Hoofdcategorieën
Device Settings

Online pinnen met de Rabobank

Door Kees Hoekzema, maandag 27 november 2000 19:41
Bron: Emerce, views: 4.424

Over het internet je bankzaken regelen, het nieuwste spel op CD kopen of de laatste hardware bestellen. Het kan allemaal, maar er is vaak één groot nadeel; de veiligheid van de betalingen. De Rabobank heeft nu iets nieuws bedacht om aan de vraag voor veiligheid tegemoet te komen. Bij de Rabobank kan men, over niet al te lange tijd, pinnen via het Internet.

Deze methode moet de digipas, die de Rabobank nu gebruikt, gaan vervangen. Klanten krijgen een kaartlezer thuisgestuurd die men aan de computer moet hangen. Het grote voordeel van deze methode is dat de kaartlezer niet persoonsgebonden is zoals de digipas, het is dus ook mogelijk dat de buurman even bij jou komt pinnen:

Distributie van de kaartlezers zal gebeuren via de post, maar ook via de kantoren. "Versturen via de post is volkomen veilig, niemand heeft iets aan alleen zo'n kaartlezer." De kaartlezers zullen niet persoonsgebonden zijn, het is daarom mogelijk om ook te betalen via een andere computer, gelijk het huidige betalen via een pin-apparaat, dat ook op verschillende locaties kan.

Rabobank zal het pinnen met de bankpas sterk gaan promooten onder zowel de particuliere klanten als de zakelijke klanten, zegt Cootjans. Op die manier moet het systeem een breed draagvlak krijgen in Nederland.

Het grote nadeel van dit systeem, en eigenlijk van alle veilige betaalsystemen in Nederland, is dat het beperkt blijft tot het Nederlandse deel van het internet, het is niet te verwachten dat je over een jaar bij Amazone.com snel een boekje kan pinnen.
De rest mag je hier lezen en wij zijn Lost Viking dankbaar voor het tippen .

Volgende 19:57 MidiLand S4 3050M & 4060M speakerset review
Vorige 19:33 Diamond Rio 500 review
Advertentie

Reacties

«  1  2  3  »

rabobank probeert nieuw doel te verzinnen voor hackers/crackers? dit zijn bijna open deuren gewoon! dit VRAAGT toch gewoon om problemen?
kijk bijv. naar credit cards, hoe vaak is daar al niet mee gefraudeerd?


* 786562 Tu-Tone

credit cards hebben een ongelooflijke slechte beveiliging.. zo'n lezer kan je enorm goed beveiligen.. geen software input en gewoon beveiliging insteken waardoor 't ding niemeer werkt.. beter beveiligen kan niemeer

Kan je vertellen wat er geflopt is aan credit cards?


* 786562 TP70

Dat kan zelfs ik... hele maal niks namenlijk.. ze zijn alleen niet bijster goed beveiligd.

Dat kan ik wel vertellen.
Lees dit maar eens: nu.nl/document?n=21237
Creditcard minder in trek op internet
korte quote:
Uit een onderzoek van de Consumentenbond onder 1100 internetters blijkt dat 44 procent van de internetaankopen via een creditcard plaatsvindt. Een jaar geleden was dat nog 53 procent.

Volgens de bond zijn veel kopers huiverig voor onderschepping en misbruik van creditcardgegevens.

Het probleem met dit soort apparaten is:
In de winkel ga je niet zo snel experimenteren met zo'n lezer, als ie huis staat kun je hem per ongeluk laten vallen, zodat de kast openbreekt.....
Je kunt het ding ook helemaal volbouwen met meters en registratie apparatuur.
Er komt dan een moment dat je de beveiliging kraakt, en dan zit de Rabobank met een HEEL groot probleem.


* 786562 TheGhostInc

Klinkt heel gaaf, maar bedenk wel dat het opladen van de chipknip via de telefoon ook totaal geflopt is. Meeste mensen hebben het niet zo op dat gedoe thuis geloof ik.

* 786562 flymuts

zodra je ook kan telebankieren met iets anders dan MSIE
Ik ben al meer dan een jaar met Linux aan het telebankieren. En ik kan me niet herinneren dat microsoft msie voor Linux maakt, dus dat is toch echt met Netscape, en het werkt toch gewoon hoor! (bij de Rabobank ja!)

Netscape op Linux is dan toch ook wat anders dan MSIE?

Daar zitten wel mitsen en maaren aan:
1. als je geen ie gebruikt krijg jegeen ondersteuning, maar a la, dat heeft een tweaker niet nodig :)

2. voor mensen zonder continue verbinding: met ie is het mogelijk off-line te telebankieren (saldo raadplgen, overboeken etc), dan in te bellen en het zaakje te configureren. Dat lukt je helaas met netscape niet, laat staan netscape onder Linux

3. ik ben bang dat zo'n kaartleesding aan je pc ook weer wordt gezien als extra hardware aan je pc en ik waag ernstig te betwijfelen of rabo drivers voor linux bakt, ik ben zelfs al een beetje bang voor win2k

Maar het initiatief van rabo is ok, bovendien krijg ik tegenwoordig nauwelijks foutmeldingen meer...

Ik ben al meer dan een jaar met Linux aan het telebankieren. En ik kan me niet herinneren dat microsoft msie voor Linux maakt, dus dat is toch echt met Netscape, en het werkt toch gewoon hoor! (bij de Rabobank ja!)
Er is een verschil tussen Telebankieren en Internetbankieren. Het Internetbankieren (via www.rabobank.nl) werkt ook met Netscape, het Telebankieren (de cd-rom versie waarbij je gegevens ophaalt zodat je ze offline kunt bekijken) werkt alleen met IE.

De Rabobank verplicht je zonder vaste verbinding om Windows te gebruiken met IE. Dit vind ik een zeer slechte zaak, want ik bepaal toch zelf wat ik doe? Als ik linux wil draaien met NS, bijvoorbeeld, dan moet dat toch mogelijk zijn? Volgens mij hebben de ICT-ers die bij de rabo werken hun bazen aangepraat dat het veeeeelsteveel tijd en geld kost om voor twee browsers javascript te schrijven en hebben ze dus de meestgebruikte gekozen in plaats van de meest ondersteunde. :(

Zoals ik zeg, het internetbankieren werkt ook met Netscape. Onder welk OS je die draait boeit dan verder niet. Het telebankieren maakt om je gegevens offline op te slaan gebruik van MS Excel componenten, en die zijn alleen vanuit IE aan te sturen.

De Rabobank verplicht je zonder vaste verbinding om Windows te gebruiken met IE.
Hoe kom je daarbij? Het werkt prima met Netscape, kan ik je uit eigen ervaring vertellen. Of het onder Linux, Mac e.a. niet werkt, weet ik niet.

De Rabobank verplicht je zonder vaste verbinding om Windows te gebruiken met IE. Dit vind ik een zeer slechte zaak, want ik bepaal toch zelf wat ik doe?
Ja, maar dan vraag je de softwarefabrikant (is hier Rabo) dus om een extra versie te schrijven. Rabo redeneert dan heel simpel:
95% van onze klanten gebruikt de combi win/ie. Gaan we voor die 5% extra investeringen doen of verwachten we met een linux-versie nieuwe klanten aan te trekken? Nee, niet doen dan maar

Gewoon marktwerking zullen we maar zeggen

Voor een Linux versie zou ik mn kaarten maar zetten op iemand die in zn avonduren een linux-versie gaat bakken voor de hobby.
Wel jammer, maar zo gaat dat nou eenmaal

Oh volgensmij is de chipknip opzich al geflopt :)

niet helemaal, niet veel mensen betalen ermee, maar het concept van een chippie op je passie wordt nu voor veel meer dingen dan chippen gebruikt, simlock kaarten, telefoonkaarten, studentenpas enz

de grote studentenpas is toch ook geflopt?

klopt, maar dat was ook een best wel lame concept,
wilde alleen maar zeggen dat er veel toepassingen zijn voor dat chippie

Chippen is werkelijk ideaal... pas erin, op ja drukken en weg. nu nog al die mensen die voor mij in de rij staan :(

Jij hebt waarschijnlijk nog nooit in A'dam of R'dam geparkeerd? Nog even en je kunt niet meer anders dan met je chipper/chipknip betalen. Bij zulke toepassingen vind ik het iig ideaal.

Je zegt het zelf al (flymuts) : het opladen van de chipknip via de telefoon is geflopt.
Maar dit is iets heel anders. Hier gaat het om de betaling zelf. Ik denk dat dit best populair kan worden. Veel mensen hebben te weinig vertrouwen in de credit card, of willen niet betalen om zo'n ding te hebben. Dit is veel handiger dan een acceptgiro of betaling bij aflevering.
Als mensen vertrouwen krijgen in de beveiliging kan dit best eens doorbreken.

Ja EN????

Tjeee, da's leuk.... kan de buurman pinnen bij mij als ik CD's voor hem fik!! }>

Wat bak jij dan voor je buurman?

Oh, je maakt zeker backupjes voor je buurman :)

hmmm... hetgeen waar het nou juist om gaat, lees ik niks over: SECURITY!
Is dit wel veilig genoeg? packets kunnen zo worden opgehaald, en het toetsenbord lezen van een computer is ook geen grote moeite (de code moet via het toetsenbord worden gegeven) dus ik denk niet dat dit zo geweldig veilig is. maar dat neemt niet weg dat het erg handig is natuurlijk ;)

des te minder info men geeft over de beveiliging, des te beter is ze :)
Als iedereen weet hoe't werkt is't makkelijker om te beginnen cracken he.

Ja, maar er is altijd wel één iemand die het uitvindt en het dan post op Usenet, en dan wordt het een flop...

Pas als mensen durven te vertellen hoe het werkt heb ik er vertrouwen in.
RSA cryptografie wordt gewoon uitgelegd in een IT-opleiding, dan kan iedereen tenminste zien dat het niet te kraken is.
Zolang ze het niet willen vertellen zijn ze er zelf ook nog niet zeker van. Ena ls de bank het zelf al niet zeker weet, dan vertrouw ik er mijn geld helemaal niet aan toe

De data zal versleuteld verstuurd worden. Het zou zoals Roalnd Witvoet zegt inderdaad goed zijn als ze zeiden hoe. Maar ik mag toch aannemen dat het minimaal 64 bits encryptie is.
Het klopt dat de pincode onderschept kan worden maar je zult ook de pas zelf nog moeten bemachtigen. Er zal dus altijd nog wat zakkenrollen/inbreken aan te pas komen. Maar je hebt gelijk dat waar een zakkenroller vroeger niets met een pas kon zonder de code hij de code nu makkelijker kan krijgen als hij weet wie het slachtoffer is.
Aan de andere kant zijn er nu ook trucs om geld te kunnen pinnen (er was iets met een tientje laten vallen, ik weet niet meer hoe dat werkte, of gewoon over de schouder meekijken) die niet meer werken wanneer iemand thuis pint.
-----------------
Ik lees net in een post van Evert verderop het volgende:
Ten tweede moet je je pincode op het apparaatje intoetsen en krijg je vervolgens een getal te zien dat je via je toetsenbord weer in moet toetsen op je pc.
Ik snap hieruit nog steeds niet wat nou de bedoeling is van het getal dat je intoetst op je PC, maar het lijkt er iig op alsof ze er toch aan gedacht hebben dat de pincode niet vanaf het toetsenbord leesbaar mag zijn!

Ik snap hieruit nog steeds niet wat nou de bedoeling is van het getal dat je intoetst op je PC, maar het lijkt er iig op alsof ze er toch aan gedacht hebben dat de pincode niet vanaf het toetsenbord leesbaar mag zijn!

Hmm, op zich is dat niet zo vreemd hoor, dat je ook nog een keer een code moet intoetsen. Ik telebankier via homenet van ABN AMRO en dan krijg ik ook een code te zien op scherm die ik moet intoetsen op een (ik geloof wel persoonsgebonden?) calculator en dan moet ik de code die de calculator weer op het toetsenbord intikken.
Is gewoon een dubbele controle of zo, denk ik .

op zich leuk en aardig maaruh...wat heb ik hieraan als mijn buurman bij een andere bank zit? We krijgen vast weer het zelfde gezeik als met de chipknip/chipper.....geen standaard en dus geen (of te weinig) acceptatie in de markt....


* 786562 MankE

Het gaat er toch vooral om dat je dit zelf kunt gebruiken voor je eigen betalingen. Je buurman moet maar zijn eigen apparaat aanschaffen (aangenomen dat andere banken er ook mee komen).
Het gaat vooral om thuisgebruik, dus is compatibiliteit hier minder van belang dan bij de andere systemen.

in de instalwizard zit vast een goede test je mag meteen voor dat klote kaartlees ding dokken :)

Aan de beveiliging veranderd niet veel. De Rabo-zaken gebruikers kennen deze kaartlezer al een poosje. Tis een veilig systeem alleen slokt um weer een compoort op.... |:(

alleen slokt um weer een compoort op....
Er komt vast wel een USB versie... Aangezien de nieuwe compaq sff pc's alleen maar met USB zijn uitgerust en ze dit ook vast wel op de I-Mac ofzo willen ondersteunen.


JA en over niet al te lange tijd zit er ook geen paralelle poort en geen PS2 poortjes op. Dan krijgen we alles via de USB.

Met een beetje mazzel kun je het spel aansluiten op een USB-seriële connector / convertor.

Ik denk idd ook dat de beveiliging toch een probleem gaat worden. Er wordt vast wel weer iets gevonden zoals BackOrfice om dan gezellig geld over te gaan maken vanachter je eigen computer.

We makkelijk trouwens: ff wat geld van de buurmaan hierheen halen }>

Er wordt vast wel weer iets gevonden zoals BackOrfice om dan gezellig geld over te gaan maken vanachter je eigen computer.
Niet echt, ten eerste moet er een pas in de kaartlezer zitten, dan moet je op die lezer nog een code intoetsen, en dan moet je hopen dat er nog genoeg saldo op die chipper staat...

Kortom, je moet fysiek aanwezig zijn om een transactie plaats te kunnen laten vinden...

Het enige risico zit hem in het transport van de gegevens....

BTW: je moet dan wel weten dat die willekeurige persoon zo'n betaal-service heeft....kom daar maar es achter dan, voordat je moeite doet om zo'n trojan op die PeeCee te knallen...
edit:
* 786562 brammusHierbij gaat het dus niet over een apart kastje...
Dus kan Roelkw nog wel es gelijk krijgen dunkt me...

Er zijn overigens wel systemen die werken met een apart kastje, dat lijkt me toch veiliger...

Cool aansluiten aan je Epson en je kunt het gelijk afdrukken }>

Ik denk niet dat dit nou echt veel veiliger word...
De code's toch nog steeds onderschept worden,
of misschien wel met een trojantje ofzo...

Niet alleen de codes. Ook de informatie op de magneetstrip zou zo onderschept worden. En als dit op een "grotere" schaal gebeurt, dan kunnen diegenen die zich hiermee bezighouden ook nog wel eens apparatuur hebben staan om magneetstrippen te schijven, dan hebben ze een pincode en een pasje zonder dat iemand dat weet.

Veel keren als, maar toch.

Je kunt alle internet verkeer onderscheppen.. Maar het heeft geen zin Henk!

je kunt het gewoon niet ontcijferen.

En wat met die trojan.. Waar wou je die dan instoppen. In de autorisatiecode? Of in het programmatje wat me die chipkaartlezer contact moet maken? Ik neem aan de Rabobank zijn software 'signed' op het moment dat het de deur uit gaat. Anders haal ik wel een verzegelde CD-ROM bij mijn kantoor.
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 19:57 MidiLand S4 3050M & 4060M speakerset review
Vorige 19:33 Diamond Rio 500 review
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011