Skip to main content
Telian palvelut

Mobiilivarmenne ja verkkopankkitunnukset - erilaiset käyttötilanteet

  • February 8, 2024
  • 37 kommenttia
  • 4080 katselukertaa
Mobiilivarmenne ja verkkopankkitunnukset - erilaiset käyttötilanteet
Näytä ensimmäinen kirjoitus

37 kommenttia

SakuMik
Moderaattori
Forum|alt.badge.img+5
  • Moderaattori
  • September 30, 2025

Näin teinkin, mutta miksi varmennetta uusittaessa pitää käyttäytyä kuin olisi hankkimassa sitä ihan ekaa kertaa? Kun pankkikorttini vanhenee, saan uuden postissa ja siinä toimii sama tunnusluku ihan ilman, että minun täytyy se erikseen asettaa. Tutkimukset osoittavat, että mitä useammin pitää vaikka salasanaa uusia täysiin turhaan, sitä helpommin ihmiset vaan käyttävät todella helposti arvattavia samoja salasanoja joka paikassa.

Tarkemmin en osaa sanoa miksi uusiminen toimii näin, mutta uskoisin sen johtuvan siitä, että tunnuksien kanssa noudatettaisiin yleistä neuvoa, eli että ne vaihdettaisiin aika ajoin. Tässä tapauksessa kuitenkin halutessaan voi käyttää samaa tunnusta, eli vaihtoa ei ole pakko tehdä.

Juuri sitä tismalleen samaa tilannetta, josta olen nyt jo yli vuoden ajan tänne kertonut. Kun ei tule tapahtumatunnusta niin ei tule, vaikka kuinka pitäisi. En jaksa toisia laitteita testailla, kun edelleen itse en halua täysin turhaa välivaihetta ylimääräisen klikkauksen kanssa eikä sen vuoksi ole ilmentynyt yhtäkään ongelmaa. 

Tällä hetkellä on käytössä Asus Zenfone Flip 8, viimeisiä puhelimia ehjällä näytöllä. Testaan sitten uudestaan, jos ikinä jaksan ja onnistun hankkimaan Sony Xperia 10 VII jostain Suomeen asti. Tai joku muu valmistaja herää ja tekee puhelimen ilman täysin turhaa etukameraa rikkomassa näyttöä. 

Kuulostaa kyllä erikoiselta ettei sinulle tule tuota tapahtumatunnistetta. Tärkeintä on, että mobiilivarmenne toimii. Voisin kuitenkin tiedustella tuon laitteen osalta, voiko tämä jotenkin vaikuttaa tunnisteen puuttumiseen.


Forum|alt.badge.img+4
  • Irkkaaja
  • September 30, 2025

Tarkemmin en osaa sanoa miksi uusiminen toimii näin, mutta uskoisin sen johtuvan siitä, että tunnuksien kanssa noudatettaisiin yleistä neuvoa, eli että ne vaihdettaisiin aika ajoin. Tässä tapauksessa kuitenkin halutessaan voi käyttää samaa tunnusta, eli vaihtoa ei ole pakko tehdä.

Yleistä haitallista ja väärää neuvoa siis. Nykyään tiedetään pakollisen vaihtamisen puhtaasti vain lisäävän riskejä. Saman voi toki tässä tapauksessa laittaa, mutta miksi pitää laittaa ollenkaan? Viikon päästä käyttäjä muistaa vain sen vanhan koodin edelleen ja uusi vaihdettu on ehtinyt unohtua. 

https://www.ncsc.gov.uk/blog-post/problems-forcing-regular-password-expiry

 

Kuulostaa kyllä erikoiselta ettei sinulle tule tuota tapahtumatunnistetta. Tärkeintä on, että mobiilivarmenne toimii. Voisin kuitenkin tiedustella tuon laitteen osalta, voiko tämä jotenkin vaikuttaa tunnisteen puuttumiseen.

Eikös tuo todettu yleisemmäksikin ongelmaksi sen jälkeen, kun Petteri Järvinen asiasta raportoi?

https://pjarvinen.blogspot.com/2025/08/mobiilivarmenne-ilman.html


SakuMik
Moderaattori
Forum|alt.badge.img+5
  • Moderaattori
  • September 30, 2025

@elo420 On tosiaan tullut muutamia tapauksia eteen, jossa mobiilivarmenne toimii noin, kuten kerroit. Syytä tälle ei ole vielä kuitenkaan tarkemmin saatu selvitettyä. Myös tässäkin ketjussa tätä on pohdittu ja esimerkiksi puhelimen tai sim-kortin rajoitusta on epäilty sen syyksi. Tämän vuoksi kysyimme sinulta mitä puhelinta käytät, jos se voisi olla mobiilivarmenteen erilaisen toimivuuden takana.


Forum|alt.badge.img+4
  • Irkkaaja
  • September 30, 2025

@elo420 On tosiaan tullut muutamia tapauksia eteen, jossa mobiilivarmenne toimii noin, kuten kerroit. Syytä tälle ei ole vielä kuitenkaan tarkemmin saatu selvitettyä. Myös tässäkin ketjussa tätä on pohdittu ja esimerkiksi puhelimen tai sim-kortin rajoitusta on epäilty sen syyksi. Tämän vuoksi kysyimme sinulta mitä puhelinta käytät, jos se voisi olla mobiilivarmenteen erilaisen toimivuuden takana.

Mielestäni vastasinkin siihen kysymykseen jo? Sitä selvitystä olisi voinut aloittaa tekemään jo vuosi sitten kun ensimmäisen kerran raportoin asiasta, mutta eipä se silloin kiinnostanut ketään Telialla. Tärkeintä oli asiakkaan raportoidessa mahdollisesta ongelmasta todeta, että kyllä se heillä toimii. Samaa tuli tälläkin kertaa, vaikka media oli täynnä Järvisen raporttia ongelmasta...


Satapuu
Irkkaaja
Forum|alt.badge.img+4
  • Irkkaaja
  • September 30, 2025

Parempaa ei olekkaan kuin mobiilivarmenne. Olen sen suurkäyttäjät ja vielä kun muistaa tarkistaa että on oikealle sivustolle matkalla. Tarkistan vielä ennen viimeistä vermistusta että on oikea sivusto johon olen matkalla. Vielä mietin tuota tuplavarmistuksen käyttöä kun on niin monta vuotta käyttänyt näin. Oppiiko sitä vielä muistamaan tuon lisävarmenteen kun kirjautuu. Ikä kun voi tehdä tepposensa tuossa. 


Forum|alt.badge.img+8
  • Moderaattori
  • October 2, 2025

Näin teinkin, mutta miksi varmennetta uusittaessa pitää käyttäytyä kuin olisi hankkimassa sitä ihan ekaa kertaa? Kun pankkikorttini vanhenee, saan uuden postissa ja siinä toimii sama tunnusluku ihan ilman, että minun täytyy se erikseen asettaa. Tutkimukset osoittavat, että mitä useammin pitää vaikka salasanaa uusia täysiin turhaan, sitä helpommin ihmiset vaan käyttävät todella helposti arvattavia samoja salasanoja joka paikassa.

 

Vertaisin mobiilivarmenteen uusimista mielummin henkilökortin tai muun vahvan tunnistusvälineen uusintaan. Tunnistusvälineiden kohdalla käyttäjän tulee itse hakea jatkoa/uusintaa automaattisen uusimisen sijasta. Sinäänsä tämä on hyvä tapa varmistaa, että käyttäjä on aina itse tietoinen mitä tunnistuvälineitä hänellä on voimassa. 

 

Juuri sitä tismalleen samaa tilannetta, josta olen nyt jo yli vuoden ajan tänne kertonut. Kun ei tule tapahtumatunnusta niin ei tule, vaikka kuinka pitäisi. En jaksa toisia laitteita testailla, kun edelleen itse en halua täysin turhaa välivaihetta ylimääräisen klikkauksen kanssa eikä sen vuoksi ole ilmentynyt yhtäkään ongelmaa. 

Tällä hetkellä on käytössä Asus Zenfone Flip 8, viimeisiä puhelimia ehjällä näytöllä. Testaan sitten uudestaan, jos ikinä jaksan ja onnistun hankkimaan Sony Xperia 10 VII jostain Suomeen asti. Tai joku muu valmistaja herää ja tekee puhelimen ilman täysin turhaa etukameraa rikkomassa näyttöä. 

Saathan tapahtumatunnuksen kuitenkin esille siinä kohdassa, kun olet palvelussa valinnut tunnistustavaksi mobiilivarmenteen ja olet syöttänyt puhelinnumerosi + vapaaehtoisen häirinnänestokoodin? 

Jos olen nyt käsittänyt oikein, niin et saa laitteellesi yksilöivää tapahtumatunnistetta samassa ikkunnassa, jossa sinua pyydetään hylkäämään tai hyväksymään tapahtuma? Hyväksymällä tapahtuman laitteen tulisi aukaista näkymä, johon PIN-tunnus syötetään. Saatko edes koko hyväksy/hylkää ikkunaa, vai siirtyykö laitteesi suoraan kohtaan, jossa pyydetään PIN-tunnusta?

Tapahtumatunnuksen näkymättömyys on vakava riski käyttäjälle, sillä käyttäjä ei tällöin pysty luotettavasti varmistamaan mihin hän on tunnistautumassa. Varmenteen palveluntarjoajana emme suosittele tunnistuspyynnön hyväksymistä ja pin-tunnuksen antamista, jos puhelimeen saapuvaa tapahtumatunnistetta ei saada varmistettua samaksi, jonka sivusto antaa tunnistustapahtuman alkaessa.

 


Forum|alt.badge.img+4
  • Irkkaaja
  • October 2, 2025

Saathan tapahtumatunnuksen kuitenkin esille siinä kohdassa, kun olet palvelussa valinnut tunnistustavaksi mobiilivarmenteen ja olet syöttänyt puhelinnumerosi + vapaaehtoisen häirinnänestokoodin? 

Jos olen nyt käsittänyt oikein, niin et saa laitteellesi yksilöivää tapahtumatunnistetta samassa ikkunnassa, jossa sinua pyydetään hylkäämään tai hyväksymään tapahtuma? Hyväksymällä tapahtuman laitteen tulisi aukaista näkymä, johon PIN-tunnus syötetään. Saatko edes koko hyväksy/hylkää ikkunaa, vai siirtyykö laitteesi suoraan kohtaan, jossa pyydetään PIN-tunnusta?

Tapahtumatunnuksen näkymättömyys on vakava riski käyttäjälle, sillä käyttäjä ei tällöin pysty luotettavasti varmistamaan mihin hän on tunnistautumassa. Varmenteen palveluntarjoajana emme suosittele tunnistuspyynnön hyväksymistä ja pin-tunnuksen antamista, jos puhelimeen saapuvaa tapahtumatunnistetta ei saada varmistettua samaksi, jonka sivusto antaa tunnistustapahtuman alkaessa.

En nyt oikein tajua, miten paljon selvemmin tämän voisi rautalangasta vääntää… MITÄÄN TAPAHTUMATUNNISTETTA EI TULE PUHELIMEEN NÄKYVIIN MISSÄÄN VAIHEESSA. SE MENEE EDELLEEN TISMALLEEN KUTEN OLEN MONTA KERTAA JO SANONUT SUORAAN PIN KYSELYYN KULKEMATTA MINKÄÄN HYVÄKSYNNÄN TAI HYLKÄÄMISEN TAI VARMISTUSKOODIN KAUTTA. Joko tämän voisi uskoa?

Niin että on kamalan vakava riski, mutta kukaan Telialla ei vaivautunut vuoteen tekemään asian eteen mitään? Ette siis suosittele käyttämään tarjoamaanne palvelua, mutta ette vaivaudu myöskään korjaamaan sitä? Itse aion sitä käyttää kuten tähänkin asti, kun mitään ongelmia ei ole siitä aiheutunut. 

Jos nyt ei tälläkään kertaa vieläkään voi mennä perille niin omalta osalta asia saa jäädä tähän, selvitelkää keskenänne miksi tarjoatte asiakkaille rikkinäistä palvelua. 


Forum|alt.badge.img+4
  • Irkkaaja
  • October 2, 2025

20. syyskuuta 2024

Onko muilla kadonnut se varmennekoodi tunnistautuessa? Ennen muistelisin, että ilmoitti alkuun sen koodin, jota piti vertailla palvelun antamaan. Nyt menee suoraan tunnusluvun kyselyyn. Itse toki pidän tästä, joten en ole jaksanut asiaa tarkemmin miettiä, mutta nyt kun oli muutakin häiriöitä niin tuli taas mieleen kysäistä. Ajattelin sen olevan vain palvelun parantamista asikkaiden toiveesta, mutta jos ei näin ole niin sitten pitää varmaan nollata puhelin.

 

 

 


kustaa1967
Irkkaaja
  • October 3, 2025

20. syyskuuta 2024

Onko muilla kadonnut se varmennekoodi tunnistautuessa? Ennen muistelisin, että ilmoitti alkuun sen koodin, jota piti vertailla palvelun antamaan. Nyt menee suoraan tunnusluvun kyselyyn. Itse toki pidän tästä, joten en ole jaksanut asiaa tarkemmin miettiä, mutta nyt kun oli muutakin häiriöitä niin tuli taas mieleen kysäistä. Ajattelin sen olevan vain palvelun parantamista asikkaiden toiveesta, mutta jos ei näin ole niin sitten pitää varmaan nollata puhelin.

 

 

 

Ei ole mikään palvelun parannus , vaan yksittäisen liittymän kupru , luulisin. Minulla se tapahtumatunnus kyllä tupsahtaa näytölle ennen PIN-koodin näpyttelyä.


Forum|alt.badge.img+4
  • Irkkaaja
  • October 3, 2025

Ei ole mikään palvelun parannus , vaan yksittäisen liittymän kupru , luulisin. Minulla se tapahtumatunnus kyllä tupsahtaa näytölle ennen PIN-koodin näpyttelyä.

Se on jo tullut selväksi, että suurimmalla osalla se toimii kuten pitääkin. Mutta se nyt vaan ei ole minkään sortin vastaus siihen, että joku raportoi sen toimivan eri tavalla eli virheellisesti. Sitä ei tarvitse tulla minulle kertomaan joka kerta vaan Telian henkilökunnan pitäisi opetella lukemaan ja ottamaan mahdollisesti vaaralliset häiriötilanteet tosissaan tämän pelleilyn sijaan. Yli vuosi sitten raportoin asiasta eikä se kiinnostanut yhtään ketään. Sitten Järvinen kirjoitti asiasta median täydeltä ja vieläkään ei osattu uskoa, että tarkoitan juuri sitä mitä kirjoitin. Ei anna kauhean positiivista kuvaa Teliasta tälläinen meno. 


kustaa1967
Irkkaaja
  • October 3, 2025

Ei ole mikään palvelun parannus , vaan yksittäisen liittymän kupru , luulisin. Minulla se tapahtumatunnus kyllä tupsahtaa näytölle ennen PIN-koodin näpyttelyä.

Se on jo tullut selväksi, että suurimmalla osalla se toimii kuten pitääkin. Mutta se nyt vaan ei ole minkään sortin vastaus siihen, että joku raportoi sen toimivan eri tavalla eli virheellisesti. Sitä ei tarvitse tulla minulle kertomaan joka kerta vaan Telian henkilökunnan pitäisi opetella lukemaan ja ottamaan mahdollisesti vaaralliset häiriötilanteet tosissaan tämän pelleilyn sijaan. Yli vuosi sitten raportoin asiasta eikä se kiinnostanut yhtään ketään. Sitten Järvinen kirjoitti asiasta median täydeltä ja vieläkään ei osattu uskoa, että tarkoitan juuri sitä mitä kirjoitin. Ei anna kauhean positiivista kuvaa Teliasta tälläinen meno. 

Ymmärrän.

Vastasin vain viestiisi , jossa kysyit , että onko muilla samanlaisia ongelmia varmenteen kanssa. No minulla ei ole.

Mitä taas Teliaan tulee , niin he saavat vastata ihan itse omasta puolestaan.


Forum|alt.badge.img+4
  • Irkkaaja
  • October 3, 2025

Ymmärrän.

Vastasin vain viestiisi , jossa kysyit , että onko muilla samanlaisia ongelmia varmenteen kanssa. No minulla ei ole.

Mitä taas Teliaan tulee , niin he saavat vastata ihan itse omasta puolestaan.

Totta, itse taas lainasin uudestaan yli vuoden vanhan postaukseni vain osoittaakseni, miten vähän Teliaa oikeasti on kiinnostanut tänä aikana. Nykyään ei enää jaksa kiinnostaa itseäkään, että varmasti joku Pohjois-Korean hakkeri käyttää luuriani tälläkin hetkellä hyökkäyksiin muita kohtaan ja Telia kertoo vain, että kyllä heillä vaan toimii kaikki.