Enää ei Nordean biotunnistus tunnukaan niin hyvältä ajatukselta kuin aluksi. Tosiaan tuo, että sopiva tietomurto, niin sormenjälki on roistoilla. PIN on vain omassa päässä tallessa (vaikka epäilyttääkin Nordea ID:n nelimerkkinen jota ei ikinä vaihdeta eli se on yksi puhelimen kaappaus ja se on siinä - voivoi kun maksusta saisi tunnuslukulistan takaisin, miksi 75-95% kehityksestä huonontaa asioita!?)
Siis idea on se että se sormenjälki on tallennettu vain sinne puhelimen sisäiselle sirulle, josta sitä ei saa ulos, siru vain vastaa sormenjälki kyselyyn joko jaa tahi ei, eli puhelinta ei ainakaan internetin yli voi kaapata niin että joku voisi sieltä sun sormenjäljen lukea.
Toki puhelimen ja sen käyttäjän voi ihan oikeassa maailmassa kaapata, verrattavissa siis ryöstöön, sillä erolla että rosvolle lähtee lompsassa olevien rahojen ja rannekellon lisäksi titillä olleet rahat.
Toki tuon suojasirutekiikan toimiminen noin edellyttää sitä että puhelinvalmistaja on sen totettanut noin, ei normaali käyttäjä voi sitä huomata jos kiinalainen puhelinvalmistaja onkin päättänyt oikaista ja käyttääkin puhelimen sisäisen sirun sijaan luotettavaa kiinalaista datakeskusta tuon sormenjälkidatan tallentamiseen.
Lisäksi tietysti on ainakin periaatteessa mahdollista kaapata tietokone (puhelin) niin että laitteen näytöllä kiiluu se tuttu pankin tunnistautuminen ja 52,74€ sähkölaskun hyväksyminen, mutta oikeasti laite näyttää vain rikollisen luomaa kuvaa sähkölaskun hyväksynnästä, ja oikeasti hyväksyt tilin pikatyhjennyksen. Tuon tyyppinen riski on olemassa aina, eikä sitä pysty millään tunnistautumisella täydellisen varmasti estämään, vaan riski vaan hallitaan huolehtimalla siitä laitteesta jolla pankissa asioidaan.
Periaatteessahan erillisen tietokoneen käyttäminen laskun maksuun ja puhelinlaitteen niiden maksujen hyväksymiseen vähentää tuon tyyppisen kaappauken riskiä, koska silloin kaapattuna pitäisi olla saman käyttäjän kaksi erillistä laitetta, joista kummastakin olisi löytynyt merkittävä hyödynnettävissä ja kohdistettavissa oleva haavoittuvuus, mutta käytännössä koska se lasku voidaan maksaa sillä samalla puhelimella jolla se hyväksytään tuollaista kaksinkertaista murtautumista ei tarvita.