Annonce
Dine penge 29. sep. 2010 KL. 14.42

54 danske banker har hul i sikkerheden

Firma bag bankers fælles netbank administrerer næsten 400.000 netbankkunder.

send

Send artikel

Til:

(E-mail, adskil flere med komma)

Fra (E-mail): Besked:
banner
banner
print

Banker med log-ud fejl

Her er de 54 banker, som bruger den fælles netbankløsning, som SDC i Ballerup leverer.

De har alle den samme usikre log-ud procedure, som i uheldigste tilfælde tillader en ny bruger på computeren at få direkte adgang til den netbankkonto, som den tidligere bruger netop har forsøgt at lukke ned.

  • BankNordik
  • Basisbank A/S
  • Boddum-Ydby Sparekasse
  • Borbjerg Sparekasse
  • Broager Sparekasse
  • Brørup Sparekasse
  • Den Jyske Sparekasse
  • Dragsholm Sparekasse
  • Dronninglund Sparekasse
  • Fanø Sparekasse
  • Flemløse Sparekasse
  • Folkesparekassen
  • Forbrugsforeningen
  • Frøs Herreds Sparekasse
  • Hals Sparekasse
  • Hunstrup-Østerild Sparekasse
  • Klim Sparekasse
  • Langå Sparekasse
  • Lån & Spar Bank
  • Middelfart Sparekasse
  • Morsø Sparekasse
  • Nova Bank Fyn
  • Refsnæs Sparekasse
  • Rise Spare- og Lånekasse
  • Rønde og Omegns Sparekasse
  • Spar Nord Bankaktieselskab
  • Spar Salling
  • Sparbank A/S
  • Sparekassen Balling
  • Sparekassen Bredebro
  • Sparekassen Den lille Bikube
  • Sparekassen Djursland
  • Sparekassen Faaborg
  • Sparekassen Farsø
  • Sparekassen for Nr. Nebel og Omegn
  • Sparekassen Himmerland A/S
  • Sparekassen Hobro
  • Sparekassen Hvetbo
  • Sparekassen i Skals
  • Sparekassen Kronjylland
  • Sparekassen Limfjorden
  • Sparekassen Lolland
  • Sparekassen Midtdjurs
  • Sparekassen Midtfjord
  • Sparekassen Thy
  • Sparekassen Vendsyssel
  • Sparekassen Østjylland
  • Svendborg Sparekasse
  • Sønderhå-Hørsted Sparekasse
  • Tved Sparekasse
  • Vistoft Sparekasse
  • Vorbasse-Hejnsvig Sparekasse

Ialt 54 danske pengeinstitutters netbankløsninger med ialt mellem 300.000 og 400.000 danskere har den samme brist i sikkerheden som Lån & Spar Bank og Eik Bank.

Her konstaterede en kunde i formiddags, at han ikke var logget ud af sin netbank, selv om han havde lukket det faneblad i browseren, som han havde logget ind på.

Og det skete, uanset om han brugte NemID eller den gamle loginløsning. Bagefter kunne han, eller en anden, gå direkte ind på sin netbank ved at åbne en ny fane og blot taste netbankens adresse uden nye kodeord.

LÆS ARTIKELKunde afslører sikkerhedshul i to netbanker

Nu fortæller direktør i Skandinavisk Data Center, SDC, Erik Jakobsen, at samtlige 54 pengeinstitutter, som SDC i Ballerup driver netbank for, bruger den samme løsning og dermed har den samme procedure, når man skal ud af sin netbank.

Og Lån & Spar Bank og Eik Bank er blandt dem.

Kønt ser det ikke ud
»Jeg kan ikke afvise, at situationen kunne opstå. Men jeg vil ikke kalde det et sikkerhedshul, for man skal undlade at klikke på log-ud knappen for at uhensigtsmæssigheden dukker op, men kønt ser det da ikke ud. Så sent som for tre uger siden fik vi vores årlige rapport fra vores it-sikkerhedsfirma, og der var ikke registreret noget problem i den henseende«, siger han og tilføjer, at SDC sammen med bankerne nu vil se på sagen.

LÆS ARTIKELLån og Spars sikkerhedshul truer flere netbanker

»Men jeg kan også fortælle, at log-ud proceduren har fungeret sådan i mange år, uden at vi nogensinde har hørt om, at kunder er blevet kompromiteret«, siger Erik Jakobsen.

Luk hele browseren
Han fortæller, at selv om nogen fik adgang til en andens netbank på den viste måde, ville man ikke kunne foretage transaktioner, fordi det i hvert enkelt tilfælde ville kræve indtastning af en kode.

»Men jeg vil gerne opfordre til, at man sørger for helt at lukke browseren ned, hver gang man har været inde på sin nbetbank«, siger Erik Jakobsen.

Andre banker har en løsning
Hos den anden store virksomhed i Danmark, der driver en lang række pengeinstitutters netbanker har man fundet en løsning på problemet.

»Vi har siden 2006 tilbudt hver enkelt bank en løsning, de kan tilføje, som lukker for kunden adgang til sin konto, hvis de surfer uden for netbanken, eller de blot lukker fanebladet«, siger områdechef med ansvar for netbanker i BEC, Bankernes Edb Central, Henrik Jensen.

Han kan ikke fortælle, hvor mange af BEC's tilknyttede netbanker, der har benyttet sig af løsningen men i hvert fald BRFkredit oplyser, at de har implementeret løsningen.

Henrik Jensen tilføjer, at han aldrig har hørt om misbrug af netbank på den beskrevne måde, »Men der er altid en teoretisk risiko for misbrug«.

»Det afhænger jo i høj grad også af brugerens adfærd«, siger han.

Annonce
Annonce
Annoncer
Dine penge
27. maj. KL. 09.29
Avl. Konfirmationsgaverne kan vokse betydeligt med bankernes forholdsvis høje renter. - Foto: JOACHIM ADRIAN

Banker lokker konfirmander med høje renter

Med tilbud om op til 12,5 procent i rente prøver især de mindre banker at vinde nye, unge kunder - og måske få deres forældre med i købet.

Copenhagen marathon
25. maj. KL. 23.34
LØGNHALS. Løberen skal tage meldingerne fra sit ur med et gran salt. - Foto: DITTE VALENTE

GPS-ekspert: Så meget lyver dit løbe-ur

Løbere stoler ofte blindt på deres gps-ur. Dårlig ide, siger ekspert.

Penge & Bolig
25. maj. KL. 13.23

Rekordlavt: Nu kommer det 30-årige lån på 3 procent

Boligejere får nu for første gang mulighed for at belåne over 30 år til en fast rente på kun 3 procent.

Annoncer

Vi tjekker

Annoncer