"Hvis jeg skal kunne bruge mit kreditkort i udlandet, kræver banken, at jeg - inden jeg rejser - oplyser hvorhen jeg rejser, og hvilke dage jeg vil være i et givent land. Ellers kan jeg ikke bruge mit kort det land."
Denne melding hørte jeg i går fra en berejst amerikaner, hvis job fører hende mange gange over Atlanten. Hendes gemal fik stillet samme krav fra sin amerikanske bank, og da han glemt at oplyse det på en tur, var der lukket på hans kreditkort under rejsen.
"Heldigvis havde min kone husket at orientere sin bank," lød det.
For mig ser det ud som om, at kreditkortsystemet trues af en nedsmeltning i kølvandet på de mange tilfælde, hvor kriminelle har hacket sig frem til millioner af kreditkortdata. (Jeg blev selv omfattet af et gigatyveri, hvilket jeg fortæller om i denne Berlingske-klumme).
De kriminelle flytter jo i stigende grad deres indbrud/tyverier ud på nettet, blandt andet fordi risikoen ved at blive opdaget er langt mindre end i den fysiske verden. Og der handles i stor stil med kreditkortinformationer, inklusive pinkoder, på nettet.
En gang udgjorde kreditkortene en kæmpelettelse for rejsende. Væk med turen ned til banken for at få udstedt rejsecheck, så man ikke havde alt med i kontanter. Nu synes det som om der gøres kraftigt indhug i lettelsen i USA (og måske også i andre lande). Mon det smitter til Europa? Umiddelbart er vi i Danmark bedre beskyttet mod, hvad der kaldes tyveri af den digitale identitet, men der er problemer i farvandet.
Spørgsmålet er vel, hvorvidt bankerne og de store kreditkortselskaber er smidige nok til at kunne handle hurtigt nok, når de kriminelle bryder endnu en barriere?
Viser opslag med etiketten Kreditkort. Vis alle opslag
Viser opslag med etiketten Kreditkort. Vis alle opslag
20.6.07
Google får stoppet Microsoft-chikane
Lang tid før Microsoft kunne byde på søgeværktøjer, der også på effektiv vis fandt frem dokumenter og andet, man ikke lige kunne hitte på sin computer, var Google parat med sin Google Desktop, der klarede opgaven. Men med Vista kom Microsoft på banen med egen desktopsøgning, og det i den grad!
Vistas desktop-søgning var præinstalleret, og det var ikke ligetil for brugere selv at installere alternative produkter til søgning. Ifølge Google satte Vista desuden pc'ens fart ned, når det var Google Desktop, der stod for søgningen.
Google gik til det amerikanske justitsministerium for at få standset, hvad der blev betegnet som konkurrencehæmmende foranstaltninger, og i går gav Microsoft sig.
Google blev støttet af en række delstater i sit sagsanlæg, mens justitsministeriet ifølge New York Times oprindelig afviste Googles klage som ubegrundet. Da de offentlige anklagere hos de involverede delstater derefter gav besked om, at de ville køre sagen uden om ministeriet, ændrede holdningen sig.
Microsoft lover, at der vil ske ændringer. Advokater involverede i sagen fortæller New York Times, at styresystemet Vista vil gøre det lettere for kunderne at bruge den desktop-search, de ønsker, og kunderne ville også få vejledning i, hvorledes de kan skifte. Desuden skulle Microsoft få sikret, at pc'er ikke længere taber fart, hvis der anvendes alternativt software fra Google eller andre.
PS: Den svenske it-nyhedstjeneste Computersweden har en læseværdig artikel om, hvorledes svenske banker samt kreditkortselskaber har forsøgt at lægge låg på en sag fra 2005, hvor over 25.000 kontokortnumre er stjålet. Det skete via et e-indbrud i et selskab, der står for betalingsformidling, og konsekvenserne har været milliontab. Kunder har blot fået udskiftet kort uden fuld forklaring, men de, der er ramt, er dog blevet kompenseret.
Vistas desktop-søgning var præinstalleret, og det var ikke ligetil for brugere selv at installere alternative produkter til søgning. Ifølge Google satte Vista desuden pc'ens fart ned, når det var Google Desktop, der stod for søgningen.
Google gik til det amerikanske justitsministerium for at få standset, hvad der blev betegnet som konkurrencehæmmende foranstaltninger, og i går gav Microsoft sig.
Google blev støttet af en række delstater i sit sagsanlæg, mens justitsministeriet ifølge New York Times oprindelig afviste Googles klage som ubegrundet. Da de offentlige anklagere hos de involverede delstater derefter gav besked om, at de ville køre sagen uden om ministeriet, ændrede holdningen sig.
Microsoft lover, at der vil ske ændringer. Advokater involverede i sagen fortæller New York Times, at styresystemet Vista vil gøre det lettere for kunderne at bruge den desktop-search, de ønsker, og kunderne ville også få vejledning i, hvorledes de kan skifte. Desuden skulle Microsoft få sikret, at pc'er ikke længere taber fart, hvis der anvendes alternativt software fra Google eller andre.
PS: Den svenske it-nyhedstjeneste Computersweden har en læseværdig artikel om, hvorledes svenske banker samt kreditkortselskaber har forsøgt at lægge låg på en sag fra 2005, hvor over 25.000 kontokortnumre er stjålet. Det skete via et e-indbrud i et selskab, der står for betalingsformidling, og konsekvenserne har været milliontab. Kunder har blot fået udskiftet kort uden fuld forklaring, men de, der er ramt, er dog blevet kompenseret.
