Merendeel Amerikaanse bankensites blijkt onveilig

slot

Gepubliceerd: Vrijdag 25 juli 2008

Een groot aantal Amerikaanse banken beschermt zijn klanten onvoldoende tegen phishing, zo toont een onderzoek van de Universiteit van Michigan aan.

Toon volledig artikel

Anonymous Coward op Vrijdag 25 Juli 2008 08:54

image

De problemen zijn zo complex dat ze niet met een simpele patch te verhelpen zijn.

Opnieuw verwoord:

Het is zo structureel fout dat het niet met een simpele patch te verhelpen is

webabun op Vrijdag 25 Juli 2008 09:15

image

Gebruikers zouden vooral risico lopen wanneer zij via een onbeveiligd draadloos netwerk bij hun bank inloggen.
Ach nee, gelukkig is het aantal besmette thuis pc's vol met keyloggers een kleiner risico dan surfen via een onbeveilgd draadloos netwerk.

Puist ☺ op Vrijdag 25 Juli 2008 09:21

image

sofinummers als standaard inlognaamja? wat is daar mis mee? Dat is juist handig. Doen ze in Noorwegen ook. Dat is op zich niet onveilig.

bz2 op Vrijdag 25 Juli 2008 09:34

image

In de VS is het sofinummer (SSN) een belangrijk onderdeel van veel identiteitsdiefstallen. Je kan het daarom beter geheim houden. Als je bank het als inlognaam gebruikt kan een aanvaller in één klap zowel je bankgegevens als je identiteit te pakken krijgen.
In Nederland en Noorwegen wordt het sofinummer niet als geheim gezien, dus die vergelijking gaat niet op.

IJsbeer op Vrijdag 25 Juli 2008 10:28

image

Toch zie ik de onveiligheid hier ook niet. Ik neem aan dat Amerikanen hun sofinummer ook op diverse plekken op moeten geven (belasting, uitkering, onroerend goed etc.) Echt geheim is het daarmee niet meer.

Mijn rabobank gebruikt als inlogcode mijn bankrekening nummer. Dit kent iedereen die mij betaalt of door mij betaalt wordt of die bijvoorbeeld briefpapier van mij vindt. Dit is dan toch niet anders?

Puist ☺ op Vrijdag 25 Juli 2008 10:30

image

dan ligt het probleem dus op een hoger nivo. Men zou met een SSN niet iemand's identiteit moeten kunnen stelen...

Ronald123 op Vrijdag 25 Juli 2008 11:17

image

Avivah Litan, veiligheidsanalist bij onderzoeksbureau Gartner, beweert in hetzelfde artikel dat pc's per definitie onveilig zijn en dus ongeschikt voor online bankieren.

Interessante interpretatie van '"Conventional wisdom is that the clients - or PCs - are inherently insecure devices," said Avivah Litan'. Het is niet zij die beweert dat pc's per definitie onveilig zijn, maar 'conventional wisdom' oftewel een volkswijsheid.

The researchers found that many banks silently redirect users to third-party sites, plop "secure login" boxes on insecure Web pages, and improperly use Social Security numbers or e-mail addresses - which an outsider can figure out - as default user names.

Die eerste twee fouten gebeuren bij mijn weten niet bij Nederlandse banken. Ik heb de indruk dat Amerikaanse banken iets slordiger zijn.

IJsbeer op Vrijdag 25 Juli 2008 11:47

image

Interessante interpretatie van '"Conventional wisdom is that the clients - or PCs - are inherently insecure devices," said Avivah Litan'. Het is niet zij die beweert dat pc's per definitie onveilig zijn, maar 'conventional wisdom' oftewel een volkswijsheid.

Een veiligheids analiste die met volkswijsheden als argumenten komt? :) Dan kan ik het ook....Veiligheid, tja, het kan vriezen en het kan dooien.....
Wat voor salaris krijgt die vrouw eigenlijk? ;)

Oftewel ik denk dat het wel degelijk goed vertaalt is en dat die vrouw 'volkswijsheden' vrijelijk aanpast en in haar straatje past. Haar conventional wisdom is in ieder geval niet de mijne.

Knuruft op Vrijdag 25 Juli 2008 11:36

image

Volgens mij is de Postbank gewoon een veilige site..Behalve dan dat hij er met de regelmaat uit ligt.
Ik bedoel, Nadat ik een bedrag heb over gemaakt, heb ik twee keer een digitale code inmoeten typen gegenereerd door een los apparaatje. en deze reeks getallen is maar 1 keer bruikbaar. Dus al zouden ze deze afvangen met een keylogger...Ze hebben er dus niets aan.

Alhoewel ik er nu over na zit te denken............Zou het mogelijk zijn om met een mijn andere giropas een code genereren, en die te gebruiken bij een ander gironummer....

Begrijp je wat ik bedoel.......

PaKu op Vrijdag 25 Juli 2008 18:44

image

Valt er bij Amerikaanse banken nog wat te halen dan?

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws