så just den funktionen är mer av en gimmick än en säkerhetsfunktion imho.AndersPS skrev:Starta din egen app. Färgen ska matcha den som visas framför dig. Det kan alla som inte är färgblinda fixa. Det kan inte en fejk app fixa.
Sen finns det då fler sätt att kontrollera, att inte vanliga svensson kan förstår jag, men de som jobbar med att titta på id handlingar bör kunna detta. Undrar i mitt stilla sinne hur många falska fysiskt id kort som godkänd varje dag.
Självklart. Men fejk sidan måste vete vilken kulör den ska härma. Iofs, tekniskt sett skulle det gå scripta ett id kort att öppnas konstant och använda en kamera för att analysera färgmönstret och återskapa exakt detsamma.R Rejäl skrev:
Undrar hur många gånger i följd man får öppna ett och samma id innan det triggar hos dem.
Nej, det han menar är färg-blobben som vandrar runt i bakgrunden på skärmen. Den är synkroniserad mellan alla bank-id appar. Men, istället för att starta din egen bank-id app, gå in i ditt eget id-kort och sedan försöka jämföra dem visuellt kan du i så fall gå in i din egen bank-id app, scanna-qr koden och få facit...R Rejäl skrev:
Då kan ju den fejkade synka med vilken annan bankidapp som helst.
Du kan delvis ha rätt, det kan vara så att det faktiskt bara är Freja som gör detta. Men jo, jag anser det rejält mycket säkrare att jämföra färgerna och mönstret än att titta på ett fysiskt id. Håller du inte med?D Daniel 109 skrev:
Även om just den delen föll på BankID kanske.
Nej, jag håller inte med. Ett riktigt ID har en hel del saker som är svåra att fejka. En bild på en telefon är lätt att fejka.
Framför allt är ju en app enkel att massfejka. Den behöver inte vara individuellt anpassad, som ett fejkat fysiskt id, utan en och samma fejkapp kan användas av ett obegränsat antal individer.D Daniel 109 skrev:
Det vanligaste i den åldern var nog att man tog sitt syskons leg, eller någon annan, det finns många som är ganska lika varandra i den åldern, väldigt lätt.D Daniel 109 skrev:
Dom finns knappast i App Store utan verkar säljas via SnapChat och Tik Tok. senaste ifrån Aftonbladet betal artikel därav bilder..D djac skrev:
Redigerat: