ING schrapt calculator voor internetbankieren

ING

Gepubliceerd: Woensdag 4 maart 2009

400.000 ING-klanten moeten hun calculator inleveren en overstappen naar het TAN-codesysteem van fusiegenoot Postbank.

Toon volledig artikel

cjkos op Woensdag 4 Maart 2009 17:08

image

Vorig jaar kwam anders die SMS dienst, negatief in beeld. De papieren lijst is volgens mij relatief veiliger. Zolang je de codes niet aan iemand anders geeft.

Een SMS was te onderscheppen. Voor de papieren lijst moeten ze fysiek contact maken als je veilig met je lijst omgaat.

Karel van Santen op Woensdag 4 Maart 2009 17:17

image

TAN-code via SMS is veiliger dan een TAN-lijst. Je kunt de SMS-code opvangen, maar je hebt er weinig aan als je niet direct toegang hebt tot het boekingscherm.

Mirre op Donderdag 5 Maart 2009 01:14

image

Het gat in de beveiliging is toen razendsnel aangepakt. Als je nu geen tancode krijgt via sms wat sporadisch voorkomt dan sturen ze geen nieuwe sms (daar zat het lek) maar dan wordt je op het opgegeven mobiele nummer gebeld door een stemcomputer die je de code verstrekt.

Karel van Santen op Woensdag 4 Maart 2009 17:14

image

Eénieder die maar een klein beetje verstand heeft over beveiligingen op het internet weet dat de keuze van ING de meest slechte keuze is geweest. ING heeft niet voor veiligheid gekozen maar voor besparing. Het genereren en versturen van een TAN-lijst naar 400.000 klanten is een schijntje vergeleken met 3,6 miljoen klanten van een stukje elektronica te voorzien.

Rare keuze van ING, terwijl concurrenten afstappen van de geplaagde TAN-lijsten, gaat ING hierin verder investeren. Het is maar te hopen dat de klanten mondig genoeg zijn wanneer het fout gaat met TAN-lijst. En als ING toch vast wil houden aan de TAN-codes, doe dit dan alleen via de GSM.

cjkos op Woensdag 4 Maart 2009 17:31

image

Tsja, ik gebruik mijn mobieltje zelden (ooit voor noodgevallen gekocht, maar zelden gebruikt) en geef de voorkeur aan een papieren Tan code.

Voor iemand die leeft met zijn mobieltje kan ik je redenatie volgen, maar iemand die eigenlijk dat hele mobiele gedoe wil vermijden is het een ramp. Aangezien ik verhalen over mobieltjes die sneller van gebruiker wisselt lijkt het mij ook omslachtig om elke keer je telefoonnummer te moeten veranderen.

Ik berg de tan lijst op op een veilige plek weg van de computer, en bankier alleen vanuit huis. Veiliger kan volgens mij niet.

rjw op Woensdag 4 Maart 2009 18:23

image

Ik denk dat je eerder een uitzondering bent dan de regel met jouw gebruik van een mobiele telefoon. Het is dan ook goed te begrijpen dat ING kiest voor een medium dat door de meeste mensen gebruikt wordt. Je kan tenslotte ook niet verwachten dat 3M nog 5,25 inch floppies produceert omdat er nog een enkeling geen CD-ROM speler in zijn PC heeft....

cjkos op Woensdag 4 Maart 2009 20:15

image

Tsja, mijn eerste reactie was een feit, het tweede mijn persoonlijke mening, dat ik een van de weinige ben weet ik. Ik wordt er dagelijks mee geconfronteerd op mijn werk. Niemand die het begrijpt, maar tegelijk hoor ik diezelfde mensen ook klagen dat ze maar steeds gebeld worden en geen rust meer hebben.

Ik kan me daardoor juist gewoon op mijn werk richten.

Ik ben waarschijnlijk ook nog een van de weinige met een vaste telefoonverbinding en slechts 2 versleten mobieltjes in de afgelopen 12 jaar. Maar veiliger dan hoe ik met mijn TAN-codes om ga is in mijn ogen niet mogelijk. Ook met die TAN-codes heb je namelijk nog niet gelijk toegang tot het overschrijf scherm.

dlerew op Donderdag 5 Maart 2009 01:13

image

Nee, maar klanten nagenoeg opdringen nog meer persoonlijke gegevens en apparatuur aan de ING te koppelen is wel even wat anders dan het gebruik van onafhankelijke media. Ik denk graag nog even wat verder: hoe erg zou je een bank die persoonlijke gegevens extra toevertrouwen als die bank nog in de gedachten leeft dat slechts een gebruikersnaam/wachtwoord prima beveiliging van accounts is.

Karel van Santen op Woensdag 4 Maart 2009 19:07

image

Ik respecteer jouw keus, maar vanuit het oogpunt van veiligheid zijn de TAN-lijsten super gevaarlijk. Als het fout gaat (in een onverwacht moment maakt iemand een foto van jouw TAN-lijst en gaat foute zaken mee doen) met de TAN-lijst, ligt bewijsvoering vaak bij de gebruiker. Is niet erg, als je maar bewust bent van zaken die fout kunnen gaan en de gevolgen hiervan. Banken verwijzen dan naar de letters die je met een vergrootglas had kunnen lezen.

Rowdy op Woensdag 4 Maart 2009 20:23

image

De kans dat iemand a) jouw TAN lijst steelt / kopieert en b) jouw inlognaam én wachtwoord achterhaalt, is die kans niet gewoon net zo groot als de kans dat iemand a) jouw bankpas steelt of kopieert en b) jouw pincode achterhaalt? Waar je pincode maar 4 cijfers is en je inlognaam en wachtwoord een veelfout daarvan? Kortom, mensen die kwaad willen, krijgen dat altijd voorelkaar, toch? Kijk maar naar Tros Opgelicht.

eMilt ! op Woensdag 4 Maart 2009 22:38

image

Je moet de originele pas hebben want in tegenstelling tot pinautomaten maakt de cardreader gebruik van de chip op de bankpas en niet van de magneetstrip. Dus skimmen is niet mogelijk.

En naast dat je de pas moet hebben, moet je dus ook de pincode weten. Je hebt maar drie pogingen om te gokken voordat de pas blokkeert. Dus je hebt ongeveer 0,03% kans om het goed te raden.

Kaiser Söze op Woensdag 4 Maart 2009 23:10

image

De kans dat iemand a) jouw TAN lijst steelt / kopieert en b) jouw inlognaam én wachtwoord achterhaalt, is die kans niet gewoon net zo groot als de kans dat iemand a) jouw bankpas steelt of kopieert en b) jouw pincode achterhaalt?

In ieder geval is die kans even groot als dat iemand je login en password achterhaalt en je mobieltje steelt. Ik gebruik de TAN-lijst tot volle tevredenheid, en het lijkt me een bijzonder veilige manier. Zelfs met een man-in-the-middle attack. Je voert een TAN namelijk in om een aantal betalingen te autoriseren die je zelf eerst ingevoerd hebt, en zelfs al zou de hele wereld onderweg kunnen meekijken en zien dat de TAN bij wijze van spreken 123456 is, dan hebben ze er nog niets aan, want die TAN had een eenmalige geldigheid om juist die reeds doorgegeven transacties te autoriseren.

Dendarm op Donderdag 5 Maart 2009 09:40

image

Je redenering gaat op diverse plaatsen mank. Maar je hebt wel gelijk dat je, wanneer je alleen voor de bank een mobieltje moet gaan handhaven, dat een behoorlijk dure en lastige zaak is. Ik zou alleen m'n tan lijst dus NIET bij de pc bewaren, ik vermoed dat je ook je brief met je inlog-naam daar in de buurt hebt, dus de boel overnemen wordt dan voor een inbreker wel erg makkelijk!

Tha_Duck op Vrijdag 6 Maart 2009 13:08

image zomerhack badge 1

Dat mobiele telefoons snel wisselen van eigenaar ok, maar je nummer hou je toch gewoon? Dat kan al 1000 jaar, dus ik zie geen probleem met nummers veranderen?

Cesar M op Woensdag 4 Maart 2009 17:47

image

Ik wil eigenlijk gewoon de calculator houden en niet ook nog eens een GSM toestel moeten aanschaffen. Misschien werken er bij de solide bank (volgens Wouter Bos) toch niet zulke "solide" geesten, gezien de keuze voor zo'n achterhaald systeem.

Dn Dick op Woensdag 4 Maart 2009 17:50

image

Serieus? Jij hebt geen mobiele telefoon? Bijzonder. ;-)

Cesar M op Woensdag 4 Maart 2009 17:57

image

Jawel, voor op vakantie of wanneer ik langer de deur uit ga. Ik heb mijn werkplek aan huis, dus dan volstaat de vaste telefoon.

Nickname op Woensdag 4 Maart 2009 19:19

image

Ja nou en? Waar is je mobiel als je thuis bent dan?

Cesar M op Donderdag 5 Maart 2009 00:06

image

Die ligt in de la en staat logischerwijze dan niet aan.

zwart-wit op Zondag 8 Maart 2009 05:39

image

En wat met de mensen die voor hun werk langere tijd (enkele jaren) in het buitenland moeten werken. Dan is de tan-code machine toch best wel handig. Een papieren lijst toegestuurd krijgen kan in sommige landen best wel eens lang op zich laten wachten en een sms'je toegestuurd krijgen is in sommige landen een meer dan dure grap. Waarom niet gewoon en/en/en. Mensen zelf laten beslissen of ze gebruik willen maken van de papieren lijst, een sms mogelijkheid of de calculator.
Ontwikkelkosten zijn er toch verder niet!!! De wereld houdt echt niet op bij de Nederlandse grens

De Nederlander die (soms) noodgedwongen langere tijd buiten zijn/haar vaderland moet werken, wordt toch al vaak een oor aangenaaid. 0900 nummer die niet gebeld kunnen worden en een voor belastingaangiftes doorgevoerde DIGID, die alleen maar aangevraagd kan worden als je een Nederlands woonadres hebt, zijn daar simpele voorbeelden van.

Jozik op Woensdag 4 Maart 2009 18:17

image

Stap over naar een andere bank, heb ik ook gedaan. Deels voor de calculator, deel wegens de klantonvriendelijkheid van de ING. Was wel al hééél lang klant van de Postbank.

Cesar M op Donderdag 5 Maart 2009 00:16

image

Da's ook niet uitgesloten met die toenemde klantonvriendelijkheid.
Vele jaren geleden was dat wel anders. Kon je zo naar de balie en wisten ze wie je was en hoofde je je niet te identificeren als je bijv. geld kwam opnemen. Vooral de laatste tien jaar is dat in toenemde mate omgedraaid.
Maar ja, welke bank dan?? Wellicht ergens 1 rekening voor de lopende geldzaken en de overig spaarvormen e.d. omzetten in goud en/of extra houtvoorraad voor mijn werk

Dendarm op Donderdag 5 Maart 2009 09:45

image

Probeer eens de RABO, ook geen gedonder met beurs noteringen en overnames! ;-)

swhnld op Donderdag 5 Maart 2009 15:21

image

Ik was altijd klant bij de Rabo. Vervolgens besloot ik te gaan shoppen en heb toen ABN en ING geprobeerd eind vorige eeuw (wel mijn rekening aangehouden bij de Rabo). Zowel ING als ABN bevielen niet en dan met name door hun houding met telebankieren, en ik ben bij de Rabo gebleven/teruggekeerd als tevreden klant.

Karel van Santen op Woensdag 4 Maart 2009 19:08

image

Helemaal mee eens!

Athalon1951 op Donderdag 5 Maart 2009 19:42

image

Tsja dat vind jij, toevallig heb ik geen mobiele telefoon en niemand in huis heeft zo'n ding, dus gebruiken wij de papieren tan lijsten, want ik verdom het om een mobiel aan te schaffen omdat de Postbank dat graag zou willen, vindt het prima als zij mijn mobiel betalen en uiteraard ook een abonnement erbij voor SMS. Zoniet, dan gewoon lekker op de papieren TAN lijst blijven, anders zijn ze 6 klanten kwijt.

Sokolum op Woensdag 4 Maart 2009 17:20

image

Ik ben blij dat ik vorig jaar overgestapt naar de Rabobank. In hemelsnaam, codes op papier, totaal niet meer van deze tijd, terug naar af. Wie verzint dat.

Klopt, de TAN code systeem is zo achterhaald, in mijn ogen niet secure. Het schrijven van een applicatie om de codes te onderscheppen gaat zoveel makelijker bij het systeem van de Postbank dan bijv met het systeem van de Rabobank.

De randomreader genereert codes op basis van het te overboeken geldbedrag. Als op de achtergrond een ander bedrag wordt overgeboekt, dan zal dat met de Rabo randomreader gewoon niet lukken. Een TAN code systeem daarentegen is niet meer dan een versimpelde digitale handtekening om een overschrijving te rechtvaardigen.

Jozik op Woensdag 4 Maart 2009 18:18

image

Helemaal eens, ik heb dezelfde overstap gemaakt en ben voorlopig heel tevreden.

rjw op Woensdag 4 Maart 2009 18:25

image

Ik heb ooit eens zo'n calculatortje van ABN-AMRO gehad. Toen dat ding defect raakte kon ik een behoorlijk lange tijd geen gebruik maken van Internet bankieren. Dan vind ik een stuk papier toch een stuk makkelijker. Daar kan weinig aan kapot gaan.

Harry op Woensdag 4 Maart 2009 19:04

image

De mijne van de Rabo had zijn batterij leeg, ik loop het plaatselijke kantoor binnen en krijg meteen een nieuwe mee. Zonder kosten of zo.
Zegt wel iets over ABN-Amro denk ik ;)

Anonymous Coward op Woensdag 4 Maart 2009 19:28

image

Ik heb er drie (rabo).
1 ligt er thuis, 1 op het werk en 1 is for the road...

NLsandman op Woensdag 4 Maart 2009 19:41

image

Internet bankieren is voor mij een prive aangelegenheid en doe dat alleen thuis.
Mag ik vragen waarom je dat op het werk gebruikt?

Anonymous Coward op Woensdag 4 Maart 2009 21:05

image

Die ligt ook meestal slechts in de la stof te happen. Is daar gekomen toen ik mijn voormalige provider rekeningen produceerde over een periode voordat ik bij hen een account had en daar onaangekondigde afsluitingen van mijn internet als dwangmiddel bij deed.

swhnld op Donderdag 5 Maart 2009 15:22

image

En het is makkelijk als je even snel geld wil overboeken of in je pauze een aankoop via iDeal wil doen.

startcool op Woensdag 4 Maart 2009 22:07

image

Heb er hier 2 langs me liggen van de Fortis... hebben er in totaal 4 ofzow hier thuis...

Verder denk ik zoals de meeste hier, dat de ING op den duur toch wel overstag zal (moeten) gaan... om toch weer voor de veiligheid naar een ander systeem te gaan.

NLsandman op Woensdag 4 Maart 2009 19:37

image

Ik wilde zelf de batterij vervangen, is de chip beveiligd, na het losmaken wordt de chip automatisch gewist.
Wat betreft het verkrijgen van een nieuwe random reader, ik heb dezelfde ervaring die jij hebt.

Zwooop op Donderdag 5 Maart 2009 12:51

image

Niet de chip, wel de klok die erin zit. Na vervangen van de batterij ziet hij de klok op 1 januari 1970 staan en gaat hij niet meer werken. Bij de fabriek wordt hij eerst aan de stroom gehangen en daarna geprogrammeerd. Stroom eraf, stroom erop is dan dodelijk. En nee, hoe je dat ding programmeert, vertellen ze natuurlijk niet...

jas op Woensdag 4 Maart 2009 22:02

image

Er zit ook een verschil tussen de calculators van ABN Amro en Rabobank. Die van de Rabobank zijn allemaal hetzelfde dus uitwisselbaar. Die worden pas uniek in combinatie met je bankpas.

Die van de ABN-AMRO is persoonlijk; even die van iemand anders lenen is er dus niet bij.

Logisch gevolg is dat de Rabobank je snel een nieuwe kan geven, terwijl de ABM Amro er eentje voor je moet personaliseren.

Gr, jas.

jorgje op Woensdag 4 Maart 2009 23:34

image

Ik weet niet of dat zo is bij de nieuwe ABN-AMRO-lezers, maar mijn oude was op mijn werk in gebruik door iedereen die het maar wilde, zonder enig probleem. Uiteraard werkt het alleen als je je eigen pas bij je eigen rekening gebruikt ;)

Dendarm op Donderdag 5 Maart 2009 09:49

image

Ook onzin, want bij de bank zitten er bij iedere terminal in de hal van die readers vastgeplak voor gebruik ter plekke door klanten!

jas op Donderdag 5 Maart 2009 10:09

image

Je hebt gelijk, de huidige ABN AMRO calculators worden net als de huidige Rabo readers pas uniek met jouw bankpas. Mijn verhaal gaat alleen op voor de oude ABN AMRO calculators, waar je geen bankpas voor nodig had. Deze werden uniek gepersonaliseerd.

Gr, jas.

Wanny van Gils op Donderdag 5 Maart 2009 08:39

image

De mijne van de Rabo had zijn batterij leeg, ik loop het plaatselijke kantoor binnen en krijg meteen een nieuwe mee.
Ook fijn voor een ieder die niet in NL woont.
Niet zo lokaal denken beste mensen.

Zwooop op Donderdag 5 Maart 2009 12:55

image

Als je klant wil worden bij een Nederlandse bank, en in het buitenland woont, mag je daar zelf de consequenties van dragen. Maar je kunt dan natuurlijk nog steeds gewoon een jaar later om een extra calculator vragen, dan zijn ze nooit tegelijk leeg.
Overigens, postbank met TAN-smsjes is ook niet handig als je in het buitenland zit. Niet overal komen die smsjes namelijk aan. Als je al verbinding met een GSM-netwerk kunt maken. Niet zo klein denken he, de wereld is groter dan Europa ;-)
(Oh, en papieren TAN-codes lijkt me helemaal een utopie, want als je dan in Amerika woont, weet je zeker dat de 3-letterige geheime diensten al je codes onderscheppen)

zwart-wit op Zondag 8 Maart 2009 05:48

image

Soms kan het niet anders. Je werkt voor een Nederlandse organisatie en je krijgt je salaris in Nederlandse munten uitbetaald. De betreffende organisatie wil je salaris niet uitbetalen op een buitenlandse bankrekening, wat op zich natuurlijk niet raar is, want daar zijn kosten aan verbonden (vooral als je duizenden mensen in het buitenland hebt werken).

Waarom dan geen rekening houden met de Nederlander in den vreemde?

Dendarm op Donderdag 5 Maart 2009 09:47

image

Onzin. Mijne was defect en bij het kantoor kreeg ik dezelfde dag een nieuwe (ook abn-amro)

Rowdy op Woensdag 4 Maart 2009 20:27

image

Klopt, net als pinnen in de winkel! Gewoon een code van 4 cijfers intypen als een soort digitale handtekening. Erg onveilig. Die code is ook nog elke keer dezelfde! (met een dikke ;-) hoor!)

Kaiser Söze op Woensdag 4 Maart 2009 23:12

image

Het schrijven van een applicatie om de codes te onderscheppen

Onzin, je kunt niets met die codes!

edjez op Donderdag 5 Maart 2009 08:25

image

Daarom doen die nepsites ook een scherm tonen waarin je gevraagd wordt een stuk of wat TANcodes in te tikken. Waarschijnlijk in de hoop dat er één het doet.

Zo'n 'man in the middle' attack doet het bij zowel TAN als de reader even goed of slecht. Als er al wat onderschept kan worden dan maakt het ook niet uit of het een gegenereerde code of een TANcode is.

De inlogbeveiliging bij Postbank/ING (vast password) is niet slechter dan een gegenereerd wachtwoord, tenzij je wachtwoord een keer achterhaald is dmv een keylogger. Op dat punt loopt de ING dan wat achter. Aangezien die kans vrij klein is ga ik gewoon voor het gemak van de TAN per SMS.

swhnld op Donderdag 5 Maart 2009 15:39

image

Een man in the middle attack werkt bij de Rabobank eigenlijk niet, maar kan bij de ABN Amro wel makkelijk werken (en heeft daar gewerkt). het verschil zit hem in de calculators. Bij de ABN gebruik je hetzelfde knopje/functie voor inloggen en betaling authoriseren. Bij de Rabo zijn dat 2 verschillende knoppen.

Bij de ABN kun je gewoon een scherm U bent uitgelogt producren, en terwijl jij denkt weer in te loggen wordt er onder water een betaling geauthoriseerd.

Bij de Rabobank krijg je te maken met de aparte autorisatie code, die bij de wat hogere bedragen een 2de en soms zelfs 3de code bevat waaronder het totaal bedrag en/of een bankrekeningnummer van de overboeking. Aangezien dat totaalbedrag/rekeningnummer een onderdeel is van de calculatie is daar bijna niet mee te rommelen.

zwart-wit op Zondag 8 Maart 2009 05:50

image

Bij Tan-codes moet het wel werken en helemaal als je enkele codes moet ingeven. Alle ingegeven codes zijn dan bruikbaar. De andere gegevens van de gebruiker zijn dan al bekend en de gebruiker heeft de gebruikte codes van zijn/haar lijst gestreept. Dus man in the middle werkt dan, volgens mij, wel degelijk.

rens1000 op Donderdag 5 Maart 2009 14:29

image

De randomreader genereert codes op basis van het te overboeken geldbedrag. Als op de achtergrond een ander bedrag wordt overgeboekt, dan zal dat met de Rabo randomreader gewoon niet lukken. Een TAN code systeem daarentegen is niet meer dan een versimpelde digitale handtekening om een overschrijving te rechtvaardigen.

Maar al maak ik het helemaal gemakkelijk en kopieer ik mijn tanlijst en zet deze op Internet. Dan nog heb je mijn inlognaam en wachtwoord nodig om er ook maar iets mee te kunnen doen. Zolang je wachtwoord niet de naam van je hond is (oftewel: redelijk complex) en alleen maar in je hoofd zit, wat is dan het probleem als de tan-code al wat minder veilig zou zijn?? Ik vind het veel drukte om niks.

swhnld op Donderdag 5 Maart 2009 15:42

image

En je hebt ook nog nooit een stukje malware/adware/virus op je PC of in je browser gehad zeker? Ik kom regelmatig PC's tegen waarbij de browser gehijacked is. Is me vorig jaar nog overkomen in de internet voorziening van een hele dure Duitse hotelketen. Dag usernames en passwords.

Cesar M op Woensdag 4 Maart 2009 17:32

image

Die calculator werkt uitstekend. Veilig bij het inloggen en nog eens als je de lijst met betalingen verzend.
Bij de keuze staat volgens mij niet de veiligheid voorop maar de kosten die anders gemaakt zouden moeten worden voor de 3,6 miljoen calculators. Niet dat ING de kosten voor haar rekening zou nemen, want dat betaal je als klant natuurlijk zelf.
Zouden ze voor de calculator hebben gekozen dan was natuurlijk de kans heel groot dat er veel protesten zouden komen van die 3.6 miljoen die dan ineens de kosten zien stijgen.
Dat wordt dus "helaas, pindakaas" voor de 400.000 ouwe ING klanten.
SMSen is trouwens ook niet echt mijn hobby

Karel van Santen op Woensdag 4 Maart 2009 19:14

image

Helemaal mee eens, veiligheid vindt de ING niet het aller belangrijkste. Als de calculator 2 euro per stuk kost, heeft de directeur zijn bonus voor 2009 al binnen, 7,2 miljoen euro. Niet slecht gedaan.

webabun op Donderdag 5 Maart 2009 09:10

image

Of je rekensom klopt weet ik niet, maar dat bij de keuze het kostenaspect voor de bank een belangrijke rol heeft gespeeld is helder.
Blijft natuurlijk ook héél moeilijk om als bank weer te moeten denken vanuit de klantbehoefte en niet vanuit corrumperende winstmaximalisatie

NLsandman op Woensdag 4 Maart 2009 19:52

image

Zouden ze voor de calculator hebben gekozen dan was natuurlijk de kans heel groot dat er veel protesten zouden komen van die 3.6 miljoen die dan ineens de kosten zien stijgen.
Dat wordt dus "helaas, pindakaas" voor de 400.000 ouwe ING klanten.


Een gemiste kans van ING.
Hoeveel storingen heeft de postbank tot nu toe gehad met hun systeem, kan mij herinneren dat webwereld er wel eens vol mee heeft gestaan.
Als je kunt aantonen als ING dat jouw systeem beter en veiliger is dat dan de klanten daar weinig moeite mee hebben, ook na alle ellende wat ze hebben meegemaakt met het huidige tan systeem.

swhnld op Donderdag 5 Maart 2009 15:46

image

Voor de zakelijke markt blijft gewoon de calculator in takt bij ING, alleen de particulieren gaan over. Vergeet niet wat een sjieke uitstraling ING altijd ten toon spreide in zijn bankkantoren en hoe daar nu het Postbankvol ingepast moet worden. Ik denk dat de zakelijke klanten hier ook zo hun mening over hebben en dat ze die twee groepen bewust scheiden.

Mirre op Woensdag 4 Maart 2009 17:41

image

Ik ben blij dat ik niet zo'n achterlijk ING pinapparaatje krijg voor de transacties. Inloggen met mijn gegevens op de site in combi met mijn tancode per sms is voor mij veel gemakkelijker. Zie al dat ik steeds zo'n apparaatje mee moet zeulen.

Cesar M op Woensdag 4 Maart 2009 17:51

image

Maar je loopt toch niet de hele dag betalingen te doen. Die calculator laat je gewoon thuis liggen en de betalingen doe je per aantal tegelijk lijkt me. Ik zeul ook niet de hele tijd het mobieltje mee.

Jozik op Woensdag 4 Maart 2009 18:21

image

Het apparaat ligt gewoon thuis, bij de PC. Ik doe nooit betalingen vanuit de trein, auto of vanaf m'n werk. En op vakantie kan dat apparaatje er zonodig best bij.

kwark op Woensdag 4 Maart 2009 20:35

image

Over ouderwets gesproken. Heb je de vrijheid van internetbankieren , wordt je geografisch beperkt door de aanwezigheid van reader/bankpas en mobieltje.

Het mooie van die ouderwetse tancode lijst is dat als je die veilig kan benaderen je altijd en overal kan banieren. De telebankieren thuis doe maar thuis mentaliteit doet me denken aan de ouderwetse offline versie (de versie tussen de viditel interface en de eerste internet versie).

Mirre op Donderdag 5 Maart 2009 01:00

image

Ik zit heel vaak in het buitenland en dan moet je dus wel steeds dat ding meenemen. Onhandig. Mijn mobiel zit altijd in m'n zak dus tancode bij de hand.

Anonymous Coward op Woensdag 4 Maart 2009 18:27

image

dat gedoe met die minnetjes hier begint mij vreselijk de keel uit te hangen!! dit was dan ook voorlopig mijn laatste posting

Harry op Woensdag 4 Maart 2009 19:07

image

sorry, kon het niet laten ;)

Hein op Woensdag 4 Maart 2009 18:36

image

Een reden om definitief ING de rug toe te keren. Ik begrijp hier helemaal niets van. De calculator vond ik eigenlijk altijd een pre ten opzichte van het krakkemikkige TAN systeem van de Postbank.

Dan maar naar de meest degelijke bank van Nederland: good, old Boerenleenbank (euh excuus: Rabo!) here I come!

Marc op Woensdag 4 Maart 2009 18:47

image

Gaaf, raak je je mobiel kwijt, kun je gelijk niet meer bankieren!

Karel van Santen op Woensdag 4 Maart 2009 19:20

image

Niet helemaal waar, laat je SIM-kaart blokkeren en vraag een nieuwe SIM-kaart aan. Bij een goede GSM-aanbieder is dit binnen 24-48 uur geregeld. Is met mij gebeurd. Tijdens de vakantie is mijn GSM stolen, in het vakantieland een goedkoop, SIM-lockvrij toestel gekocht en drie dagen later had ik een nieuwe SIM-kaart per post ontvangen en alles gaat als vanouds.

Rowdy op Woensdag 4 Maart 2009 20:34

image

Gaat je random-reader stuk, kun je niet meer internetbankieren. Breekt je pinpas, kun je niet meer internetbankieren. Ontploft je computer, kun je niet meer internetbankieren. Vergeet je je pincode, kun je niet meer internetbankieren. Valt je ADSL uit, kun je niet meer internetbankieren. Moet ik nog doorgaan? ;-)
Ik vind het erg jammer dat iedereen zo negatief is over het systeem van de Postbank. Het is erg makkelijk en op zich ook erg veilig. Alleen mensen die op sites 10 TAN-codes gaan invullen, tja. Wat dacht je anders van het achterhalen van PayPal account-gegevens? Daar heb je een automatische incasso of credit-card aan gekoppeld. Dus je hebt alleen iemands Paypal username en password nodig om 'onbeperkt' je gang te kunnen gaan. Dan heeft de Postbank gelukkig nog een TAN-code 'bedacht'. Maar over Paypal hoor ik nooit iemand klagen. Maar als het over TAN-codes gaat, staat het anti-Tan-code-leger hier altijd weer klaar. Het lijkt wel alsof het over Microsoft gaat :-)

dlerew op Donderdag 5 Maart 2009 01:08

image

Afgezien dat paypal geen dagelijks betaalverkeer is en ik je verder gelijk geef dat ook daar de toegang tot het account nog belabberd is. (nog, want paypal is wel aan het omschakelen.)
Het doet er naar mijn mening niet toe wie er nog meer niet goed of zelfs slechter bezig zou zijn! Van een Nederlandse bank zou je mogen verwachten dat ze een goede beveiliging op de toegang tot een account hanteren. Kan me niet schelen of daarachter voor andere functies nog andere beveiliging zit. Gemakkelijke toegang tot een account is al een zware beveiligingsbreuk en nagenoeg niets is slapper dan een vaste gebruikersnaam en wachtwoord. De ING heeft een keuze gemaakt: de klant moet het risico maar accepteren dat ING liever meer winst pakt dan meer moeite doet om accounts niet achterhaald te beveiligen.

zwart-wit op Zondag 8 Maart 2009 05:54

image

Niet voor het een of ander. Ik heb voor Pay-pal en ebay een challenger. Gebruikersnaam ingeven, wachtwoord ingeven en het geheel bevestigen met je (tan-code) van de challenger. Nope, in mijn geval geen probleem :-)

Mirre op Donderdag 5 Maart 2009 01:10

image

Tja zo vallen er wel tig negatieve dingen te bedenken. Ik weet er ook nog eentje: Gaaf de batterij van je pinapparaatje is leeg. Kun je niet meer internetbankieren. Bij tan via mobiel duw je dan je simkaart even in een ander mobieltje.

cjkos op Donderdag 5 Maart 2009 11:06

image

Ik heb al een hekel aan mijn enige mobieltje, zeg je nu dat ik er 2 moet nemen?

TAN-codes via SMS zijn niet automatisch veiliger dan een papieren lijst, maar wel makkelijker (volgens velen hier en de postbank) als je ook buitenshuis bankiert via het internet.

Een SMS dienst heeft echter totaal geen toegevoegde waarde als je alleen thuis via het internet bankiert. Daarnaast zal de som van 100 SMS-sjes duurder zijn dan een enkele keer een lijst met TAN-codes te sturen via de post (hooguit 80 eurocent). (Een papieren lijst bevat 100 TAN-codes) De volgende logische stap lijkt me dan ook dat men geld gaat vragen voor die SMS-sjes.

swhnld op Donderdag 5 Maart 2009 15:53

image

Eigenlijk zijn de SMS-jes goedkoper. Het SMS verkeer gaat op het mobiele netwerk over een apart signalerings kanaal. Vandaar ook de beperking van 164 karakters. De enige kosten voor de provider is de opslag van de data op een SMS server.
Providers verdienen hier grof op.

Dendarm op Donderdag 5 Maart 2009 09:54

image

enigste lastige van het systeem, inderdaad.

masira op Woensdag 4 Maart 2009 19:19

image

Ah, dat zijn 800000 lithium celletjes extra afval. Maar, bos betaald bij dus...

webabun op Donderdag 5 Maart 2009 09:14

image

Als de ING iets van verantwoord ondernemen zou begrijpen en van klantvriendelijk gedrag:
Pak deze kans op met een heldere reportage in personeelsblad en op de klanten websites om te laten zien hoe en waar die verwerking plaatsvindt.

