Niet zo lek? Maar er hoeft maar een klein lek te zijn en ze kunnen willekeurig geld overmaken?quote:Op zaterdag 28 juli 2018 08:55 schreef tailfox het volgende:
Uwh zo lek is Android niet.
Moet je wel denken aan Android 7 , 8 of 9.
blijf in de orginele playstore en het valt reuze mee.quote:Op zaterdag 28 juli 2018 09:02 schreef Hamzoef het volgende:
[..]
Niet zo lek? Maar er hoeft maar een klein lek te zijn en ze kunnen willekeurig geld overmaken?
Je hoort vaak genoeg dat mensen per ongeluk een malafide app gedownload hebben met alle gevolgen van dien. Ik vind dat verificatiecode altijd moet komen van een andere bron dat je smartphone.
Serieus dit kan toch niet veilig zijn?
Waarom is wifi onveilig? Is toch allemaal tls etc.quote:Op zaterdag 28 juli 2018 09:16 schreef opgebaarde het volgende:
Internetbankieren met de app van de bank is een stuk veiliger dan wat jij nu doet op je computer. Ik zeg stuk en dat is zeer waarschijnlijk de understatement van deze eeuw.
Op je telefoon of tablet zit het gevaar vooral in de WiFi. Als je bankiert en je hebt de mogelijkheid om dit niet via (zelfs je thuis) WiFi te doen, doe het dan niet via de WiFi maar direct via je telecom provider
nou een openbaar netwerk zou ik mee kunnen kijken.quote:Op zaterdag 28 juli 2018 09:19 schreef Tyr80 het volgende:
[..]
Waarom is wifi onveilig? Is toch allemaal tls etc.
En dan zie je allerlei versleutelde meuk voorbij komen, en dan?quote:Op zaterdag 28 juli 2018 09:24 schreef tailfox het volgende:
[..]
nou een openbaar netwerk zou ik mee kunnen kijken.
Maar echt zinnig nope. Dus nee om mobiel bankieren als slecht te zien is best naïef.
Papieren tan codes zijn gevaarlijker.
In een beveiligde internetbankieren sessie, knapquote:Op zaterdag 28 juli 2018 09:24 schreef tailfox het volgende:
[..]
nou een openbaar netwerk zou ik mee kunnen kijken.
jup. Dat is de grap ook.quote:Op zaterdag 28 juli 2018 09:25 schreef Tyr80 het volgende:
[..]
En dan zie je allerlei versleutelde meuk voorbij komen, en dan?
Bestaan er dan nog mensen die hun smartphone gebruiken via WiFi? :’)quote:Op zaterdag 28 juli 2018 09:16 schreef opgebaarde het volgende:
Internetbankieren met de app van de bank is een stuk veiliger dan wat jij nu doet op je computer. Ik zeg stuk en dat is zeer waarschijnlijk de understatement van deze eeuw.
Op je telefoon of tablet zit het gevaar vooral in de WiFi. Als je bankiert en je hebt de mogelijkheid om dit niet via (zelfs je thuis) WiFi te doen, doe het dan niet via de WiFi maar direct via je telecom provider
Kan ik jou geen zinnig antwoord op geven want ik heb geen idee, ik moest tls opzoeken. Ik doe wat me verteld wordt. Een WiFi kan gekraakt en gekloond worden en je weet nooit hoe veilig je verbinding is. Ben jij direct met je provider verbonden, dan ken jij je verbinding. Een vriend werkt bij een internet beveiligingsbedrijf en die doet helemaal panisch en zeker als het om WiFi gaatquote:Op zaterdag 28 juli 2018 09:19 schreef Tyr80 het volgende:
[..]
Waarom is wifi onveilig? Is toch allemaal tls etc.
Dat is dat hele pineapple idee, goed het zal vast kunnen maar dan moet je echt wel een onwijze pro hacker zijn die ook nog eens allerlei versleuteling kan oplossen binnen de tijd van een transactie, kans is groter dat er een vliegtuig op je neerstort.quote:Op zaterdag 28 juli 2018 09:41 schreef opgebaarde het volgende:
[..]
Kan ik jou geen zinnig antwoord op geven want ik heb geen idee, ik moest tls opzoeken. Ik doe wat me verteld wordt. Een WiFi kan gekraakt en gekloond worden en je weet nooit hoe veilig je verbinding is. Ben jij direct met je provider verbonden, dan ken jij je verbinding. Een vriend werkt bij een internet beveiligingsbedrijf en die doet helemaal panisch en zeker als het om WiFi gaat
Ja dat is lastig, kloon je een netwerk dan is dat een stuk minder lastig. Zeker als men geen gebruik maakt van de bankierenapp want je kijkt mee en kan eventueel laten zien wat jij wilt. Je moet er wel iets voor kunnen natuurlijk, maakt het niet minder linkquote:Op zaterdag 28 juli 2018 09:51 schreef kree het volgende:
[..]
Dat is dat hele pineapple idee, goed het zal vast kunnen maar dan moet je echt wel een onwijze pro hacker zijn die ook nog eens allerlei versleuteling kan oplossen binnen de tijd van een transactie, kans is groter dat er een vliegtuig op je neerstort.
Hoe dan?quote:Op zaterdag 28 juli 2018 09:16 schreef opgebaarde het volgende:
Internetbankieren met de app van de bank is een stuk veiliger dan wat jij nu doet op je computer. Ik zeg stuk en dat is zeer waarschijnlijk de understatement van deze eeuw.
Via SMS inderdaad. En een computer met linux die ik alleen daarvoor gebruik.quote:Op zaterdag 28 juli 2018 09:18 schreef Cyanide- het volgende:
Je ontvangt je tan codes via sms? En op wat voor computer doe je het bankieren?
Mits geen WiFi en second line of defense in de vorm van router tussen wifirouter en je pc:quote:Op zaterdag 28 juli 2018 10:31 schreef Hamzoef het volgende:
[..]
Via SMS inderdaad. En een computer met linux die ik alleen daarvoor gebruik.
nee juist niet via wifiquote:Op zaterdag 28 juli 2018 08:55 schreef tailfox het volgende:
Uwh zo lek is Android niet.
Moet je wel denken aan Android 7 , 8 of 9.
Anders een iPhone ios 11 is ook niet zo lek.
Maar 1 tip gebruik het alleen op een beveiligd wifi netwerk.
Wat nu veel gebeurt, op de computer, jij denkt een iDeal transactie te doen maar zonder dat jij het door hebt is het bedrag op de achtergrond anders. Dus ipv ¤ 50 maak je ¤ 500 over (op een ander rekeningnummer).quote:Op zaterdag 28 juli 2018 10:29 schreef Hamzoef het volgende:
[..]
Hoe dan?
Als kunnen ze alles doen met mijn computer dan kunnen ze wel inloggen. In het ergste geval kunnen ze al mijn bankgegevens inzien. Verificatiecode komt echter niet binnen via PC hier kunnen ze dus niets mee.
Ik denk niet dat dit 'veel' gebeurt zoals jij stelt. Er vinden elk jaar honderden miljoenen iDEAL transacties plaats en die gaan gewoon goed. Wat jij beschrijft vereist een man-in-the-middle attack en daar komt ook een stukje social engineering aan te pas zoals in de casus die je beschrijft. Het is ook niet zo dat het gebruik van een app op een smartphone in plaats van een 'gewone' computer het betalingsverkeer veiliger zou maken omdat manipulaties dan niet meer mogelijk zouden zijn. ING beweert dat wel, maar dat is niet zo.quote:Op zaterdag 28 juli 2018 11:22 schreef opgebaarde het volgende:
[..]
Wat nu veel gebeurt, op de computer, jij denkt een iDeal transactie te doen maar zonder dat jij het door hebt is het bedrag op de achtergrond anders. Dus ipv ¤ 50 maak je ¤ 500 over (op een ander rekeningnummer).
Hoe ik werk, computer die ik alleen voor internetbankieren gebruik, met een code die niet via de computer gaat is toch altijd veiliger?quote:Op zaterdag 28 juli 2018 11:44 schreef wootahH het volgende:
bankieren apps zijn veel veiliger dan je pc met willekeurig os en browser.
Het is bedenkelijk dat ze enkele maanden voor de beoogde afschaffing van de TAN codes nog steeds geen opening van zaken hebben gegeven over dat alternatief. Er zijn namelijk nog zeker enkele honderdduizenden klanten die gebruik maken van de papieren TAN codes. Intern moet allang bekend zijn waaruit dat alternatief bestaat, omdat dit anders onmogelijk op tijd is te implementeren.quote:Op zaterdag 28 juli 2018 09:13 schreef Postbus100 het volgende:
ING komt nog met een alternatief voor mensen zonder smartphone (of voor wie het niet wil gebruiken).
De mate van veiligheid wordt vooral bepaald door de gebruiker. SMS verkeer kan ook worden onderschept, dus an sich maakt dit het online bankieren niet veiliger. Ik bankier zelf al heel lang met papieren TAN codes, en hoewel de ING propaganda en de consumentenbond beweren dat dit niet (meer) voldoende veilig is, heb ik nog nooit te maken gehad met een incident.quote:Op zaterdag 28 juli 2018 12:19 schreef Hamzoef het volgende:
[..]
Hoe ik werk, computer die ik alleen voor internetbankieren gebruik, met een code die niet via de computer gaat is toch altijd veiliger?
Ik bankier al vanaf dag 1 dat het mogelijk met de computer en later de smartphone. Ik heb nog nooit te maken gehad met een incident.quote:Op zaterdag 28 juli 2018 12:36 schreef Riparius het volgende:
Ik bankier zelf al heel lang met papieren TAN codes, en hoewel de ING propaganda en de consumentenbond beweren dat dit niet (meer) voldoende veilig is, heb ik nog nooit te maken gehad met een incident.
Mijn punt is dat ING op oneigenlijke gronden een goedwerkend systeem voor online bankieren wil afschaffen en vervangen door een systeem dat in ieder geval voor de huidige gebruikers van papieren TAN codes minder gebruiksvriendelijk zal zijn en meer handelingen en wellicht extra hardware zal vereisen, en daar zit ik niet op te wachten.quote:Op zaterdag 28 juli 2018 14:13 schreef GereDathan het volgende:
[..]
Ik bankier al vanaf dag 1 dat het mogelijk met de computer en later de smartphone. Ik heb nog nooit te maken gehad met een incident.
Wat is je punt?
Ik bevestig mijn betalingen met een vingerafdruk op mijn telefoon, evenals betalingen van webshops die ik accepteer via een QR-code. Geen gedoe meer, het is er op vooruit gegaan. Een papieren lijst met tan-codes, is niet meer van deze tijd, je kan hem kwijtraken en het moet fysiek verstuurd worden. Maar goed, denk niet dat je bij andere banken beter af bent. De Rabobank gaat bijvoorbeeld ook van hun scanner afstappen.quote:Op zaterdag 28 juli 2018 14:19 schreef Riparius het volgende:
[..]
Mijn punt is dat ING op oneigenlijke gronden een goedwerkend systeem voor online bankieren wil afschaffen en vervangen door een systeem dat in ieder geval voor de huidige gebruikers van papieren TAN codes minder gebruiksvriendelijk zal zijn en meer handelingen en wellicht extra hardware zal vereisen, en daar zit ik niet op te wachten.
Eens, dat QR scannen werkt goed want je vult geen gegevens meer in zoals bijv. Je gebruikersnaam en ww.quote:Op zaterdag 28 juli 2018 14:30 schreef Dubbeldrank het volgende:
[..]
Ik bevestig mijn betalingen met een vingerafdruk op mijn telefoon, evenals betalingen van webshops die ik accepteer via een QR-code. Geen gedoe meer, het is er op vooruit gegaan. Een papieren lijst met tan-codes, is niet meer van deze tijd, je kan hem kwijtraken en het moet fysiek verstuurd worden. Maar goed, denk niet dat je bij andere banken beter af bent. De Rabobank gaat bijvoorbeeld ook van hun scanner afstappen.
Precies, de ING heeft daar ook wel wat richtlijnen voor waar je op moet letten. Maar als je verder de officiële app uit de store gebruikt loop je geen risico, niet meer als bij andere banken of met tan-codes. Ik zou zelfs de app boven de website verkiezen als je naar de pc van de gemiddelde gebruiker kijkt.quote:Op zaterdag 28 juli 2018 14:34 schreef TheoddDutchGuy het volgende:
[..]
Eens, dat QR scannen werkt goed want je vult geen gegevens meer in zoals bijv. Je gebruikersnaam en ww.
Tancode werkt overigens ook niet slecht.
De onveiligheid ligt nog altijd bij de gebruiker.
Openbare wifi netwerk gebruiken, niet via de officiele kanalen je apps verkrijgen en/of op de computer je beveiliging niet goed uptodate houden of daarbij niet goed opletten op welke site je zit.
Man in the middle attacks, waar TS blijkbaar bang voor is, is redelijk zeldzaam en ligt bijna altijd aan de gebruiker die niet goed oplet.
Ik ook.quote:Op zaterdag 28 juli 2018 14:38 schreef Dubbeldrank het volgende:
[..]
Precies, de ING heeft daar ook wel wat richtlijnen voor waar je op moet letten. Maar als je verder de officiële app uit de store gebruikt loop je geen risico, niet meer als bij andere banken of met tan-codes. Ik zou zelfs de app boven de website verkiezen als je naar de pc van de gemiddelde gebruiker kijkt.
Ja, ik heb ook het idee dat ze bezig zijn de auto te repareren terwijl de auto aan het rijden is. Dat ze de tan-codes afschaffen terwijl ze nog geen volwaardig alternatief hebben.quote:Op zaterdag 28 juli 2018 12:29 schreef Riparius het volgende:
[..]
Het is bedenkelijk dat ze enkele maanden voor de beoogde afschaffing van de TAN codes nog steeds geen opening van zaken hebben gegeven over dat alternatief. Er zijn namelijk nog zeker enkele honderdduizenden klanten die gebruik maken van de papieren TAN codes. Intern moet allang bekend zijn waaruit dat alternatief bestaat, omdat dit anders onmogelijk op tijd is te implementeren.
Zoals ik zei heeft de bank een aantal richtlijnen omtrent veilig bankieren, wanneer je daar aan voeldoet als er iets mis gaat dan zal de bank vergoeden.quote:Op zaterdag 28 juli 2018 16:11 schreef Hamzoef het volgende:
Maar even concreet, als het mis gaat, vergoedt de bank dit nu wel of niet dan?
Doe niet zo panisch joh.quote:Op zaterdag 28 juli 2018 16:11 schreef Hamzoef het volgende:
Maar even concreet, als het mis gaat, vergoedt de bank dit nu wel of niet dan?
Welkom in 2018. De middeleeuwen liggen ver achter ons.quote:Op zaterdag 28 juli 2018 14:19 schreef Riparius het volgende:
[..]
Mijn punt is dat ING op oneigenlijke gronden een goedwerkend systeem voor online bankieren wil afschaffen en vervangen door een systeem dat in ieder geval voor de huidige gebruikers van papieren TAN codes minder gebruiksvriendelijk zal zijn en meer handelingen en wellicht extra hardware zal vereisen, en daar zit ik niet op te wachten.
Irrationele angst voor het onbekende. Dat heeft niets met voorzichtig te maken.quote:Op zaterdag 28 juli 2018 16:45 schreef Hamzoef het volgende:
[..]
Ik ben helemaal niet panisch, slechts voorzichtig. Lijkt me niet meer dan normaal.
Openbare wifi maakt niks uit. De verbinding met de bank loopt via HTTPS en is dus gewoon versleuteld. Dit kan niet met een MITM aanval gemanipuleerd worden.quote:Op zaterdag 28 juli 2018 14:52 schreef TheoddDutchGuy het volgende:
Zelfs niet met ouwe android versies. (Zolang je dus niet in de trein ff leuk op het openbare wifi gaat zitten.. maar ook dan zit niet meteen een horde hackers klaar om jouw ouwe meuk te hacken)
Openbare wifi maakt wel uit. Meer mogelijkheden een mitm succesvol uit te voeren, zeker als het aankomt op social engeneeringquote:Op zaterdag 28 juli 2018 17:05 schreef GereDathan het volgende:
[..]
Openbare wifi maakt niks uit. De verbinding met de bank loopt via HTTPS en is dus gewoon versleuteld. Dit kan niet met een MITM aanval gemanipuleerd worden.
Ja, social engineering in een trein. Als je dat niet doorhebt dan faalt elke beveiliging. Of geef je ook gewoon je pincode aan een voorbijganger?quote:Op zaterdag 28 juli 2018 17:13 schreef -mosrednA het volgende:
[..]
Openbare wifi maakt wel uit. Meer mogelijkheden een mitm succesvol uit te voeren, zeker als het aankomt op social engeneering
Ben je niet met me eens dat codes via een appart toestel als verificatie veiliger zijn? Al ik je pc gehackt, dan kan er nog niets gebeuren.quote:Op zaterdag 28 juli 2018 17:01 schreef GereDathan het volgende:
[..]
Irrationele angst voor het onbekende. Dat heeft niets met voorzichtig te maken.
|
Forum Opties | |
---|---|
Forumhop: | |
Hop naar: |