Rutinerna ändrades dessutom mycket snabbt - ingen information hade gått ut till kunderna förrän det nya inloggningsförfarandet infördes i slutet av förra veckan, då även säkerhetskoderna skickades ut. Mats Aronsson, säkerhetsexpert på datasäkerhetsföretaget Symantec, är förvånad över bankens sätt att agera.
"Det låter lite desperat och så desperata behöver de inte vara", säger han.
Det tidigare systemet innehöll en lucka, eftersom det räckte med en pinkod och att ett särskilt certifikat var installerat på datorn. Många förvarar sina pinkoder i datorn och den som lyckas kapa en dator har därför haft möjlighet att komma åt kontot, enligt Aronsson.
Men i normalfallet är risken mycket liten för att något sådant ska ske.
"Så omedelbar är inte den svagheten. Men en möjlig anledning till att man gjort så här kan vara att man plötsligt fått reda på att flera certfikat blivit stulna", spekulerar Mats Aronsson.
Han ger samtidigt banken stöd - den åtgärd som vidtagits höjer säkerheten.
"Man har infört en ny nivå på säkerheten utan att bryta upp den gamla infrastrukturen", säger han.
Ett liknande system finns i dag hos Nordea. Där får kunderna ett kort där de skrapar fram en ny säkerhetskod varje gång som tjänsten ska användas. Men Nordea har utsatts för flera nätattacker, så kallade phisingförsök, där någon försökt lura av kunderna deras koder. Det har också väckt oro bland Skandiabankens kunder.
Men säkerheten hos Skandiabanken är större, enligt Aronsson.
"Det de gör visar på ett gott säkerhetstänkande. Det här handlar om en teoretisk brist i förra systemet. Åtgärden är helt okej, men helst ska man byta till en ny infrastruktur. Fast det är inte så lätt när man har många kunder som vant sig vid ett system", säger han.
Störst säkerhet har system med elektroniska dosor som skapar nya koder vid varje inloggning, enligt Aronsson. Även lösningar med särskilda usb-nycklar håller en hög säkerhetsnivå. |
|