Elektrine lite

← Feed

@dazo@infosec.exchange

2026-02-12 08:07 UTC

@fredrik Flott du tar opp dette! Har gjort det selv tidligere, men fikk ikke en gang svar 😠 Vi må kunne dokumentere at appen og telefonen den brukes på ikke er manipulert, og at brukerne er beskyttet mot skadevare og misbruk. Det er så bullshit. Med den påstanden så ville det ikke vært en eneste nettbank som kunne fungert i en nettleser. I tillegg til den enorme mengden med bank- og betalingsapper som finnes, som ikke ser ut til å ha noen som helst problemer med sikkerheten. For eksempel, CurvePay som er et Europeisk selskap underlagt EU's lovgivninger er i stand til å lever en app som fungerer med NFC for betaling i terminaler. Vipps påstår at de kan ha kontroll på klientsiden med deres metode, noe som også er bullshit. Vipps fungerer (periodevis) med @microg (jeg bruker selv @e_mydata) - helt til Vipps oppdaterer appen. Med det resultat at jeg må "nullstille" appen ("Clear Storage") og logge inn igjen nesten hver gang jeg vil bruke Vipps. Klientsidesikkerhet er en utopi så lenge man ikke selv leverer klientene og sørger for at de er så nedlåste at brukerne ikke kan gjøre noe annet enn å bruke tillatt funksjonalitet. Prøver å stoppe der nå.

Replies (0)

No replies.