Lennart op Woensdag 4 Maart 2009 19:32

image zomerhack badge 3

Ik begrijp niet wat er tegen het TAN systeem per sms is. Dit is een zeer veilig systeem, door de combinatie van authenticatiemanieren (login+wachtwoord EN een one time token systeem dat gebonden is aan iets wat alleen jij hebt) heel erg moeilijk te hacken, en het is superpraktisch. Er is niks krakkemikkigs aan, en het is veel handiger dan altijd en overal zo'n calculator mee te moeten nemen (die je kan verliezen!). Het is klinklare nonsens om hiervoor ING de rug toe te keren. Maar ja, veel mensen lopen gewoon constant te zoeken naar stokken om mee te slaan, niet gehinderd door kennis.

Karel van Santen op Woensdag 4 Maart 2009 19:43

image

Het probleem is ook niet zo zeer de TAN-code per SMS, dit is behoor veilig en ook handig, het gaat om de super onveilige TAN-codelijsten op papier. Dat is gewoon super onveilig, misschien mag je het zelfs achterlijk noemen als beveiliging.

Kaiser Söze op Woensdag 4 Maart 2009 23:25

image

het gaat om de super onveilige TAN-codelijsten op papier.

Die krijg je gewoon opgestuurd over de post, net als je credit card, de code om je credit card te activeren, de inlogcodes voor je internetbankieren, en nog veel meer gegevens waar criminelen van zouden smullen. Maar zelfs met die TAN-lijst kun je nog niets. Ten eerste moet je ook mijn login en password hebben, en ten tweede merk ik bij de eerste de beste betaling dat er een TAN-lijst achterover gedrukt is.

victorh op Woensdag 4 Maart 2009 19:54

image

Er is bijna niets op tegen. Maar hoe maken wij geld over als klein bedrijf als dat per sms gaat? Moeten we nu een extra telefoon naast de pc neerleggen in plaats van een papieren lijst die wij eerst scannen en veilig opslaan (op zo'n wijze dat de mensen met toegang er altijd bijkunnen) en dan vernietigen? Ik wil graag van de papieren lijst af, maar zolang er één sms naar één telefoon gaat betekent dat voor ons dat Internetbankieren niet meer altijd en overal is.

Hensepens op Woensdag 4 Maart 2009 20:37

image

Je logt in met een vast paswoord/id welke ook afgegevangen kan worden. Bij de calculator is zelfs het inloggen al beveiligd met een unieke token.

kwark op Woensdag 4 Maart 2009 23:02

image

Implementatie detail, challenge/response login systemen op basis van een wachtwoord bestaan al jaren (bv S/Key, OTP (rfc 1938/2289)).

Hummiebum op Donderdag 5 Maart 2009 09:49

image

Ik maak gebruik van beide systemen, Rabo en Postbank/ING. Mijn persoonlijke voorkeur gaat toch echt uit naar het Postbank-systeem met de TAN-codes via sms. Dat Rabo-apparaatje heb ik niet standaard bij me en mijn foon wel. Wil ik alleen even weten wat mijn saldo is, hoef ik bij Postbank/ING alleen in te loggen en te kijken, niks extra's voor nodig. Wil ik weten wat mijn Rabosaldo is, moet ik eerst dat apparaatje weer gaan zoeken, of van iemand zo'n ding lenen. Site openen, al die codes weer gaan intikken. Nee, dat is handig! En die extra batterijen en electronisch afval (als het apparaat kapot is) zijn ook prima voor het milieu.

Wat veiligheid betreft zullen beide systemen niet voor elkaar onder doen, daar ben ik van overtuigd. Mits je je TAN-codes niet op papier ontvangt en je slim genoeg bent om niet te reageren op mailtjes die codes willen hebben.

Enne, volgens mij valt alles te hacken als ze dat perse willen...

cjkos op Donderdag 5 Maart 2009 12:27

image

Kan iemand me nou eens uitleggen wat er onveilig is aan die papieren TAN-codes.

Ik bedoel, je krijgt er 100 in een keer, ok, maar ze worden random gevraagd, je bergt de papieren tan code niet op bij de computer en het is goedkoper dan sms-sjes (Voor de ING).

Ik zie eerlijk gezegd de toegevoegde waarde niet van een SMS die vervolgens op precies dezelfde manier ingevoerd moet worden als je alleen thuis bankiert. Raadplegen kan ik ook overal.

In mijn ogen zet je er juist een extra veiligheidsrisico tussen. Verlies, diefstal, uitlenen aan vrienden geen bereik en vervangen zijn sneller denkbaar bij een mobieltje dan dat iemand bij mij inbreekt voor die papieren codes die ze niet kunnen vinden. Ik zie het gemak van de SMS, maar dat is het opschrijven van je paswoord bij je computer ook.

U4iA op Woensdag 4 Maart 2009 20:09

image

Al 3,6 miljoen klanten van de Postbank maakten naar tevredenheid gebruik van de codes.
Correctie: 3.599.999 klanten maakten naar tevredenheid gebruik van de codes. Het is een achterhaalt en zeer frauduleus systeem en de enige rede dat ik het gebruik is omdat ik wordt gedwongen, omdat ze een hypotheek niet van een bankrekening kunnen afschrijven bij de Postbank. Prutsers! Wellicht dat het bij de ING straks anders gaat worden en ik die rekening kan opzeggen...

Rowdy op Woensdag 4 Maart 2009 20:36

image

Ja, het zijn wel prutsers, maar toch wil je wel graag een hypotheek bij ze :)

U4iA op Donderdag 5 Maart 2009 14:08

image

Ja zeker, het falende beveiligingssysteem voor online bankieren zegt niets over (de kwaliteit van) een hypotheek. Ze waren de goedkoopste (3,8% voor 10jr) met het hoogste rendement (werkelijk behaald en uitkeerbaar na aftrek van allerlei posten 5,6%). Echter wist ik pas NA het afsluiten van de hypotheek dat ik perse een Postbank rekening moest hebben omdat ze niet van een bankrekening kunnen afschrijven. Dus, ben benieuwd of dat nu wel verandert...

Daarnaast WAS de rekening gratis met pas, toen moest je voor de pas betalen en online bankieren (dus terug naar Basis) en inmiddels is ook een kale rekening gewoon betalen...

Hensepens op Woensdag 4 Maart 2009 20:36

image

De ex-Postbank methode was ook de enige bank in Nederland die gevoelig is voor phishing e-mails. Vanwege de id/paswoord. En nu wordt ik gedwongen met dit achterhaald systeem te gaan werken. Ik wil niet continue er aan herrinert worden dat ik voorals geen tan code moet doorgeven. Dat hoefde ik ook niet want daar was het ING Bank systeem niet gevoelig voor.

En ik WIL mij GSM niet hier voor inzetten. Dan toch ook maar overstappen.

Rowdy op Woensdag 4 Maart 2009 20:39

image

Klopt, waarom zou je inderdaad meer functies in 1 apparaat willen combineren? Vreselijk onpraktisch. Veel handiger om én een GSM én een random-reader mee te nemen. Ook die telefoon met camera erin, ook al zoiets onhandigs. En die telefoon waarmee je kan sms'en... Ik heb liever gewoon een losse buzzer mee! Ik WIL geen teksten ontvangen op mijn GSM.

Beste mensen, het is 2009. Jullie zijn op Webwereld, op internet! Het is echt geen onredelijk systeem en als het je niet bevalt, stap inderdaad lekker over naar een andere bank.

Hensepens op Woensdag 4 Maart 2009 20:43

image

Ik heb niet de gewoonte om tijdens de vakantie op een publieke PC mijn geldzaken te doen. Dus die caluclator gaat nooit mee.

En nee, ik heb ook geen (eigen) lap-top.

Rowdy op Donderdag 5 Maart 2009 12:17

image

Nee, doe ik ook niet. Maar, het kan ik de vakantie wel voorkomen dat je, om wat voor reden dan ook, geld moet overmaken van je spaarrekening naar je lopende, of wat ook maar. Als je dan je telefoon toevallig toch bij je hebt, dan kán het wel. En natuurlijk kun je je reader ook eventueel wel gewoon inpakken. Maar ik snap je punt niet helemaal, denk ik?

dlerew op Donderdag 5 Maart 2009 01:01

image

Werk je bij ING of verdedig je graag het hanteren van onveilige bescherming van accounte via verouderd gebuiker/wachtwoord combinaties en onpractische keuzes omdat het zo lekker goedkoop is voor de bank?

Rowdy op Donderdag 5 Maart 2009 12:24

image

Neehoor, ik werk zeker niet bij de ING. Het enige wat mij stoort, is dat men Tan-codes onveilig vindt 'omdat ze onveilig zijn'. Zo zijn er ook veel mensen die Microsoft 'evil' vinden, omdat ze Microsoft 'evil' vinden. Waarbij Microsoft dan wordt afgekort tot M$, omdat Microsoft meer geld heeft dan de poster. En er is niets inherent onveilig aan Tan-codes per sms of op een lijst. Het is enkel de manier waarop je ermee omgaat. En dat geldt voor je Pinpas en pincode, je Paypal-account en ook je e-mail gebruikersnaam en wachtwoord. Ik heb in elk geval nog nooit in het nieuws gehoord 'Tan-lijst gestolen, bankrekening geplunderd'. Het zijn altijd phising sites waarop mensen zelf 1) gebruikersnaam 2)wachtwoord 3)een set van 10 Tan-codes opgeven. Overigens vraag PB (ING) al ruime tijd ook van de lijst een willekeurige TAN-code (maar elke code maar 1x natuurlijk). Vroeger was het altijd opvolgend, dus vroeg een phising site om je 'volgende 10 TAN-codes' en konden ze dus 10 transacties doen. Nu vraag de site om een willekeurige, dus 'voer TAN-code 45 in'. Dat is alweer lastiger te phisen (spel ik dit zo goed?) dan natuurlijk. Onmogelijk is het niet nee. Maar net zoals je je PINpas niet in een winkel moet gebruiken waar ze illegale dvd's verkopen en er een camera op het pin-apparaat gericht staat, moet je ook geen codes geven op websites die je niet vertrouwt of kent op die lijkt op je eigen bank (maar een compleet andere URL heeft).

kwark op Woensdag 4 Maart 2009 23:05

image

Het geheugen is kort, readers zijn niet per definitie veilig

Readers zijn OOK te misbruiken bij een MitM. De SMS methode is in dat geval veiliger aangezien je de mogelijkheid hebt om het bedrag te vermelden bij de code ter controle.

dlerew op Donderdag 5 Maart 2009 00:55

image

Veiligheid begint bij mij nog altijd bij de voordeur. Een gebruikersnaam met vast wachtwoord om al bij rekening gegevens te kunnen komen is geen beveiliging.

En als ik dan toch moet kiezen: hoeveel heb je aan het weten van het bedrag als je geen verificatie krijgt van de rekeningnummers. Daar gaat je geweldige TAN systeem via SMS. Dan heb ik liever die bewezen Vasco machientjes dan de houding van ING om haar klanten zogenaamd te beschermen.

kwark op Donderdag 5 Maart 2009 09:18

image

Nog een voordeel van SMS boven de readers: je wensen (tonen van rekeningnummers en bedragen bij de code) zouden doorgevoerd kunnen worden zonder aanpassing bij de klant.

dlerew op Zaterdag 7 Maart 2009 04:39

image

We hadden het over veiligheid. Als bank lijkt me dat je daar als eerste voor moet zorgen.

Kaiser Söze op Woensdag 4 Maart 2009 23:28

image

De ex-Postbank methode was ook de enige bank in Nederland die gevoelig is voor phishing e-mails. Vanwege de id/paswoord.

De phishing methode 'viste' naar login + password + een aantal TAN-codes, want ook met login en password kun je nog niets.

Als je zo dom bent om login + password + TAN-codes af te geven, dan verdien je niet beter dan dat je kaalgeplukt wordt...

dlerew op Donderdag 5 Maart 2009 00:58

image

En dat is nu precies wat ING wil: zorgen dat niet zij de verantwoordelijkheid hebben over de zwakte van de beveiliging, maar dat de gebruiker de schuld krijgt omdat die het systeem niet snapt. Wat was ook alweer de taak van de bank? Ik dacht toch ergens dat dat in dienst staan van haar klanten betrof, niet andersom.

Jesse van Bekkum op Woensdag 4 Maart 2009 21:17

image

Als je de TANcode per telefoon gebruikt dan is het systeem volgens mij juist veiliger. Omdat je communicatie met de bank via twee aparte kanalen gaat, is een man-in-the-middle attack zo goed als onmogelijk. Je kan niet tegelijkertijd en internet en telefoon aftappen van iemand.

Met de papieren lijst is het gevaarlijker, aangezien je dan inderdaad de code kan aftappen. Maar ook met een random reader is het mogelijk om een man in the middle attack uit te voeren (mits de gebruiker niet op zijn certificaten let)

Kaiser Söze op Woensdag 4 Maart 2009 23:29

image

Met de papieren lijst is het gevaarlijker, aangezien je dan inderdaad de code kan aftappen.

Aaarg.... JE KAN NIETS MET DIE AFGETAPTE CODE!!!

profk op Woensdag 4 Maart 2009 23:00

image

Is er ooit al eens gerapporteerd over een werkend exploit van het sms-tancode systeem van postbank/ing? Niet? Nou dan?

dlerew op Zaterdag 7 Maart 2009 04:42

image

De meest simpele exploit is allang bekend: de crimineel zorgt dat deze de mobiel van het slachtoffer in handen krijgt. En natuurlijk verneem je niet hoeveel inbrekers een pc met opgeslagen gebruikersnaam/wachtwoord en de mobiel bemachtigen.

MediaMax op Woensdag 4 Maart 2009 23:07

image

Het pasje oranje en online bankieren blauw...alles in balans.

dlerew op Donderdag 5 Maart 2009 00:47

image

ING ruilt die sleutelgenerator maar om een reden in: ze willen voor een dubbeltje op de eerste rang zitten. En hoeveel een dubbeltje ze waard is: nou, dat alle trouwe ING klanten voortaan ook een belachelijk verouderde standaard gebruikersnaam en wachtwoord 'beveiliging' op hun account hebben. Wat al genoeg is om heel makkelijk bij zeer persoonlijke gegevens te komen. En dat noemt ING dan veilig. Ze hebben geen respect voor integriteit. Veiligheid is daar enkel denken om de eigen centen.

Mirre op Donderdag 5 Maart 2009 01:08

image

ING denkt echt niet anders als alle andere bedrijven. Ze willen niet onnodig geld uitgeven.

Daredevil op Donderdag 5 Maart 2009 07:38

image

Hoeveel kost een SMS per bericht? uiteindelijk is SMS duurder, maar veiliger en eenvoudiger.. Wie heeft er nou geen GSM in z'n zak..

Athalon1951 op Donderdag 5 Maart 2009 19:52

image

Ik , mijn ega, mijn zoon, mijn ouders, dat zijn er maar een paaruit 1 familie.

Daredevil op Donderdag 5 Maart 2009 07:37

image

TAN codes zijn super. Wel goed dat ze de papieren lijst aan houden, je kan namelijk niet met een buitenlands nummer werken. Daar kan DIGID nog wat van leren! (Ik kan nu niets meer doen omdat in Australië woon..).

Trouwens mijn lokale bank hier log je gewoon in met je pasnummer en een zelfgekozen wachtwoord, en je kan doen wat je wil. Niets geen random reader of TAN..

paulgroot op Donderdag 5 Maart 2009 20:34

image

De TAN-code via SMS is veiliger dan de lijst. Zo'n lijst is immers opgeslagen in de database van de Postbank (nu ING), dus te hacken. De TAN-code via SMS wordt d.m.v. een randomnummergenerator voor elke transactie geproduceerd.

Mijn ervaring is, dat het ook in het buitenland geen probleem is.
Ik heb een hekel om overal en altijd bereikbaar te zijn. Daarom gebruik ik mijn mobieltje eigenlijk alleen voor noodgevallen en de TAN-codes. Dat hoeft niet duur te zijn. Ik een goedkoop toestelletje met ingekochte belminuten ("prepayed"). SMS'en doe ik zelf overigens nooit.

Mogelijk kan de ING-bank (tegen geringe kosten) een mobieltje verstrekken waarmee alleen TAN-berichten kunnen worden ontvangen,

cjkos op Vrijdag 6 Maart 2009 14:02

image

Het probleem is alleen dat wanneer ik mijn mobieltje om wat voor een reden dan ook kwijt ben en er wordt gebruik van gemaakt de schuld bij mij ligt en ik kan fluiten naar mijn geld.

Als een hacker inbreekt bij het bedrijf krijg ik mijn geld terug want de oorzaak ligt duidelijk niet bij mij.

Anonymous Coward op Vrijdag 6 Maart 2009 14:14

image

Dan ben je het mobiel kwijt, je inlognaam en je wachtwoord. Dat is een beetje dom allemaal tegelijk ;)

Tha_Duck op Vrijdag 6 Maart 2009 13:10

image zomerhack badge 1

Ik zou willen dat elke bank hiernaar overstapt. Zit nu met 3 van die kl*te kaartlezers die je mee moet slepen. Als ze het niet doen is het weer ellendig etc. Als me mobiel ermee kapt dan pak je gewoon een van een ander en prop je je kaart erin.

Ik ben voor het systeem:
Inloggen en inzage van gegevens via loginnaam met wachtwoord. Kan je altijd en overal snel je rekeninggegevens raadplegen. Betalen vervolgens met SMS authenticatie of TAN lijst. Ik vind niet dat je mensen moet opzadelen met kosten voor een mobiel, als je dat niet wilt dan is een papieren lijst veilig genoeg dunkt me.

dlerew op Zaterdag 7 Maart 2009 04:49

image

In het kort ben je dus liever voorstander van gemak dan veiligheid. Waar draait het bij een bank ook alweer om? Juist: betrouwbaarheid. Een bank die toegang tot je persoonlijke gegevens slechts beveiligd met een gebruikersnaam/wachtwoord is niet betrouwbaar maar loopt zwaar achter op het beschermen van haar klanten.
Die papieren lijst kan ik me nog wel wat bij voorstellen, maar zelfs die is zeer kwetsbaar.

MNZ op Vrijdag 6 Maart 2009 16:09

image

Ik vind het TAN-systeem via SMS ideaal. Gewoon lekker makkelijk met je mobiel. Werkte voor mij tot nu toe ook prima in het buitenland. In de Costa Ricaanse jungle kreeg ik ook gewoon netjes het SMS'je binnen. Net als in Finland. Zo'n calculator is in mijn ogen alleen maar weer een extra apparaatje, dus onhandiger dan gewoon 1 apparaatje namelijk het mobieltje.

Wim op Vrijdag 6 Maart 2009 18:31

image

Een papieren lijst is realtime op afstand niet uit te lezen en een SMS kan in theorie wel op afstand afgetapt worden.
Zie daar: papier is veiliger.
Daar is "wij vertrouwen stemcomputer niet" het vast wel mee eens :)

edwil.meyer op Vrijdag 6 Maart 2009 22:11

image

Ed
OP het scherm staat htps:// als je het juiste veilig scherm hebt.
En anders VISA ook erg handig.

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws