Banken: Nederlands PIN-systeem is wel veilig

geldautomaat.Foto:GNU Free Documentation License

Gepubliceerd: Donderdag 16 april 2009

De Nederlandse Vereniging van Banken benadrukt dat PIN-systemen in Nederland niet kwetsbaar zijn voor encryptiekrakers. Al drie jaar niet meer.

Toon volledig artikel

CyberData op Donderdag 16 April 2009 17:39

image

Wij van wc-eend adviseren wc-eend.......

Tja en als dadelijk blijkt dat het toch niet zo veilig is? Wie betaald de rekening? De klant, de bank of de regering en dus uiteindelijk wij allemaal?

hader op Donderdag 16 April 2009 18:29

image

Als na een transactie niet te achterhalen is of dit door een klant / hacker is gedaan, dan vrees ik dat de klant moet gaan bewijzen dat hij/zij het niet is geweest. Want volgens de bank was dat een geldige transactie, en is het systeem niet gekraakt....

M Wegman op Donderdag 16 April 2009 19:51

image

ik heb een skimming mee gemaakt, het was makkelijk aan te tonen omdat ik zelf in Den haag had gepint en 2 minuten later in Amersfoort werd gepint. Alles was een paar dagen later weer retour gestort. (was trouwens geskimt bij een McDonnalds)

CyberData op Donderdag 16 April 2009 22:07

image

Dit is toch beangstigend.... niet. Je zou eigenlijk gewoon een rekening moeten hebben zonder limiet waarop je geld stort voor een week of maand. Op die rekening pin je dan. Wordt je dan geript dan kunnen ze nooit meer pakken dan hetgeen er op de rekening staat.

Wat is de wereld toch eigenlijk verziekt !!!

Dendarm op Vrijdag 17 April 2009 10:49

image

en wat ben jij een doemdenker!

CyberData op Zaterdag 18 April 2009 15:39

image

Dat heeft niks met doemdenken te maken maar met voorzorg nemen. Ik ben absoluut geen doemdenker. Juist het tegenovergestelde maar wel duidelijk met de voorkomen is beter dan genezen motto in mijn achterhoofd.

Hebben ze je pas al eens geskimd? Een vriend van mij was laatst de klos in china bij een betaal automaat. Je wil niet weten wat dat allemaal voor ellende met zich mee brengt voordat je weer alles in het gareel hebt en je centen terug hebt.

Nee, ik blijf erbij gewoon een pin rekening met geen limiet en alleen maar geld erop storten wat je die week nodig hebt. Dan kun je nooit voor grote bedragen de mist in gaan en allerlei ellende op je af krijgen.

Trouwens over doemdenkers gesproken waarom worden hier toch altijd zoveel reacties gemind terwijl mensen de moeite nemen om überhaupt te reageren en een discussie aan te gaan. Kan men niet verdragen dat mensen een andere mening hebben dan de hunne? Eigenlijk gebrek aan respect voor elkaar. Wat mij betreft mogen ze dat plus/min systeem afschaffen bij WWrld. Er staan absoluut goeie reactie bij en die worden gewoon weg gestemd om wat eigenlijk? Een gekwetst ego van de lezer? Whahaha wat een Lol zeg (cynisme).

BuguAru op Vrijdag 17 April 2009 08:02

image

Nee. De banken dragen zorg (en verantwoordelijkheid) voor de veiligheid van transacties. Als er geen sprake is van opzet (je hebt je pinpas + pincode aan iemand meegegeven (geen overval, want dan kun je naar de politie)) dan draait de bank op voor de schade.

Maar goed, dat betekent natuurlijk alleen maar dat het via-via toch weer bij de consument terechtkomt, want welke bank trekt dat nou af van de winst?

rialtho op Donderdag 16 April 2009 17:54

image

Hoe kan de NVB dat nu beweren als een HSM in het buitenland wordt gekraakt en ik daar, net zoals zoveel andere Nederlanders, in dat land pin of geld opneem? Zodra de pas en pin gegevens van mijn pas bekend zijn, gaat het feest beginnen.

MenthiX op Donderdag 16 April 2009 18:08

image

Of die encryptie nu wel of niet te kraken is, dat houd de grote hoeveelheid skimmers in Nederland al jaren niet meer tegen. Die hebben allang andere methoden om je pincode te onderscheppen.

Hand erboven tijdens pincode intikken heeft ook al geen nut meer, huidige skimming apparatuur is een dun laagje over de nummer toetsen heen wat registreert welke knoppen je indrukt. En dan hebben we het over zo een dun transperant laagje dat het nauwelijks opvalt. Laat staan dat je het ooit merkt als je met haast kaartjes uit de automaat trekt bij de NS, of als je sowieso niet up-to-date bent over wat skimmers tegenwoordig gebruiken.

Het huidige systeem is zonder gekraakte encryptie al zo lek als een mandje.

astrid15 op Donderdag 16 April 2009 19:05

image

Ik begrijp niet dat iemand nog de woordvoering van NvB en Currence vertrouwd, sinds het de afgelopen twee jaar over PIN gaat, is elke uitspraak van hun, achteraf onwaar gebleken. De leukste was van Currence eind vorig jaar "skimmen van POS is niet meer mogelijk" en een week later lees je dat op de dag dat ze de uitspraak deden een grote supermarkt doelwit van skimmen was. "was" betekent verleden tijd en ongemerkt.

CyberData op Zaterdag 18 April 2009 15:42

image

Ik begrijp niet dat iemand nog de woordvoering van NvB en Currence vertrouwd

Begrijp ik ook niet vooral als ze een dag later al terug moeten komen op hun uitspraken. LOL toch !!!

Je hebt helemaal gelijk met je mening.

Anonymous Coward op Donderdag 16 April 2009 19:18

image

En zo proberen de banken de consument voor de domme te houden.
Als het zo goed beveiligd zou zijn hoe komt het dan dat we last hebben van die skimmers?


Hoe goed is goed beveiligd? hoe willen ze dat aantonen?

Anonymous Coward op Vrijdag 17 April 2009 19:23

image

oei minnen? skimmen? hoeveel NL-ers denk je via internet hun rekening geplunderd worden? (niet alleen bij digibeten).

Het is gewoon doofpot praat aangezien al eens is vermeld banken hierdoor duizenden euros verlies krijgen.

Gaan we lekker de boel negeren tot dat het tegendeel bewezen wordt? of gaan ze nu eens verstandig zijn en voorzorg maatregeling nemen?

En ik denk dat Amerika wel wat verder met de techniek is dan hier in Nederland.

CyberData op Zaterdag 18 April 2009 15:45

image

oei minnen? skimmen?

Ja er wordt weer druk gemind door mensen die je reacties niet (lezen) waarderen. Ik blijf erbij een waardeloos systeem bij WW wat ze wat mij betreft mogen afschaffen.

Je reactie is Top. Kan me er wel in vinden. Hoe de moed er in ondanks al die negativisten die menen te moeten minnen.

Zouden ze je eigenlijk willen (be)minnen???? Zijn ze jaloers?? Allemaal ego's die niet instaat zijn om verder te kijken dan hun eigen tuintje. Oeps daar ga ik weer de min in. LOL

Megumi op Donderdag 16 April 2009 20:44

image

Banken zijn op dit moment geen organisaties die ik zou vertrouwen.

Hensepens op Donderdag 16 April 2009 20:48

image

Skimmen is wat anders dan PIN-codes kraken.

Zwooop op Vrijdag 17 April 2009 01:19

image

En het PIN-systeem is wat anders dan de PIN-code. Het heeft met elkaar te maken, maar zit redelijk ingewikkeld in elkaar. Alleen jammer dat de banken daar nu niets over zeggen. Toen het pas over het pin-systeem ging in europees verband, is er ook maar redelijk summier over gesproken.

Het verbaast me ook niet echt dat er nu dit soort dingen naar buiten komen. In een land waar ze het beheer van elektriciteitsnetwerken via internet doen, geldautomaten via internet met de bank communiceren, en meer van die ongein, is het gewoon wachten op bugs in implementatie en configuratie. Dat ligt niet in de eerste plaats aan de techniek, maar aan de state of mind. Die is met geen techniek te fixen. Ga je het met technische maatregelen moeilijker maken voor crackers, dan gaat het gebruiksgemak omlaag. En dan krijg je alleen maar meer carelessness. Goedkopere spullen en meer gebruiksgemak heeft consequenties voor de veiligheid. Handigheidjes zijn dodelijk, lange procedures te tijdrovend.
En uiteindelijk is het toch het kapitalisme en de commercie die hier hun tol eisen. Alleen jammer dat de burgers dat moeten betalen en niet de bankdirecteuren die hun bonussen hebben opgestreken vanwege het zo snel uitrollen van al die nieuwe handige systemen.

Handig is vaak niet veilig; veilig is vaak niet handig. Waar leg je je prioriteiten.

Anonymous Coward op Vrijdag 17 April 2009 10:22

image

Ze kraken geen pin-codes, maar pin-encryptie. Dat is iets anders.
Ze kunnen dus de transactiegegevens inzien, ze kunnen echter NIET de pin code zien.

Anonymous Coward op Vrijdag 17 April 2009 19:26

image

Er word beweerd dat het hier in Nederland allemaal zo veilig is maar dat is het niet.

Weet je nog dat iemand uit Limburg zomaar zonder veel moeite op willekeurige rekeningen van click & buy kon bestellen? zodra click & buy een transactie wil uitvoeren dient de bank de gegevens te controleren met de klant .... waarom gebeurd dat niet dan?

MediaMax op Donderdag 16 April 2009 21:01

image

Aan zelfvertrouwen ontbreekt het de banken niet. Zelfkennis zou beter zijn

Duh op Donderdag 16 April 2009 21:09

image

Nou, als het al 3 jaar lang niet meer kan, dan zal ik de banken maar vertrouwen.

Het zijn tenslotte dezelfde banken die ook in jaren daarvoor ons garandeerden dat het PIN-systeem voor 100% veilig was...

Nee, ze zullen ons deze keer niet voorliegen, toch?

BuguAru op Vrijdag 17 April 2009 08:06

image

Geen enkel systeem is 100% veilig. De huidige situatie is wel zo dat er geen bekende attack vectors zijn die een onacceptabel risico van slagen met zich meebrengen. Uiteraard is dit alleen totdat iemand de zwakste schakel ontdekt.

Grod op Donderdag 16 April 2009 22:32

image

Waarom blijft iederen in hetzelfde gelimiteerde kader denken? Zijn de banken Goden op Aarde?
Wat is de toegevogde waarde van een bank bij een girale transactie? Nul. Alle betalingen kunnen en moeten zonder tussenkomst van de banken gaan plaats vinden. Dan zijn we in één klap van deze problemen af.
Alle digitale informatie, en daarmee ook digitaal (giraal) geld, hoeft niet alleen op de rekeningen op de mainframes van banken worden bewaard, al willen ze dat iedereen doen geloven. Het kan op alles bewaard worden: op je computer, op de server van je provider, op je mobiel, op je chipkaart, USB-stick, of wat dan ook: alles kan de rol van een veilige e-portemonnee spelen. Als je de toegang tot de drager hebt - fysiek of over het netwerk - en je expliciete toestemming geeft dan kan de transactie, lees verplaatsing van geld, plaats vinden. De technologie die dat kan faciliteren is er zeker wel, maar er is geen wil van de banken om hun monopolie af te staan.
Vaak vraagt men hierbij meteen naar de “echtheid” van het digitale geld. Hoe kan je dan controle houden? Dit is in wezen de simpelste technische taak. Er kan digitaal gewaarmerkt geld uitgegeven worden, dat soort geld bestaat al. Niet moeilijk te maken, en praktisch niet te vervalsen, want dat is zo duur en kost zoveel rekenkracht dat het geen zin meer heeft om daaraan te beginnen.
Er bestaan nu al en er komen ongetwijfeld meerdere partijen die het bewaren en verplaatsen van geld veel beter snappen, veel beter kunnen beveiligen, veel efficiënter dan de banken het betalingsverkeer kunnen doen en veel minder risico's lopen.
Maar nee, mag nie! We zijn wettelijk verplicht om ons geld bij een uitverkoren (private!) partij onderbrengen. Wat is de wereld toch stom.

