Telia vahvistaa mobiilivarmenteen turvallisuutta lisävarmennuksella

Juha Kokkonen

Moderaattori
Ylläpidon jäsen
Liittynyt
17.10.2016
Viestejä
16 129
Mobiilivarmenteen palveluntarjoaja Telia tiedottaa lisänneensä mobiilivarmenteen turvallisuutta uudella lisävarmennuksella, joka aktivoituu eSIM-käyttäjillä, kun ensimmäinen tunnistautuminen tehdään pankkitunnuksilla. Tämän jälkeen käyttäjä ohjataan tekemään lisävarmennus passin tai henkilökortin sekä kasvokuvan avulla. Muutoksen tavoitteena on estää tehokkaasti mobiilivarmenteen käyttöönottoon liittyviä petoksia, joita on tyypillisesti edeltänyt joko verkkopankkitunnusten varastaminen tai uhrin huijaaminen hyväksymään tapahtumia tunnuksillaan.

Lähde: Telia parantaa mobiilivarmenteen turvallisuutta entisestään | Telia Finland Oyj
 
Mitenköhän tuo passin/henkilökortin kasvokuvan tarkistaminen toteutetaan käytännössä? Voi olla, että jää mobiilivarmenne vanhemmalla väestöllä kokonaan hyllylle, jos menee liian vaikeaksi.

1788171848181.png
 
Mitenköhän tuo passin/henkilökortin kasvokuvan tarkistaminen toteutetaan käytännössä? Voi olla, että jää mobiilivarmenne vanhemmalla väestöllä kokonaan hyllylle, jos menee liian vaikeaksi.

1788171848181.png
Henkilökortissa on siellä takapuolella semmonen rivi tai pari täynnä
<>>>>>>>>>>>>>>>><<<<<<<<<<<<<<<
<>>>>>>>>>>>>>>>><<<<<<<<<<<<<<<

Jonka tuo todennäköisesti lukee ja sit "kuvapuolelta" otetaan toinen kuva. Ja selfie. Mahdollisesti myös henkiökortissa oleva NFC-siru luetetutaan.
Sitä en tiedä, että mitä siellä toisessa päässä tehdään kuvien vertaamiseksi.

Näin ainakin Latviassa vastaavien palvelujen kanssa.
 
Mitenköhän tuo passin/henkilökortin kasvokuvan tarkistaminen toteutetaan käytännössä? Voi olla, että jää mobiilivarmenne vanhemmalla väestöllä kokonaan hyllylle, jos menee liian vaikeaksi.

1788171848181.png
Tuohan koskee tosiaan vain eSIM-käyttäjiä ja heittäisin lonkalta arvauksen, että sellaisia käyttäjiä, joille samaan aikaan menee tuplavarmennus liian vaikeaksi, on vanhemmassa väestössä varsin vähän :hmm:
 
Henkilökortissa on siellä takapuolella semmonen rivi tai pari täynnä
<>>>>>>>>>>>>>>>><<<<<<<<<<<<<<<
<>>>>>>>>>>>>>>>><<<<<<<<<<<<<<<

Jonka tuo todennäköisesti lukee ja sit "kuvapuolelta" otetaan toinen kuva. Ja selfie. Mahdollisesti myös henkiökortissa oleva NFC-siru luetetutaan.
Sitä en tiedä, että mitä siellä toisessa päässä tehdään kuvien vertaamiseksi.

Näin ainakin Latviassa vastaavien palvelujen kanssa.
Siksi tuota kyselinkin, kun ei tuollaisella kuvatarkistuksella ole nykypäivänä yhtään mitään merkitystä.

On toki olemassa monia sellaisia palveluita, jotka vaativat erillsien sovelluksen asentamisen ja ne sitten lukevat kortin tiedot NFC:n kautta sirulta ja vaativat lisäksi selfien ottamisen puhelimen kameralla sovelluksen kautta, mutta tuosta ei selvinnyt, että miten tuo toimii.
 
Siksi tuota kyselinkin, kun ei tuollaisella kuvatarkistuksella ole nykypäivänä yhtään mitään merkitystä.

On toki olemassa monia sellaisia palveluita, jotka vaativat erillsien sovelluksen asentamisen ja ne sitten lukevat kortin tiedot NFC:n kautta sirulta ja vaativat lisäksi selfien ottamisen puhelimen kameralla sovelluksen kautta, mutta tuosta ei selvinnyt, että miten tuo toimii.
Kertakäyttöisen haasteen varmentaminen NFC-sirulla on jo varma tapa. Sillä voi osoittaa, että käyttäjällä on sillä hetkellä henkilötodistus hallussaan.
 
  • Tykkää
Reactions: nnh
Kertakäyttöisen haasteen varmentaminen NFC-sirulla on jo varma tapa. Sillä voi osoittaa, että käyttäjällä on sillä hetkellä henkilötodistus hallussaan.
Sellaisesta ei nyt ollut kyse, vaan tuosta maininnasta, että "passi -ja henkilökorttitunnistautumisessa tarkistetaan lisäksi asiakkaan kasvokuva tunnistautumistilanteessa".

Kyseessä on yritys, jolla on valtuudet myöntää tunnistusväline kenen tahansa nimissä. Henkkarin tietojen lähettäminen ei ole tässä suurin riski.
Mikä yritys? Telia? Onko Telialla tähän tarpeeseen siis oma sovellus? Tuskin siellä niin urpoja ollaan, että luotetaan johonkin itse ladattavaan kuvaan, joita voi nykyään tehtailla muutamassa sekunnissa kuka vaan.

