<b>ARTIGE FRASER: </B>«MAKEN VEGG» er kanskje ikke den morsomste vi har sett, men BankID på mobil slår ofte til med interessante kombinasjoner. Husk at du ikke bare skal le av dem, men sjekke at ikke noen forsøker å misbruke BankID-en din. Foto: OLE PETTER BAUGERØD STOKKE
ARTIGE FRASER: «MAKEN VEGG» er kanskje ikke den morsomste vi har sett, men BankID på mobil slår ofte til med interessante kombinasjoner. Husk at du ikke bare skal le av dem, men sjekke at ikke noen forsøker å misbruke BankID-en din. Foto: OLE PETTER BAUGERØD STOKKEVis mer

Derfor får du rare de kodeordene fra BankID på mobil

«Brune bobler» og «rene hester» skal faktisk være viktige for sikkerheten.

Alle med BankID på mobil kjenner dem: De rare kodeordene.

For eksempel kan nettbanken på PC-en gi deg beskjeden «BRUN BOBLE», og så må du sjekke at det står «BRUN BOBLE» på mobilskjermen din også, før du går videre.

Selv om frasene kan virke komiske, er dette slettes ingen spøk.

LES OGSÅ: Slik kvitter du deg med kodebrikka, med BankID på mobil

Hindrer menn i midten

- Dette er et enkelt tiltak for å kunne se om man har noen som har koblet seg mellom brukerstedet og deg, forteller produktsjef Nils Inge Brurberg i BankID til Dinside.

Når du bruker BankID på mobil, fungerer mobilen din som kodebrikke. I prinsippet åpner dette for at uvedkommende kan trenge seg inn på mobilen din og misbruke BankID-en din.

Men ved at for eksempel nettbanken viser deg en beskjed bare BankID kan vite hva er akkurat der og da, for så å vise den samme beskjeden på mobilen din, sørger BankID for at det faktisk er nettbanken som vil bruke «kodebrikka».

VIKTIG Å SJEKKE: Produktsjef Nils Inge Brurberg i BankID forklarer at kodeordene slettes ikke bare er til for moro. Foto: DINSIDE Vis mer


- Ved å vise disse ordene, både på brukerstedet og i telefonen, er sansynligheten for et «mann i midten»-angrep kan gjennomføres – uten at kunden oppdager det – redusert betraktelig, forklarer Brurberg.

Humor øker bruken

Så ja; du skal faktisk sjekke at frasene stemmer overens. For gjør de ikke det, kan det være at noen forsøker å misbruke BankID-en din.

I BankID på mobil sin barndom ble det vist typiske passord, som «AYZ23FGH». Senere ble dette byttet ut med korte adjektiv og substantiv; som «BRUN BOBLE».

- Fordi man hadde en antagelse om at ikke kunden fikk med seg og faktisk sjekket dette. De nye ordene ble lettere å sjekke og huske, og vi er sikre på at dette faktisk fungerer, sier Brurberg.

- Og denne løsningen har kommet for å bli, eller?

- Det er ingen planer om å endre BankID på mobil-løsningen og kodeordene. Det er planer om å lage flere kodeord, basert på kampanjen vår, og kanskje med kodeord avhengig av sesong. For eksempel «snill nisse» til jul , svarer Brurberg, som nå samler inn forslag til nye ord gjennom konkurransen «#BankIDpoesi».

Når det ikke stemmer

Hvor flink er du til å sjekke kodefrasene til BankID på mobil? (Avsluttet)
Sjekker nøye!(47%) 2722
Får det med meg, men tenker ikke stort over det(35%) 2034
Bruker ikke BankID på mobil(16%) 919
Sjekker sjeldent, bare trykker(3%) 158
Avstvemningen er ikke styrt og reflekterer kun lesernes egne meninger.


Hvorvidt nordmenn faktisk sjekker BankID på mobil-frasene eller ikke, kan naturlig nok ikke BankID svare på. Men de tror altså at morsomme kodeord gjør folk flinkere til å lese dem.

- Om man faktisk blir utsatt for et angrep, og de to frasene ikke stemmer overens, blir man da selv ansvarlig for tapet om man går videre uten å ha oppdaget det?

- Det er det ikke noe enkelt ja/nei-svar på. Det vil det enkelte brukersted og bank måtte svare på. Det er nok avhengig av sammenhengen, og hvorvidt dette betegnes som grovt uaktsomt, svarer Brurberg i BankID, som oppfordrer alle til å melde fra om de opplever dette.

- Men har det faktisk skjedd? At frasene ikke har stemt overens, og at et angrep har blitt avverget på grunn av «brune bobler»?

- Vi har ikke registrert noe forsøk på ett slikt angrep, nei.

LES OGSÅ:
Slik bestiller du og bruker BankID på mobil
Slik fungerer BankID-kodebrikken din
BankID-passordet ditt er faktisk enklere enn du tror