Etiketter:
Google,
Kreditkort,
Kriminalitet,
Microsoft,
Sverige
10.5.07
Utrolig svensk røverhistorie
Manden, der ser ud til at stå bag tyveriet af data fra titusinder svenske kreditkort, har tømt sin softwarevirksomhed Alphacash i Norrköping for aktiver og er for længst stukket af. Manden er tidligere dømt for hæleri og har desuden en konkurs i baggagen, skriver Computersweden i dag.
Alligevel er der masser af kunder – og det er især restauranter – der valgte at bruge Alphacash som en slags mellemmand, når restaurantgæsterne betalte med kreditkort. Restauranternes kassesystemer sendte kreditkortdata til Norrköping-selskabet, der stod for den videre kontakt med de banker og andre kreditkortudstedere, der var tale om.
Tilbage i Sverige sidder to delejere og aner ikke, hvad der ramte dem. Ifølge dem skulle data have været godt kryptereret under mellemlagringen hos Alphacash, men den forsvundne, tredje delejer, som antages at være i Brasilien nu, har altså haft ”nøglen” til at låse op for de krypterede data.
Kan det ske i Danmark? Der er jo nogle firmaer, der bistår for eksempel webbutikker med håndteringen af kreditkortbetalinger, men de underlægges en masse kontrol fra PBS's side inklusive en slags ekstern revision. Men ligger hele clearingen af kreditkort brugt i den "virkelige" verden - altså i butikker, hos restauranter mv. - ikke hos PBS? Eller er der opstået alternativer? Der var jo rygter om, at andre ville ind på markedet.
Hos PBS går man med seler, livrem, airbags og alskens andre sikkerhedsforanstaltninger, og de nedbrud, som PBS ind imellem plages af, er vist "rene" nedbrud - ikke et resultat af angreb. IBM har jo fornylig fået en stor kontrakt på selve driften, men om den er overtaget endnu, ved jeg ikke.
Med PBS i hus sidder IBM i øvrigt efterhånden på den altovervejende del af driften af bankernes it-systemer. Bare tænk på, at Danske Bank har outsourcet sin drift til IBM, og Nordea har lagt sin drift i et svenske selskab, hvor IBM er medejer. Også en lang række sparekasser får kørt deres drift hos IBM. Det er altså milliardbeløb, der suser igennem IBM’s computere dagligt. Måtte de aldrig blive hacket:-)
Den anden store koncentration af pengeoverførsler ligger hos KMD, der jo håndtere stort set alle offentlige ydelser, som fordeles via kommunerne.
Tilføjelse kl. 19.00: Hvad de kriminelle bruger de stjålne kreditkortdata til? Købe dyre ting ind på nettet, købe gavekort via nettet etc. etc. Nyhedstjenesten The Register kan imidlertid berette om, hvem der også køber de stjålne kreditkort. De pædofile, der ikke vil betale for film og billeder med egne kreditkort. Hvilken gru, hvis dit kreditkort dukker op i en politiundersøgelse med fokus på børnepornografi. Artiklen er her.
Alligevel er der masser af kunder – og det er især restauranter – der valgte at bruge Alphacash som en slags mellemmand, når restaurantgæsterne betalte med kreditkort. Restauranternes kassesystemer sendte kreditkortdata til Norrköping-selskabet, der stod for den videre kontakt med de banker og andre kreditkortudstedere, der var tale om.
Tilbage i Sverige sidder to delejere og aner ikke, hvad der ramte dem. Ifølge dem skulle data have været godt kryptereret under mellemlagringen hos Alphacash, men den forsvundne, tredje delejer, som antages at være i Brasilien nu, har altså haft ”nøglen” til at låse op for de krypterede data.
Kan det ske i Danmark? Der er jo nogle firmaer, der bistår for eksempel webbutikker med håndteringen af kreditkortbetalinger, men de underlægges en masse kontrol fra PBS's side inklusive en slags ekstern revision. Men ligger hele clearingen af kreditkort brugt i den "virkelige" verden - altså i butikker, hos restauranter mv. - ikke hos PBS? Eller er der opstået alternativer? Der var jo rygter om, at andre ville ind på markedet.
Hos PBS går man med seler, livrem, airbags og alskens andre sikkerhedsforanstaltninger, og de nedbrud, som PBS ind imellem plages af, er vist "rene" nedbrud - ikke et resultat af angreb. IBM har jo fornylig fået en stor kontrakt på selve driften, men om den er overtaget endnu, ved jeg ikke.
Med PBS i hus sidder IBM i øvrigt efterhånden på den altovervejende del af driften af bankernes it-systemer. Bare tænk på, at Danske Bank har outsourcet sin drift til IBM, og Nordea har lagt sin drift i et svenske selskab, hvor IBM er medejer. Også en lang række sparekasser får kørt deres drift hos IBM. Det er altså milliardbeløb, der suser igennem IBM’s computere dagligt. Måtte de aldrig blive hacket:-)
Den anden store koncentration af pengeoverførsler ligger hos KMD, der jo håndtere stort set alle offentlige ydelser, som fordeles via kommunerne.
Tilføjelse kl. 19.00: Hvad de kriminelle bruger de stjålne kreditkortdata til? Købe dyre ting ind på nettet, købe gavekort via nettet etc. etc. Nyhedstjenesten The Register kan imidlertid berette om, hvem der også køber de stjålne kreditkort. De pædofile, der ikke vil betale for film og billeder med egne kreditkort. Hvilken gru, hvis dit kreditkort dukker op i en politiundersøgelse med fokus på børnepornografi. Artiklen er her.
Abonner på:
Opslag (Atom)