Edit.
Ja tuskin siellä on henkistöäkään koko ajan valmiina tarkastelemaan henkilöllisyyksiä webbikameran kautta, saati että siihen voisi luottaa yhtään sen paremmin. Ymmärrän, että tässä on taustalla hyvä tarkoitus, mutta jotenkin tuntuu melkoisen puolivillaiselta toteutukselta.
 
Viimeksi muokattu:
Kannattaa nyt muistaa, että kyseessä on lisätunnistautuminen tuon pankkitunnistautumisen päälle, jonka tarkoituksena on tehdä kalasteltujen pankkitunnusten väärinkäyttö huomattavasti hankalemmaksi. Jos vaatimuksena on lisänä henkilökortti/passi ja käyttäjän kasvokuva laitteen kameran kautta, niin onhan tuo ihan pirusti hankalampaa väärinkäyttäjän toteuttaa saman henkilön nimissä pankkitunnistautumisen päälle.

Ja käytetäänhän passin ja henkilön kameralla tehtävää automaattitunnistusta esimerkiksi lentokentilläkin automaattisissa passintarkastuksissa.
 
>Tämän jälkeen käyttäjä ohjataan tekemään lisävarmennus passin tai henkilökortin sekä kasvokuvan avulla.

Pakko myöntää ettei tää vielä saa kävelemään laitokselle ja hankkimaan kumpaakaan.
Tämä vaikuttaa enemmän operaattorin valintaan etenkin omalla kohdalla, mutta toiveikkaana odottelen että pääsee pois beta-asteelta ehkä sitten.

Sapettaa kyllä kopsailla SMS viestistä numeroita joka kuukausi toistuvaan alle tonnin vuokra lappuun...Mut ehkä tää lisäturva on vihdoin se mikä toimii niinkuin suunniteltiin.

Lähtökohtaisesti hyvää on että jotain yritetään, mutta huijauksia voisi torjua paremmin, vaikka saada ulkomaisten soittajien tunnistus paremmaksi ja pysäyttää ennemmin toi huijarin soitto, esim viivästyttämällä intialaisia sarja-soittelijoiden puheluita mikä korottaisi puheluiden droppaamista jne jne.

Niputan tän mainokseksi tuotteesta, josta tulee seuraava parempi versio mitä vielä kilpailijoilla ei ole.
Toivon testiä missä ne laittaisivat tuon kaikkiin operaattorin SIM-kortteihin päälle.

Jotenkin tulee etäisesti mieleen miten "EV-sertti" parempana kilpaili tavallisen DV:n kanssa.
 
Tämä vaikuttaa enemmän operaattorin valintaan etenkin omalla kohdalla, mutta toiveikkaana odottelen että pääsee pois beta-asteelta ehkä sitten.
Ei tämä liity mitenkään operaattoriin. Telia toimii mobiilivarmenteen palveluntarjoajana kaikille operaattoreille ja tämä koskee siis mobiilivarmennetta kaikkien operaattoreiden liittymissä.
 
Ainahan nää vähä mietityttää, jos passeja tai muuta tietoa pitää luovuttaa 3. osapuolelle. Hieman artikkelista jää itselle auki kysymyksiä minne noi passi/henkilökortin tiedot tallennetaan. Eteenki ku maailmalla noita toteuttavat tahot ovat nousseet keskusteluihin. Toinen vaihtoehto hightrust.id ei myöskään herätä luottamusta vakaudellaan (Megical oy:n tuote jossa on 3 työntekijää 86t liikevaihdolla ja -315t liikevoitolla).

edit: tarkennetaan firman luvut että puhutaan oikeilla arvoilla.
 
Ainahan nää vähä mietityttää, jos passeja tai muuta tietoa pitää luovuttaa 3. osapuolelle. Hieman artikkelista jää itselle auki kysymyksiä minne noi passi/henkilökortin tiedot tallennetaan. Eteenki ku maailmalla noita toteuttavat tahot ovat nousseet keskusteluihin. Toinen vaihtoehto hightrust.id ei myöskään herätä luottamusta vakaudellaan (Megical oy:n tuote jossa on 3 työntekijää 86t liikevaihdolla ja -315t liikevoitolla).

edit: tarkennetaan firman luvut että puhutaan oikeilla arvoilla.
Lakisääteinen vastuuvakuutus hightrust.id:llä kuitenkin on.
 
Ainahan nää vähä mietityttää, jos passeja tai muuta tietoa pitää luovuttaa 3. osapuolelle. Hieman artikkelista jää itselle auki kysymyksiä minne noi passi/henkilökortin tiedot tallennetaan. Eteenki ku maailmalla noita toteuttavat tahot ovat nousseet keskusteluihin. Toinen vaihtoehto hightrust.id ei myöskään herätä luottamusta vakaudellaan (Megical oy:n tuote jossa on 3 työntekijää 86t liikevaihdolla ja -315t liikevoitolla).

edit: tarkennetaan firman luvut että puhutaan oikeilla arvoilla.
Tässä operaattori on tunnistautumisen tarjoaja, ja sillä on lakiin perustuva velvollisuus tunnistaa asiakkaansa. Nykyään tämä hoidetaan pankkitunnistautumisella, mutta ennen kuin hait mobiilivarmenteen, niin ne kopioi sinun passisi liikkeessä. Sama kun menet pankkiin ja avaat tilin, koska sinulla ei ole pankkitunnistusta käytössä, ne kopioi sinun passin. Tässä tapauksessa passi toimii lisävarmenteena. Ne tietää jo sinun identiteetin, tai eivät voi tarjota palvelua sinulle. Enemmän yskisin, kun hotelli pyytää passia.
 
>Tämän jälkeen käyttäjä ohjataan tekemään lisävarmennus passin tai henkilökortin sekä kasvokuvan avulla.

Pakko myöntää ettei tää vielä saa kävelemään laitokselle ja hankkimaan kumpaakaan.
Tämä vaikuttaa enemmän operaattorin valintaan etenkin omalla kohdalla, mutta toiveikkaana odottelen että pääsee pois beta-asteelta ehkä sitten.

Virallinen henkilötodistus ei ole pakollinen Suomessa, mutta sen puute vaikauttaa tilanteita missä pitäisi henkilöllisyys todistaa. Jos pankkiin on tunnistautunut vahvasti jossain vaiheessa ja on pankkitunnukset niin sähköisissä asioinneissa pärjää pitkälle. Mutta vain siihen asti kun nekin vaati vahvaa tunnistusta, esim jos pankinmobiili kikkulat vaatii uutta käyttöönottoa.

Eli on pankkitunnukset millä tekniikalla tahansa, ja jos ei ole henkkareita, niin tärkeää pitää ne elossa katkotta.

Miten SMS-viestit liittyvät vuokranmaksuun millään tavalla?

Jos pankissa käytössä useampivaiheinen varmistus, eli nettipankissa jos maksaa laskuja niin tekstiviestillä voi tulle joku vahvistukseen liittyvä juttu, esim olet maksamassa sinne sen ja sen verran, vahvista listan koodilla nn.

Tyypillistä varsinkin silloin jos ei ole yhteensopivaa mobiililaitetta pankin ohjelmilla, (ja nykyään aktivointi voi vaati niitä henkakreita). Jossain voi toki tehdä jotain automatisointia tai tietyt summat, saajat kestöhyväksyä.

Eikös tuo ole oma riskinsä lähetellä henkkariaan yhtään mihinkään.

Kuva, toki sen kuvan ottamisessa on riskinsä. Eli miten varmistaa koko ketju kamerasta Telialle asti turvalliseks, ettei se kuva jää matkalla jonnekkin, tai kopioidu jonnekkin.

Jos tässä oletus että yleinen selainpohjainen juttu.

Kertakäyttöisen haasteen varmentaminen NFC-sirulla on jo varma tapa. Sillä voi osoittaa, että käyttäjällä on sillä hetkellä henkilötodistus hallussaan.

NFC tuki on rajalinen, varsinkin tietokoneissa, kortin lukiakin yleisempi, toki yleinen suosituimissa puhelimissa, mutta ei edes niissä ns itsestään selvä. Lisäksi siitä vielä pitkä matka että yleisessä selainpohjaisessa käyttöönotossa olisi käytettävissä.

Tämä tulossa eSIM mobiilivarmenteeseen, eli fyysisen SIM kanssa mennään vielä ilman, eli jos oletettavasti eSIM aktivointi on rajattu tietyllä yhteensopivalla kokoonpanolla tehtäväksi, niin fyysinen SIM jää vaihtoehdoksi. Mutta pressissä pohdittiin että voivat tarvittaessa tuode kaikille SIMeillä tuon, joka ehkä sitten vaatisi että asiakaspalvelu pisteissa olisi välineet tehdä tuo ns passi osuus. Joskushan se mobiilivarmentaa käyttöönotto on vaatinut asiointai palvelupisteessä.

**
Suomessa toki homma mennyt siihen suuntaan että kansalainen tarvitsee yhteensopivan Google tai Apple mobiililaitteen.
 
Koskahan saataisiin digi-ID jonka kautta nämä hoidettaisiin? Tämmöinen kuvien ottaminen ja lähettäminen ties minne ei kyllä itseä ainakaan kiinnosta. Ei luulisi olevan mahdoton homma ja taitaa Saksassa olla jo jotain vastaavaa käytössä
 
Koskahan saataisiin digi-ID jonka kautta nämä hoidettaisiin? Tämmöinen kuvien ottaminen ja lähettäminen ties minne ei kyllä itseä ainakaan kiinnosta. Ei luulisi olevan mahdoton homma ja taitaa Saksassa olla jo jotain vastaavaa käytössä
Lainaus uutisen lähteestä.
Toinen tunnistautuminen jollakin seuraavista:
passi tai henkilökortti
Hightrust.id

Kuvia lähtellään vain tuossa passi/henkilökortti käytössä. Hightrustu.id on siis henkilökortin varmenteen yksi sähköinenversio, ei tarvi kortinlukijaa, eikä tarvi kuin käyttöön ottaessa sen kortin.
 
Lakisääteinen vastuuvakuutus hightrust.id:llä kuitenkin on.
Hightrust id oli niistä kahdesta se toinen vaihtoehto. Se on toki turvallinen ja Kyberturvallisuuskeskuksen hyväksymä. Ongelma oli tuossa se epämääräinen passitarkastus.

Koskahan saataisiin digi-ID jonka kautta nämä hoidettaisiin? Tämmöinen kuvien ottaminen ja lähettäminen ties minne ei kyllä itseä ainakaan kiinnosta. Ei luulisi olevan mahdoton homma ja taitaa Saksassa olla jo jotain vastaavaa käytössä
Sehän on jo. Se on juuri tuo hightrust.id. Sinne voi rekisteröidä henkilökortin kansalaisvarmenteella ja käyttää sitä tunnistautumisessa. Sen kanssa ärsyttää, kun on kaksi eri pin-numeroa, mutta se nyt on pikkujuttu kuitenkin.

 
Eikö näitä hommia voi hoitaa tällä EU:n omalla Digi varmennuksella? Taitaa jäädä historiaan tämä mobiilivarmenne.

Member States will make wallets available to every citizen, resident and business by the end of 2026.
 
Tämä päivitys ilmeisesti allekirjoittaneella rikkoi koko mobiilivarmenteen.

"Odottamaton häiriö, yritä myöhemmin uudelleen".
 
Hightrust id oli niistä kahdesta se toinen vaihtoehto. Se on toki turvallinen ja Kyberturvallisuuskeskuksen hyväksymä. Ongelma oli tuossa se epämääräinen passitarkastus.


Sehän on jo. Se on juuri tuo hightrust.id. Sinne voi rekisteröidä henkilökortin kansalaisvarmenteella ja käyttää sitä tunnistautumisessa. Sen kanssa ärsyttää, kun on kaksi eri pin-numeroa, mutta se nyt on pikkujuttu kuitenkin.

Juu hightrust.id on varmasti näihin ihan toimiva, mutta vaikka kuinka onkin turvaluokiteltu ja muuta, niin on kaupallinen palvelu. Suomi.fi lompsa todennäköisesti korvannee kuitenkin ensi vuonna tämän hightrustin kokonaan.
 
Eikö näitä hommia voi hoitaa tällä EU:n omalla Digi varmennuksella? Taitaa jäädä historiaan tämä mobiilivarmenne.


Kunhan saavat sen uunista ulos joskus. Epäilen vahvasti että toteutuisi tämän vuoden loppuun mennessä, ainakaan Suomessa. Suomi.fi oma arvio on joskus ensi vuonna..
 
Juu hightrust.id on varmasti näihin ihan toimiva, mutta vaikka kuinka onkin turvaluokiteltu ja muuta, niin on kaupallinen palvelu. Suomi.fi lompsa todennäköisesti korvannee kuitenkin ensi vuonna tämän hightrustin kokonaan.
Joo, näin on, mutta se on ollut tosi pitkissä kantimissa. Tällä hetkellä sen julkaisu on aikataulutettu vuodelle 2027. Heinäkuussa sen kehittäjäksi oli valittu joku Scytáles Ab.


/Offtopic
 
Sen kanssa ärsyttää, kun on kaksi eri pin-numeroa, mutta se nyt on pikkujuttu kuitenkin.
Juontaa siitä henkilökortista, siinä myös kaksi PIN koodia, toinen allekirjoitustavarten, ja suositus että ovat erillaiset. tietenkin turvallisuus juttu, jos enimmäinen joutuu vääriin käsiin, niin allekirjoitukset ovat vielä turvassa. Lisäksi suojaa käyttäjän mokilta, käyttäjän harhautuksilta, eli jos PIN koodit on eri, niin osa harhautuksista tyssää siihen.

Haitta tietenkin se että miten käyttäjä halitsee PIN koodien muistamisen turvallisesti.
 
Ei tämä liity mitenkään operaattoriin. Telia toimii mobiilivarmenteen palveluntarjoajana kaikille operaattoreille ja tämä koskee siis mobiilivarmennetta kaikkien operaattoreiden liittymissä.
Ei Telia taida toimia palveluntarjoajana kaikille. Osa tekniikasta kyllä on yhteistä, mutta ei Telialla ole asiaa muiden operaattoreiden verkkoon.
Tähänkään asti mobiilivarmenteessa ei ole ollut kaikkia samoja ominaisuuksia operaattoreiden välillä.

Tiedotekin koskee vain Telian asiakkaita.
 
Ei Telia taida toimia palveluntarjoajana kaikille. Osa tekniikasta kyllä on yhteistä, mutta ei Telialla ole asiaa muiden operaattoreiden verkkoon.

Mitä asiaa toisen verkkoon siinä tarvitaan? SMS viestit ? ja SIM varmenteita ?.

Olen olettanut että kukin operaattori hoitaa oman tonttinsa.


Tähänkään asti mobiilivarmenteessa ei ole ollut kaikkia samoja ominaisuuksia operaattoreiden välillä.

Tämä kiinnosta, mitä ominaisuus eroja? Siis jos tuosta Mobiilivarmenteesta puhutaan, siitä yleisestä palvelusta.
Yrityksille tarjotuissa tunnistamis/varmentamis tuotteissa ilmeisesti isommin eroa.


Tiedotekin koskee vain Telian asiakkaita.

Myös ymmärsin että koskisi vain Telian eSIM asiakkaita. Muutenhan siellä olisi muilla kiire lähtettää infoa asiakkaille (ei sinänsä estä käyttöön ottamista vain osalla). Tosin eipäi Teliankaan sivuilla aamulla pahemin käytännön muutoksista hiiskuttu vaikka ilmoituksen mukaan näinä päivinä pitäisi tulla käyttöön.
 
Passi- ja henkilökorttitunnistautumisessa tarkistetaan lisäksi asiakkaan kasvokuva tunnistautumistilanteessa.
Mitähän palvelua/tietokantaa vasten hermannit meinasi tätä tunnistautumista tehdä? Kyylääkö ne ihmisten Facebookeja? Varmaa on, etten itse tule ikinä antamaan omia biometrisiä tietoja yhdellekään yritykselle, joten menee mobiilivarmenteet (Kunhan eSIM taas vaihtuu. Tämä taisi koskea vain aktivointia.) ja muutkin vastaavat palvelut saman tien boikottiin. Kuinka pitkään näitä kerättyjä tietoja säilytetään? Missä niitä säilytetään? Ketkä toimijat tässä häärää ympärillä? Kuten kaikki tietävät, yritykset vuotavat (ja myyvät) ihmisten henkilötietoja kuin jakaisivat karkkia ilmaiseksi. Puhumattakaan sitten siitä mihin kaikkeen yritykset näitä tietoja itse käyttävät. Alaa jonkin verran tuntevana väittäisin, että Teliallakin on todennäköisesti aika kova houkutus käyttää tietoja profilointiin ja muuhun spedeilyyn.
 
Viimeksi muokattu:
Varmasti Juha tuossa ihan oikeassa, että hyvä että tehdään turvallisemmaksi, mutta tunnistaumisessa on omat ongelmansa. Faceenkin on tullut tässä yritettyä päästä jo viikkoja pc:llä, muttei pääse, puhelimella taas pääsee tuosta vain ja sekään ei ole hyvä asia.

Sitten tulevaisuudessa kun on robotti kumppanina, niin voi jo kuvitella kun se sanoo, että tänään täytyy taas tehdä 100 kertainen tunnistautuminen eri palveluihin. -Aloitetaanko pankkisovelluksesta, asunnon älylaitteista vai kaikista muista palveluista?

Tässä muutama huono asia kasvojentunnistuksesta:

Kasvojentunnistusteknologian (FRT) nopeaan yleistymiseen nykyaikana liittyy merkittäviä tietoturvaan, perusoikeuksiin ja ihmisten yksityisyyteen kohdistuvia uhkia.
-Kasvoprofiili voidaan yhdistää ostokäyttäytymiseen, sosiaalisen median tileihin, poliittisiin mielipiteisiin tai terveystietoihin, jolloin yksityisyyden suoja murenee kokonaan.
-Älykkäät valvontakamerat voivat tunnistaa ja seurata ihmisten liikkeitä kaupungeissa reaaliajassa ilman heidän suostumustaan. Tämä kaventaa anonyymin liikkumisen vapautta.
-Jos salasanasi varastetaan, voit vaihtaa sen. Jos kasvodatasi (biometrinen tunniste) varastetaan tietomurrossa, et voi vaihtaa kasvojasi.
-Rikolliset voivat käyttää varastettua kasvodataa tai korkealaatuisia kuvia ohittaakseen heikompia kasvojentunnistusjärjestelmiä (esimerkiksi pankki- tai laitesovelluksissa) tekoälyllä luotujen syväväärennösten avulla.
-Tieto siitä, että viranomaiset voivat tunnistaa sinut missä vain, vähentää ihmisten halua osallistua laillisiin mielenosoituksiin tai ilmaista mielipiteitään vapaasti.
-Autoritaariset valtiot käyttävät kasvojentunnistusta mielenosoittajien tunnistamiseen, vähemmistöjen vainoamiseen ja kansalaisten pisteyttämiseen (esim. sosiaalinen luottoluokitus).
-Poliisin ja viranomaisten käyttämät epätarkat järjestelmät ovat maailmalla jo johtaneet tilanteisiin, joissa täysin syytön ihminen on pidätetty järjestelmän tekemän virheen (False Positive) vuoksi.
 
Hankin uuden henkkarin, vanha meni vanhaksi ja tällä kertaa asensin tuon hightrustin kanssa- ja pitää sanoa, että kätevä uusi palvelu mobiilivarmenteen ohelle.
Ja taidanpa samatien vaihtaa tosiaan esim'n , mitäpä niillä muovinpalasilla tehnäänkään ennää.
 
Miten SMS-viestit liittyvät vuokranmaksuun millään tavalla?
Pankki pyytää vahvistuksia kuukausi toisen jälkeen. Vaikka luulis että joku siellä ymmärtää että vuosia toistuva maksu samalta tililtä kunnan varsin hyvämaineiselle tilille on oikeesti ihan ookoo juttu, ilman että taas laitetaan nenää sinne asiakkaan kukkaroon turhaan.
 
Ei tämä liity mitenkään operaattoriin. Telia toimii mobiilivarmenteen palveluntarjoajana kaikille operaattoreille ja tämä koskee siis mobiilivarmennetta kaikkien operaattoreiden liittymissä.
Mielenkiintoista tietää että Telia tekee nämä kaikille, kiitos tiedosta.

Sikäli kyllä oma aikaisempi kommenttini liittyi siihen, että äänestän jaloillani jos homma ei pysy helppona loppukäyttäjälle, on kuitenkin paljon vaihtoehtoja mitä testata. Maailmassa kun on niin paljon kaikkea yli-diplomi-insinöörimäistä yli-suunnittelua nykyään, joskus tuntuu että kehitetään lainarahalla parannuksia odottamaan overtonin ikkunaa.
 
Mielenkiintoista tietää että Telia tekee nämä kaikille, kiitos tiedosta.

Sikäli kyllä oma aikaisempi kommenttini liittyi siihen, että äänestän jaloillani jos homma ei pysy helppona loppukäyttäjälle, on kuitenkin paljon vaihtoehtoja mitä testata. Maailmassa kun on niin paljon kaikkea yli-diplomi-insinöörimäistä yli-suunnittelua nykyään, joskus tuntuu että kehitetään lainarahalla parannuksia odottamaan overtonin ikkunaa.

Varmaankin näin, silti ei minua haittaa pankkini lähettämät SMS-varmistukset kun maksu on x-euroa yli sen y- rajan
 
Mielenkiintoista tietää että Telia tekee nämä kaikille, kiitos tiedosta.

Sikäli kyllä oma aikaisempi kommenttini liittyi siihen, että äänestän jaloillani jos homma ei pysy helppona loppukäyttäjälle, on kuitenkin paljon vaihtoehtoja mitä testata. Maailmassa kun on niin paljon kaikkea yli-diplomi-insinöörimäistä yli-suunnittelua nykyään, joskus tuntuu että kehitetään lainarahalla parannuksia odottamaan overtonin ikkunaa.
Telia kehitti mobiilivarmenteen sen takia se on Telian käyttäjille ilmainen muilla operaattorreilla siitä joutuu maksamaan muutama euroa kuukaudessa, mikäli ottaa sen käyttöön mikään pakkohan sitä ei ole käyttää
 
Mitähän palvelua/tietokantaa vasten hermannit meinasi tätä tunnistautumista tehdä?

Olisko väestörekisteri ja kuva taasen sitä documentin tunnisteita vasten.

Kyylääkö ne ihmisten Facebookeja? Varmaa on, etten itse tule ikinä antamaan omia biometrisiä tietoja yhdellekään yritykselle, joten menee mobiilivarmenteet (Kunhan eSIM taas vaihtuu. Tämä taisi koskea vain aktivointia.) ja muutkin vastaavat palvelut saman tien boikottiin.


Uutisen mukaan koski Teliaa, ja siellä kuva tarvittiin silloin jos käytti passia tai fyysistä henkilökorttia, Hightrust.id kelpasi sellaisenaan

Pankilla myös ne kuvat niistä henkakreista.

Telia kehitti mobiilivarmenteen sen takia se on Telian käyttäjille ilmainen muilla operaattorreilla siitä joutuu maksamaan muutama euroa kuukaudessa, mikäli ottaa sen käyttöön mikään pakkohan sitä ei ole käyttää
Telialla ja Elisalla sen hinta on leivottu liittymien kk maksuun (ja palvelun yrtitys käyttäjien maksuihin). DNAlla 12kk veloituksetta jonka jälkeen parieuroa kuussa.

Henkilökortti masaa reilu 50€ + mahdolliset kuvat, on voimassa viisivuotta, joten se ja Higtrust.id varsin kohtuu hintainen kuluttajalle. (vs DNA hinnoittelu) Jos henkilöllä ei ole passia, niin käytännössä Henkilökorttin tarvii muutenkin (ja toimii matkustusasiakirjanakin sengen + joissain muissa maissa)
 
Pankki pyytää vahvistuksia kuukausi toisen jälkeen. Vaikka luulis että joku siellä ymmärtää että vuosia toistuva maksu samalta tililtä kunnan varsin hyvämaineiselle tilille on oikeesti ihan ookoo juttu, ilman että taas laitetaan nenää sinne asiakkaan kukkaroon turhaan.

Mikään itseään kunnioittava pankki ei noita varmistuksia enää tee turvattomalla tekstiviestillä. Ja jos vielä kunnan tilille vuokranmaksua varten tehdään lisävarmistus niin aika äkkiä vaihtaisin pankkia.
 
Mikään itseään kunnioittava pankki ei noita varmistuksia enää tee turvattomalla tekstiviestillä. Ja jos vielä kunnan tilille vuokranmaksua varten tehdään lisävarmistus niin aika äkkiä vaihtaisin pankkia.
Äiti käyttää tunnuslukulistaa ja ainakin hänen kohdallaan OP tekee lisävarmistuksen satunnaisesti tekstiviestillä. Tekstarina tulee siis viesti, jossa on sen tunnuslukulistan numero, joka pitää syöttää sivulle maksuvaiheen lopussa vahvistuksena. Ja sama S-pankilla. Mobiilisovellusta käytettäessä järjestelmä toimii eri tavalla, eikä maksuja tarvitse vahvistaa erikseen. Veikkaan, että sama koskee kaikkia muitakin pankkeja.

Telia kehitti mobiilivarmenteen sen takia se on Telian käyttäjille ilmainen muilla operaattorreilla siitä joutuu maksamaan muutama euroa kuukaudessa, mikäli ottaa sen käyttöön mikään pakkohan sitä ei ole käyttää
Alkuperäisestä kehittäjästä en tiedä, mutta ainakin virallisesti sitä ylläpitävät ja kehittävät kaikki operaattorit yhdessä.


