For å lese artikler må du være abonnent

50 kr for 5 uker

  • Full tilgang til TU.no og Digi.no
  • Artikkelarkiv helt tilbake til 1854
  • Eksklusive nyhetsbrev

Deretter 299 kr/mnd. Fornyes automatisk, avslutt når du vil.

PRØV OSS I 5 UKER

2990 kr / år

  • Full tilgang til TU.no og Digi.no
  • Artikkelarkiv helt tilbake til 1854
  • Eksklusive nyhetsbrev
  • Spar 598 kr

Fornyes automatisk til ordinær pris, avslutt når du vill.

BESTILL NÅ

Bedrift eller student?

  • Sjekk om du har tilgang via arbeidsgiver
  • Pristilbud til din bedrift
  • Innløs din gratis studenttilgang

Tilgang avhenger av avtalen med din arbeidsgiver eller ditt studiested.

LES MER HER

digitalisering og offentlig it

15 år gammel «svakhet» tar av i sosiale medier: – Dette er f****s unbelievable!

BankID-applikasjon på mobil. Her kreves ikke engangspassord før man logger inn. – I appen har du allerede lagt inn engangspassordet. Den vet at du er du, og vi antar at du ikke låner bort en ulåst telefon til fremmede, sier sikkerhetssjef Per Thorsheim i BankID.
BankID-applikasjon på mobil. Her kreves ikke engangspassord før man logger inn. – I appen har du allerede lagt inn engangspassordet. Den vet at du er du, og vi antar at du ikke låner bort en ulåst telefon til fremmede, sier sikkerhetssjef Per Thorsheim i BankID. Illustrasjonsfoto: BankID

Det var NTNU-professor Kristian Gjøsteen som oppdaget «svakheten» for første gang. Det er nå snart 15 år siden.

– I sin tid oppdaget jeg dette da jeg satt og leste kildekoden. Det første som gjøres er å endre passordet til små bokstaver. Jeg måtte så teste for å sjekke om jeg hadde forstått det riktig, flirer Gjøsteen i dag til Digi.no, som har fått flere BankID-tips i innboksen de siste ukene.

På Twitter har det rast etter at «svakheten» ble gjennoppdaget.

Powered by Labrador CMS