Der er to sikkerhedsfaktore ved NemID: Nøglekort og personlig kode. Disse to uforbundne faktore betyder, at selv hvis én bliver kompromitteret/stjålet, så er der tid til at få lukket hullet inden det andet også bliver. Det kan sammenlignes med at have både en nøgle-lås og en kode-lås på sin hoveddør. Hvis nogen regner koden ud skal de også lige have stjålet eller lavet en kopi af din nøgle for at komme ind.
Den simpleste måde at "stjæle" NemID på er at stjæle (eller kopiere) nøglekortet, og afdække den personlige kode via en keylogger eller lignende, nogenlunde simultant. Det betyder at det at bryde ind på en persons konto typisk skal være mere målrettet end IT-kriminalitet normalt er -- typisk vil man sprede en virus der skyder med spredhagl indtil den finder nogen der er sløsede nok med deres sikkerhed til at det virker. En virus/keylogger vil kun kunne stjæle en persons personlige kode, og dermed indtræffer to-faktor sikkerheden ved at have et fysisk nøglekort.
Der hvor fysiske nøglekort bliver en ligegyldig sikkerhed er når folk fx tager et billede af nøglekortet med deres smartphone så de altid har den på sig. Så skal du "bare" sprede en virus der lægger sig på folks smartphones og sender dig billeder der minder om NemID nøglekort, og så handler det bare om at gætte hvilke personlige koder virussen har sendt dig, der passer med hvilke nøglekort.
Så NemID kan hackes, men det er ikke Nemt.
Lad os sige, jeg koder en virus, som har følgende funktioner:
Remote desktop(+ adgang til at styre)
Mulighed for at "låse" ofrets tastatur og mus
Hvis jeg så skulle ind på, lad os sige, din netbank, ville jeg gøre følgende:
Sende dig min virus.
Vente til du loggede ind på din netbank.
Fryse dit tastatur, mus,
Overfører penge til mig selv.
For mig lyder/er, overstående ret nemt
Det handler også om at tænke alternativt
#ebb
Det er jo ikke noget jeg kan finde ud af? Det går jeg slet ikke ind for, jeg er imod hacking. Og hvorfor bliver i ved med at træde i det når jeg bare kommer med nogle udtagelser. Det er sgu ligesom på eksperten, man skal være så skide perfekt i alt. Jeg er ikke perfekt, og det er i heller ikke. Folk har lov til at skrive hvad de tror.
Bliver ved med, at træde i det ?
Du kommer med en udtagelse som er dybt, fejlagtig, og vi retter dig blot?
- Er det noget, at whine over ?
Og mht til det med, at du er imod hacking.
- Hvordan tror du man sikrer et system?, Først og fremmest ville jeg da bruge hacking til at finde hullerne ?
Indlæg senest redigeret d. 11.05.2011 13:09 af Bruger #16620