1788332898621.png
 
Mikään itseään kunnioittava pankki ei noita varmistuksia enää tee turvattomalla tekstiviestillä. Ja jos vielä kunnan tilille vuokranmaksua varten tehdään lisävarmistus niin aika äkkiä vaihtaisin pankkia.
Tekstiviesti ei välttämättä sisällä kriittistä informaatiota, eli voisi olla vaikka paikallislehdessä. Tai no jossain voi olla pankkisalaisuuteen liittyvää, esim olet hyväksymässä 2000e maksuja, ei toivottavaa että joutuu sivullisille, mutta on kuitenkin varsin tehokas keino petoksia vastaan. (ja ymmärtääkseni jos ollaan suomalaisessa 4G tai 5G verkossa niin ei ihan peruskauraa sivullisen lukea noita datavirrasta)

Tuontyyppisiä tai tarkempiakin tietoja aika yleisesti asiakkaan suostumuksella välitetään ei täysin luotetuissa kanavissa, suosittu on esim puhelinalustojen ilmoituspalveluta.
 
Yhdessä sopivat pelisäännöt ja standardit, mutta kullakin oma järjestelmänsä.
Elisan ja DNAn sovelluspohjainen mobiilivarmenne epäonnistui. Kerrotaan, että taustalla olisi Telian haluttomuus tehdä muutoksia. Muutosten tekeminen on hajautettujen verkkojen heikkaus. Yksi merkittävä toimija voi estää muutoksen.
 
Olisko väestörekisteri ja kuva taasen sitä documentin tunnisteita vasten.
Toivon ettei, muuten kohta kuvittelen tulevaisuutta maaksi jossa sanotaa "papers please" kansalaiselle maitokaupassa. Ja sitäpaitsi kenellä on oikeus pitää ja jakaa yrityksille biometrisiä tunnisteita asiakkaan ymmärryksen vastaisesti. Eikös se ole vain poliisi ja heilläkin oikeus kai vanhenee. Hymm...onkohan Eukanta kaikista sen alaisista.

(Ostin viimeeksi pikapassin norjaa varten kun peloiteltiin tarpeella ja otin taskusta vain esitelläkseni hassua väriä tuttaville.)

Henkilökortti masaa reilu 50€ + mahdolliset kuvat, on voimassa viisivuotta, joten se ja Higtrust.id varsin kohtuu hintainen kuluttajalle. (vs DNA hinnoittelu) Jos henkilöllä ei ole passia, niin käytännössä Henkilökorttin tarvii muutenkin (ja toimii matkustusasiakirjanakin sengen + joissain muissa maissa)
ei kai muuten harmittaiskaan mutta kun se maksaa aina 50e että joku haluaa tehdä kerran viidessä vuodessa tapahtuvan tarkastuksen. Jonka voisi tehdä *poliisin* myöntämästä ajo-oikeus todistuksestakin....ihan hyvin... valtio saisi maksaa noi verojaan vastaan.
 
Toivon ettei, muuten kohta kuvittelen tulevaisuutta maaksi jossa sanotaa "papers please" kansalaiselle maitokaupassa.

No maitokaupassa/alkossa/anniskelupaikassa tunistus perustunut jo viimevuosisadalla siihen biotunnisteeseen, verrattu paperien kuvaa siihen naamaan.

Ja sitäpaitsi kenellä on oikeus pitää ja jakaa yrityksille biometrisiä tunnisteita asiakkaan ymmärryksen vastaisesti. Eikös se ole vain poliisi ja heilläkin oikeus kai vanhenee. Hymm...onkohan Eukanta kaikista sen alaisista.
Tallentaminen sitten erikseen, mutta siis ties kuinkapitkään on tallenettu asikkaan kuva ja henkilötiedot yksityisillä tomijoilla, ymmärtääkseni pankeilla jopa velvollisuus tunnistaa tuntea asiakas, jossa yhteydessä tallentavat tietoja.


(Ostin viimeeksi pikapassin norjaa varten kun peloiteltiin tarpeella ja otin taskusta vain esitelläkseni hassua väriä tuttaville.)

Poshjoimaiden välillä on vanha sopimus, ja matkustusasiakirja sengenmaissa + eräissä muissa pitää olla mukana, vaikka ei sitä normaalisti kukaan kysele, tai no nykyään laivat, lentoyhtiöt voi kysellä.


ei kai muuten harmittaiskaan mutta kun se maksaa aina 50e että joku haluaa tehdä kerran viidessä vuodessa tapahtuvan tarkastuksen. Jonka voisi tehdä *poliisin* myöntämästä ajo-oikeus todistuksestakin....ihan hyvin... valtio saisi maksaa noi verojaan vastaan.

Vaikka kuukautta kohti kilpailukykyien DNA lisähintaan verrattuna, niin samaa mieltä, henkkarit on käytännössä välttämättömät, niin tuo henkilökortti voisi olla verovaroin rahoitettu.
 
Äiti käyttää tunnuslukulistaa ja ainakin hänen kohdallaan OP tekee lisävarmistuksen satunnaisesti tekstiviestillä. Tekstarina tulee siis viesti, jossa on sen tunnuslukulistan numero, joka pitää syöttää sivulle maksuvaiheen lopussa vahvistuksena. Ja sama S-pankilla. Mobiilisovellusta käytettäessä järjestelmä toimii eri tavalla, eikä maksuja tarvitse vahvistaa erikseen. Veikkaan, että sama koskee kaikkia muitakin pankkeja.

Ajattelin kyllä, että @amarkula ei käyttäisi tunnuslukulistaa, mutta mistäs minä tiedän...
 
