digitalisering og offentlig it
15 år gammel «svakhet» tar av i sosiale medier: – Dette er f****s unbelievable!
BankID-applikasjon på mobil. Her kreves ikke engangspassord før man logger inn. – I appen har du allerede lagt inn engangspassordet. Den vet at du er du, og vi antar at du ikke låner bort en ulåst telefon til fremmede, sier sikkerhetssjef Per Thorsheim i BankID. Illustrasjonsfoto: BankID
Det var NTNU-professor Kristian Gjøsteen som oppdaget «svakheten» for første gang. Det er nå snart 15 år siden.
– I sin tid oppdaget jeg dette da jeg satt og leste kildekoden. Det første som gjøres er å endre passordet til små bokstaver. Jeg måtte så teste for å sjekke om jeg hadde forstått det riktig, flirer Gjøsteen i dag til Digi.no, som har fått flere BankID-tips i innboksen de siste ukene.
På Twitter har det rast etter at «svakheten» ble gjennoppdaget.