- Stans BankID

- Stans BankID

Systemet er uegnet til elektronisk identifikasjon, mener en NTNU-forsker. Han ber myndighetene stoppe prosjektet.

BankID brukes i Norge av 1,4 millioner nordmenn, men er langt fra sikker. Dette mener Kristian Gjøsteen, forsker ved NTNU. Uten store problemer hacket han seg inn i nettbanker.

- Systemet er uegnet til elektronisk identifikasjon. Svindlere vil lett kunne lure til seg passord og engangskoder for deretter å stjele sensitive persondata, sier han til Dagens Næringsliv.

Han går ut i avisa med en sterk advarsel å bruke systemet. Sikkerhetssviktene er urovekkende, alvorlige og systematiske, ifølge Gjøsteen.

Mange feil

BankID er Norges håp på en sikker innloggingsprosedyre for ulike tjenester. Den brukes allerede av 1,4 millioner, og BankID anslår at 2,5 millioner bankkunder vil benytte denne teknologien i løpet av 2008. Den anses også som mulig tilgangsnøkkel til offentlige og kommunale tjenester som helsevesenet og trygdekontorer.

I vinter gikk Gjøsteen til angrep på nettbankene og fant overraskende mange sikkerhetsfeil. En av de største truslene er utro tjenere, som kan utgi seg ut for å være noen de ikke er.

- Sikkerhet er summen av det hele. Dersom et system med så veldokumenterte sikkerhetshull skal få lov å styre andre deler av samfunnsinfrastrukturen vår, så åpner det for problemer på en rekke andre områder, sier han til avisa.

Tidligere har også professor Kjell Jørgen Hole, blant annet i Computerworld, advart på det sterkeste å ta i bruk BankID i offentlig sektor.

LES OGSÅ: Hacket BankID - igjen

Les om: