Ik denk niet dat dit 'veel' gebeurt zoals jij stelt. Er vinden elk jaar honderden miljoenen iDEAL transacties plaats en die gaan gewoon goed. Wat jij beschrijft vereist een man-in-the-middle attack en daar komt ook een stukje social engineering aan te pas zoals in de casus die je beschrijft. Het is ook niet zo dat het gebruik van een app op een smartphone in plaats van een 'gewone' computer het betalingsverkeer veiliger zou maken omdat manipulaties dan niet meer mogelijk zouden zijn. ING beweert dat wel, maar dat is niet zo.quote:Op zaterdag 28 juli 2018 11:22 schreef opgebaarde het volgende:
[..]
Wat nu veel gebeurt, op de computer, jij denkt een iDeal transactie te doen maar zonder dat jij het door hebt is het bedrag op de achtergrond anders. Dus ipv ¤ 50 maak je ¤ 500 over (op een ander rekeningnummer).
Hoe ik werk, computer die ik alleen voor internetbankieren gebruik, met een code die niet via de computer gaat is toch altijd veiliger?quote:Op zaterdag 28 juli 2018 11:44 schreef wootahH het volgende:
bankieren apps zijn veel veiliger dan je pc met willekeurig os en browser.
Het is bedenkelijk dat ze enkele maanden voor de beoogde afschaffing van de TAN codes nog steeds geen opening van zaken hebben gegeven over dat alternatief. Er zijn namelijk nog zeker enkele honderdduizenden klanten die gebruik maken van de papieren TAN codes. Intern moet allang bekend zijn waaruit dat alternatief bestaat, omdat dit anders onmogelijk op tijd is te implementeren.quote:Op zaterdag 28 juli 2018 09:13 schreef Postbus100 het volgende:
ING komt nog met een alternatief voor mensen zonder smartphone (of voor wie het niet wil gebruiken).
De mate van veiligheid wordt vooral bepaald door de gebruiker. SMS verkeer kan ook worden onderschept, dus an sich maakt dit het online bankieren niet veiliger. Ik bankier zelf al heel lang met papieren TAN codes, en hoewel de ING propaganda en de consumentenbond beweren dat dit niet (meer) voldoende veilig is, heb ik nog nooit te maken gehad met een incident.quote:Op zaterdag 28 juli 2018 12:19 schreef Hamzoef het volgende:
[..]
Hoe ik werk, computer die ik alleen voor internetbankieren gebruik, met een code die niet via de computer gaat is toch altijd veiliger?
Ik bankier al vanaf dag 1 dat het mogelijk met de computer en later de smartphone. Ik heb nog nooit te maken gehad met een incident.quote:Op zaterdag 28 juli 2018 12:36 schreef Riparius het volgende:
Ik bankier zelf al heel lang met papieren TAN codes, en hoewel de ING propaganda en de consumentenbond beweren dat dit niet (meer) voldoende veilig is, heb ik nog nooit te maken gehad met een incident.
Mijn punt is dat ING op oneigenlijke gronden een goedwerkend systeem voor online bankieren wil afschaffen en vervangen door een systeem dat in ieder geval voor de huidige gebruikers van papieren TAN codes minder gebruiksvriendelijk zal zijn en meer handelingen en wellicht extra hardware zal vereisen, en daar zit ik niet op te wachten.quote:Op zaterdag 28 juli 2018 14:13 schreef GereDathan het volgende:
[..]
Ik bankier al vanaf dag 1 dat het mogelijk met de computer en later de smartphone. Ik heb nog nooit te maken gehad met een incident.
Wat is je punt?
Ik bevestig mijn betalingen met een vingerafdruk op mijn telefoon, evenals betalingen van webshops die ik accepteer via een QR-code. Geen gedoe meer, het is er op vooruit gegaan. Een papieren lijst met tan-codes, is niet meer van deze tijd, je kan hem kwijtraken en het moet fysiek verstuurd worden. Maar goed, denk niet dat je bij andere banken beter af bent. De Rabobank gaat bijvoorbeeld ook van hun scanner afstappen.quote:Op zaterdag 28 juli 2018 14:19 schreef Riparius het volgende:
[..]
Mijn punt is dat ING op oneigenlijke gronden een goedwerkend systeem voor online bankieren wil afschaffen en vervangen door een systeem dat in ieder geval voor de huidige gebruikers van papieren TAN codes minder gebruiksvriendelijk zal zijn en meer handelingen en wellicht extra hardware zal vereisen, en daar zit ik niet op te wachten.
Eens, dat QR scannen werkt goed want je vult geen gegevens meer in zoals bijv. Je gebruikersnaam en ww.quote:Op zaterdag 28 juli 2018 14:30 schreef Dubbeldrank het volgende:
[..]
Ik bevestig mijn betalingen met een vingerafdruk op mijn telefoon, evenals betalingen van webshops die ik accepteer via een QR-code. Geen gedoe meer, het is er op vooruit gegaan. Een papieren lijst met tan-codes, is niet meer van deze tijd, je kan hem kwijtraken en het moet fysiek verstuurd worden. Maar goed, denk niet dat je bij andere banken beter af bent. De Rabobank gaat bijvoorbeeld ook van hun scanner afstappen.
Precies, de ING heeft daar ook wel wat richtlijnen voor waar je op moet letten. Maar als je verder de officiële app uit de store gebruikt loop je geen risico, niet meer als bij andere banken of met tan-codes. Ik zou zelfs de app boven de website verkiezen als je naar de pc van de gemiddelde gebruiker kijkt.quote:Op zaterdag 28 juli 2018 14:34 schreef TheoddDutchGuy het volgende:
[..]
Eens, dat QR scannen werkt goed want je vult geen gegevens meer in zoals bijv. Je gebruikersnaam en ww.
Tancode werkt overigens ook niet slecht.
De onveiligheid ligt nog altijd bij de gebruiker.
Openbare wifi netwerk gebruiken, niet via de officiele kanalen je apps verkrijgen en/of op de computer je beveiliging niet goed uptodate houden of daarbij niet goed opletten op welke site je zit.
Man in the middle attacks, waar TS blijkbaar bang voor is, is redelijk zeldzaam en ligt bijna altijd aan de gebruiker die niet goed oplet.
Ik ook.quote:Op zaterdag 28 juli 2018 14:38 schreef Dubbeldrank het volgende:
[..]
Precies, de ING heeft daar ook wel wat richtlijnen voor waar je op moet letten. Maar als je verder de officiële app uit de store gebruikt loop je geen risico, niet meer als bij andere banken of met tan-codes. Ik zou zelfs de app boven de website verkiezen als je naar de pc van de gemiddelde gebruiker kijkt.
Ja, ik heb ook het idee dat ze bezig zijn de auto te repareren terwijl de auto aan het rijden is. Dat ze de tan-codes afschaffen terwijl ze nog geen volwaardig alternatief hebben.quote:Op zaterdag 28 juli 2018 12:29 schreef Riparius het volgende:
[..]
Het is bedenkelijk dat ze enkele maanden voor de beoogde afschaffing van de TAN codes nog steeds geen opening van zaken hebben gegeven over dat alternatief. Er zijn namelijk nog zeker enkele honderdduizenden klanten die gebruik maken van de papieren TAN codes. Intern moet allang bekend zijn waaruit dat alternatief bestaat, omdat dit anders onmogelijk op tijd is te implementeren.
Zoals ik zei heeft de bank een aantal richtlijnen omtrent veilig bankieren, wanneer je daar aan voeldoet als er iets mis gaat dan zal de bank vergoeden.quote:Op zaterdag 28 juli 2018 16:11 schreef Hamzoef het volgende:
Maar even concreet, als het mis gaat, vergoedt de bank dit nu wel of niet dan?
Doe niet zo panisch joh.quote:Op zaterdag 28 juli 2018 16:11 schreef Hamzoef het volgende:
Maar even concreet, als het mis gaat, vergoedt de bank dit nu wel of niet dan?
Welkom in 2018. De middeleeuwen liggen ver achter ons.quote:Op zaterdag 28 juli 2018 14:19 schreef Riparius het volgende:
[..]
Mijn punt is dat ING op oneigenlijke gronden een goedwerkend systeem voor online bankieren wil afschaffen en vervangen door een systeem dat in ieder geval voor de huidige gebruikers van papieren TAN codes minder gebruiksvriendelijk zal zijn en meer handelingen en wellicht extra hardware zal vereisen, en daar zit ik niet op te wachten.
Irrationele angst voor het onbekende. Dat heeft niets met voorzichtig te maken.quote:Op zaterdag 28 juli 2018 16:45 schreef Hamzoef het volgende:
[..]
Ik ben helemaal niet panisch, slechts voorzichtig. Lijkt me niet meer dan normaal.
Openbare wifi maakt niks uit. De verbinding met de bank loopt via HTTPS en is dus gewoon versleuteld. Dit kan niet met een MITM aanval gemanipuleerd worden.quote:Op zaterdag 28 juli 2018 14:52 schreef TheoddDutchGuy het volgende:
Zelfs niet met ouwe android versies. (Zolang je dus niet in de trein ff leuk op het openbare wifi gaat zitten.. maar ook dan zit niet meteen een horde hackers klaar om jouw ouwe meuk te hacken)
Openbare wifi maakt wel uit. Meer mogelijkheden een mitm succesvol uit te voeren, zeker als het aankomt op social engeneeringquote:Op zaterdag 28 juli 2018 17:05 schreef GereDathan het volgende:
[..]
Openbare wifi maakt niks uit. De verbinding met de bank loopt via HTTPS en is dus gewoon versleuteld. Dit kan niet met een MITM aanval gemanipuleerd worden.
Ja, social engineering in een trein. Als je dat niet doorhebt dan faalt elke beveiliging. Of geef je ook gewoon je pincode aan een voorbijganger?quote:Op zaterdag 28 juli 2018 17:13 schreef -mosrednA het volgende:
[..]
Openbare wifi maakt wel uit. Meer mogelijkheden een mitm succesvol uit te voeren, zeker als het aankomt op social engeneering
Ben je niet met me eens dat codes via een appart toestel als verificatie veiliger zijn? Al ik je pc gehackt, dan kan er nog niets gebeuren.quote:Op zaterdag 28 juli 2018 17:01 schreef GereDathan het volgende:
[..]
Irrationele angst voor het onbekende. Dat heeft niets met voorzichtig te maken.
|
Forum Opties | |
---|---|
Forumhop: | |
Hop naar: |