RobSanders op Vrijdag 17 April 2009 02:09

image

Maar op een gegeven moment moet er contact plaats vinden tussen bank en uitgiftepunt. Het uitgiftepunt (of dat nu een betaalautomaat of een ATM is) moet weten dat ik een bepaald saldo heb en dat er een afschrijving op dat saldo gedaan moet worden. Het is immers een debit-card en geen credit-card. En dus moet mijn transactie op een gegeven moment over een netwerk gaan, hetgeen altijd een risico is (als skimmers in staat zijn om betaalautomaten in de fabriek al aan te passen, ga ik er van uit dat ze ook in staat zijn om zichzelf toegang te verschaffen tot data centra en dergelijke).

De enige veilige methode is om iedere week het salaris contant uitbetaald te krijgen. Maar laat ik daar nu niet op zitten te wachten.

zwart-wit op Vrijdag 17 April 2009 02:24

image

Maar ja, werk je bij een redelijk groot bedrijf, moet er een geldwagen voor de deur komen om jullie geld af te leveren. Dat is weer interessant om te overvallen.

Dendarm op Vrijdag 17 April 2009 10:56

image

Kunnen ze dan weer de geldlopers doodslaan en er met het geld van allen vandoor gaan, vind ik de huidige situatie toch iets plezieriger. Is het jullie trouwens nog niet opgevallen hoe vaak we tegenwoordig voor van alles en nog wat bang gemaakt worden? Zou wel eens willen weten waarom.

wwfan op Zaterdag 18 April 2009 16:00

image

Het is maar hoe je het bekijkt. Je beseft pas dat het een probleem is wanneer het je overkomt. Geskimt: geld kwijt, crisis: ontslagen etc. Probeer je voor te stellen dat het je echt overkomt.

BuguAru op Vrijdag 17 April 2009 08:09

image

Ah, dus jouw suggestie is eigenlijk dat er banken komen die precies doen wat banken nu doen, maar gebaseerd op een andere technologie. Hmm juist. Wat verandert er dan werkelijk?

Lennart op Donderdag 16 April 2009 23:15

image zomerhack badge 3

Ik verzoek den luisteraars, om wanneer zij straks hun legersteden opzoeken even rustig te gaan slapen als zij dat ook den anderen nachten doen. Er is voorshands geen enkele reden om werkelijk ongerust te zijn.

Dendarm op Vrijdag 17 April 2009 10:58

image

Is er ook niet, diefstal is zo oud als de mens, en dan kun je beter je pin kraken, dan je noot!

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Houdt grip op UC-uitdagingenUnified communications biedt heel veel, maar heeft ook specifieke uitdagingen!
  • Flexibele IT noodzaak voor bankenOnderzoeksrapport over de beperkte flexibiliteit van veel IT-systemen in de bancaire wereld. Lees meer!
» Meer whitepapers

Peiling

Loading Poll

Video: ZeroTouch toont 55 inch tv multitouch...

ZeroTouch toont 55 inch tv multitouch-tv (video)