Överbelastningsattack på bankID

Nyfiken fråga

Vissa svenskar utomlands har fortfarande problem att använda Bank-id efter att en överbelastningsattack slog ut tjänsten under onsdagskvällen. Enligt Svd.

Varför problem bara från utlandet?

Det borde väl inte vara någon skillnad när man är på nätet. Eller känner bankid alltså av var man är i världen när man använder bankid?

1 gillning

Ja, det är inga problem för BankID att ta reda på vart du är utifrån din telefon och IP-adress. Misstänker att de stängde av BankID för utomlandstrafik när detta problem inträffade. Och har ännu inte öppnat 100% för utomlandstrafik än.

9 gillningar

De har förmodligen spärrat utländska från att nå tjänsten för att motarbeta överbelastningsattacken. Allt som oftast kommer den trafiken från andra länder (ofta från de länder du kommer att tänka på när du hör “attackera en västerländsk demokrati”).

9 gillningar

Bra tillfälle att påminna alla om att aktivera både BankID (gratis), Freja eID (gratis) och möjligtvis även lägga till statens egna e-legitimation (400 kr).

9 gillningar

Du menar USA :grin:

4 gillningar

Tack för tipset, ska kolla upp Freja, visste inte ens att det fanns!

1 gillning

Bank id ägs av storbankerna gemensamt.

Freja id ägs av flertalet mindre aktörer, ger mig ingen bra känsla och har svårt att väga dessa mot varandra… känns betydligt tryggare att ha en tjänst backad av Sveriges 7 största banker.

Men blir gärna motbevisad.

2 gillningar

Kontakta Skatteverket

Handlar väl inte om vilken tjänst som är bäst utan att ha redundans även i sitt digitala liv. Du har ex. fler nycklar till din ytterdörr så att du inte blir utelåst.

2 gillningar

Jo men mina nycklar är likadana där jag är motpartsrisken till samtliga.

Till skillnad från en mindre aktörer med en digital nyckel som ”lätt” kan kapas av tredje part eller av huvudägaren direkt. Jag vet ingenting om Freja id.

Därför kör jag hellre Bank id där storbankerna står bakom, jag antar att de är experter inom just Bank och IT säkerhet.

Sen kan jag lägga mina fondköp en torsdag likväl som en onsdag.

1 gillning

De är inte identiska, den ena är ju överbelastad samtidigt som den andra inte är det. Det är inte identiskt utan olika.

Känns som Freja och statens egna e-leg (visste inte ens att den fanns) får marknadsföra sig lite mer samt komma in överallt som alternativ till bankid, för att gemene-man ska tycka det är värt att safea upp med flera e-leg/bank-idn.

2 gillningar

Det var lite otydligt utan citat har uppdaterat mitt inlägg.

Finns ju en anlednings varför så få butiker vill godkänna Freja som legitimation. För att det sen dag 1 har varit jättemånga som fejkar Freja ID:n

Kommer nyheter varje månad om det.

Och om det är så svårt att fejka det - då blir jag misstänksam om hur säkert det är. Därför stannar jag kvar med endast BankID. Och om BankID ligger nere 1h per år, ja då överlever jag. Jag kan ändå logga in på bank via dator med bankdosan. Och jag kan ändå betala i butik med Apple Pay.

2 gillningar

Så storbankerna är inte privata vinstmaximerande bolag? Sbab är väl undantaget som är åtminstone delvis statligt.
Vissa saker borde kanske inte drivas av privata intressen.

2 gillningar

Så ser topp 10 ägare ut för Freja Eid

Jämfört mot BankId 2023

Ja det är privata företag men hellre systemviktiga banker än mindre aktörer.

1 gillning

Även Bank-id kopior är en marknad där unga kan köpa sig tillgång till systembolaget och dylikt.

Så länge det finns en efterfrågan på kopior, så kommer de erbjudas.

Så tror alla varianter av digital identifikation har risken att missbrukas, precis som vissa lånade syskonens id-kort när jag var yngre.

1 gillning

Just Systembolaget godtar inte längre BankID eller andra digitala legitimationer. Det är fysiska ID-kort som gäller där.

1 gillning

Problemet med Systembolaget och andra som har blivit lurade av “digitala legitimationer” tycks vara att de har fullständigt hål i huvudet. De tittar bara på en bild i någons mobil, och de skulle lika gärna kunna ha som policy att godta photoshoppade papperslappar som folk kommer och viftar med. Det borde finnas en gräns för hur naiv man får vara.

Ett av problemen är att BankId märkligt nog infört funktionalitet som uppmanar till detta korkade beteende.

Jag rekommenderar detta avsnitt hos Nikka Systems för den som vill ha en säkerhetsexperts syns på saken.

4 gillningar

Scannar man inte kontroll-QR-koden i Freja så är det inte appen det är fel på. De som blev lurade använde ju inte ens appen, det var ju så de blev lurade.

2 gillningar