En tiedä mitä tiedät, mutta oikeaan osuit... Joku pankin logiikassa kompastuu ja tulee jostain syystä S-pankilta SMS-viestinä silti numerot mitkä pitää kopsata pikku kätösin ohjelman kenttään. Samalla voi muut tosin erikokoiset laskut kyllä maksaa ilman mitään tarkisteluja.

Mutta tää nyt oli vain analogia erehtymättömistä ylisuunnitelluista ja vajaasti testatuista järjestelmistä esimerkkinä... Ehkä tää pihvi on jo kaluttu loppuun...


Poshjoimaiden välillä on vanha sopimus, ja matkustusasiakirja sengenmaissa + eräissä muissa pitää olla mukana, vaikka ei sitä normaalisti kukaan kysele, tai no nykyään laivat, lentoyhtiöt voi kysellä.
Mitä useammalta tuota kysyi, sitä enemmän epäiltiin ilman varmuutta. Jopa konsuli sanoi että ei pitäisi tarvita, mutta yhtiöt voi vaatia ja että pohjoismaissa saa alennuksia kunnan lasaretissa, jos voi todistaa olevansa pohjoismaissa kapaloitu.
Totuus oli (sillä kyseisellä kerralla eikä suosituksena jänkkäjille tai edes samanhenkisille) ettei ketään oikeasti kiinnostanut kysellä kun valkoinen mies kulkee toiseen valkoisen miehen valtioon.
Tuntui tavallaan pieneltä palalta pohjoista vapautta. :thumbsup:
 
Viimeksi muokattu:
Mitä useammalta tuota kysyi, sitä enemmän epäiltiin ilman varmuutta. Jopa konsuli sanoi että ei pitäisi tarvita, mutta yhtiöt voi vaatia ja että pohjoismaissa saa alennuksia kunnan lasaretissa, jos voi todistaa olevansa pohjoismaissa kapaloitu.
Totuus oli (sillä kyseisellä kerralla eikä suosituksena jänkkäjille tai edes samanhenkisille) ettei ketään oikeasti kiinnostanut kysellä kun valkoinen mies kulkee toiseen valkoisen miehen valtioon.
Tuntui tavallaan pieneltä palalta pohjoista vapautta. :thumbsup:
Pohjoismaissa on vanha sopimusta, vapaa liikkuvuus, matkustusasiakirjaa ei tarvita, pieni miina on se että henkilöllisuus pitää pystyä todistaan. En tietoisesti matkustaisi ilman henkkareita (henkilökortti tai passi) näinä aikoina. Vanhat toki puhuu että ajokortti riitti, ja jos johonkin hässäkkään joutuisi henkkarit puuttuisi, niin kai siitä ajokortista hyötyä on, kyselevät Suomen tietokannoista kansalaisuutta.

Toki henkkarit hyvä olla ihan Suomessakin, jos vaikka se puhelinhajoaa, ja varapuhelimessakin mennyt pankkitunnistus jutut vahaksi. Toki muitakin tilanteita. (mobiilivarmenteen lisäksi)
 
Viimeksi muokattu:
Kuvien vertailuun ilmeisesti perustuu:
  1. Jos liittymässäsi on eSIM, sinut ohjataan henkilöllisyyden lisävarmennukseen: Seuraa ruudulla näkyviä ohjeita ja ota kuva henkilöllisyystodistuksestasi (passi tai biometrinen sirullinen henkilökortti) ja kasvokuva itsestäsi.
Ei selviä, miksi henkilökortissa pitää olla siru, jos sirua ei lueta.
 
Kuvien vertailuun ilmeisesti perustuu:

Ei selviä, miksi henkilökortissa pitää olla siru, jos sirua ei lueta.
Se tulee mieleen että kaikissa kelpaavissa henkilökorteissa on siru. Eli vähentää sitä että käyttä kuvaa ihan väärää korttia. Toki siru ei tarkoita että korttikelpaisi, (vanhentunut), no tässä tullaan sen äärelle että ihmisillä on ne asiakirjat vanhentuneita, eli pitäisi se kyllä ohjeessa mainita että voimassaoleva. vai hyväksyykö ne vanhojakin ?

En nyt väitä onko siruttomia voimassaolevia henkilökortteja, lapsillakin voi olla siru, mutta onko sirutonta. Tuo on kuitekin lisäjumppa lapsen mobiilivarmenteen aktivointiin, toki ne pankkitunukset on vaatinut ne asiakirjarjat, eli passi tai henkilökortti löytyy, mutta meneeko manuaalkäsittelyyn herkemmin, siis oletan että ei tyssää pelkkään kone hylkyyn.
 
Toki henkkarit hyvä olla ihan Suomessakin, jos vaikka se puhelinhajoaa, ja varapuhelimessakin mennyt pankkitunnistus jutut vahaksi. Toki muitakin tilanteita. (mobiilivarmenteen lisäksi)
Ai nii, tedoksi niille joita passittomana elämä jännittää... Sitten vaan vanhat passit mukaan(pollarit rikkovat ne) ja muistellaan vanhempien syntymäpäiviä, paikkoja laitoksella ja saadaan passi kai postissa ja väliaikainen todistus mukaan jos tarttee. Menee about koko päivä jonottaessa jos ei, mutta selvii rahalla...... jos ei ole hakuja päällä.
 

Statistiikka

Viestiketjuista
314 703
Viestejä
5 340 546
Jäsenet
84 877
Uusin jäsen
KPaul

Hinta.fi

Back
Ylös Bottom