Hoofdcategorieën
Device Settings

Microsoft haalt bank over om .NET te gaan gebruiken

Door Mark Timmer, zaterdag 23 maart 2002 10:56
Bron: CNet, views: 737

CNet brengt ons ervan op de hoogte, dat Microsoft een grote Amerikaanse bank heeft weten over te halen om haar .NET-technologie te gaan gebruiken. Citigroup zal onder andere de webservice-technieken, de wachtwoordbeveiligingen, verificatiemethodes alsmede communicatieservices gaan toepassen. Volgens kenners is dit een belangrijke stap voor Microsoft, aangezien het bedrijf tot nu toe behoorlijk wat moeite had met het overtuigen van het bedrijfsleven van de voordelen van .NET. Via Microsoft's raamwerk kan persoonlijke informatie bewaard en geleverd worden, en is communicatie op verschillende vlakken mogelijk. Concreet zal dit voor de bank gaan inhouden dat rekeninginformatie online beschikbaar zal komen en dat klanten gepersonaliseerde berichten kunnen krijgen over hun bankrekeningen en mogelijke aankopen die betrekking hebben op het bankwezen:

Microsoft.NetCitigroup will use two of the .Net technologies: Passport, a password authentication service, and .Net Alerts. The Passport service will allow customers to be authenticated by Citigroup when making purchases online or accessing personal data. The Alerts service will be used to provide people with custom information online. "Microsoft is continuing to find support for Passport and .Net Alerts. But this doesn't indicate a groundswell of support for .Net My Services," said Matt Rosoff, an analyst with Directions on Microsoft.
Volgende 20:13 Coolermaster ATC210 kast review
Vorige 10:49 CPUFX 4" mini-LCD review
Advertentie

Reacties

«  1  2  3  »

Dat wordt een flinke vuurproef. Als er ook maar iets misgaat, duikt de hele IT-wereld bovenop ze.

Tja, maar als het goed gaat ? Dan kan het voor een stormloop op .NET gaan zorgen..

Mooie technologie en nu een kans om zichzelf te bewijzen

Zelfde trucje als ze met win2k hebben geflikt.
ABN AMRO was destijds 1 van de eerste bedrijven welke over is gegaan op win2000 ( niet geheel want alle ëchte financiele pakketten draaien daar nog steeds op een vaag smaakje Unix ).

Maar tis interresant voor Microsoft om zo'n grote partij aan hun kant te hebben i.v.m. mond op mond reclame etc. etc.

Hoezo trucje flikken?
Sinds wanneer mag je geen OS'en meer verkopen aan banken?

niet geheel want alle ëchte financiele pakketten draaien daar nog steeds op een vaag smaakje Unix
De meeste banken draaien tegenwoordig Windows apps. Het is wel waar dat banken vaak een upgrade overslaan als het om OS'en gaat. Bij ons (ook een bank) draaien we nu nog WinNT4. 2000/XP (die qua nuttige functionaliteiten vrijwel identiek zijn) wordt overgeslagen en ik vermoed dat we pas echt gaan upgraden als .NET er goed is (t.t.z.: goed ge-debugged, etc.).

Als ik hier spreek over apps, dan heb ik het over interactieve apps. De zgn. "ketens" (dat zijn progs die in batch draaien en meestal grote aantallen bewerkingen moeten doen) draaien nog steeds op mainframes. Er zijn nog wel interactieve apps die op mainframes draaien en die door een remote-session gebruikt worden vanop pc's, maar die worden nu wel snel vervangen.

De meeste banken draaien tegenwoordig Windows apps.
offtopic:
Zelfs pinautomaten. Stond laatst voor een NT4 opstartscherm }>
Verder denk ik dat .NET uitermate geschikt is voor het bankwezen. Het voldoet aan alle eisen die de technologie vandaag de dag vraagt van software.

Zelfs pinautomaten. Stond laatst voor een NT4 opstartscherm

Ik ook, en als achtergrond hadden ze "Out of Order" ingesteld... ;)

HAHAHA goed man!
NT4 opstartscherm..
Kon je inloggen met je PIN-CODE?

* 786562 ScaNLoSeR

Waar die bank nog steeds mee werkt is een domme terminal emulator 3270 naar een ibm mainframe.
En die Win2k op de pinautomaten zie ik regelmatig op dat blauwe schermpje staan.

Kan iemand mij uitleggen waarom dat passport veilig is?

Als ik mijn password ben vergeten van mijn account dan kan ik kiezen om een vraag te beantwoorden, doe ik dat dan heb ik mijn password. Wat ik mij altijd af vroeg is, hoe moeilijk het nou is om zo'n vraag te beantwoorden? Lijkt mij niet zo lastig.

'Wat is de naam van jouw grootmoedertje?'

Een goeie zet.
Het .NET framework is inderdaad technisch een mooi concept en dit zal een mooie boost geven.

Wel vraag ik me af welke informatie en services ze zullen gaan aanbieden via .NET en hoe ze zaken gaan uitbreiden. Het kan niet zo zijn dat een bank alle IT gaat migreren voordat een groot deel van de fouten en beveiligingslekken gevonden en gedicht zijn.


Waarom 'denk' je dat, als je je er overduidelijk niet in verdiept hebt? |:(

MMHHZZZ... dan is .NET toch echt veiliger dan ik dacht.
DUH, natuurlijk is het veilig. Dacht je nou echt dat dat niet tot in het extreme getest zou zijn? Het is niks veiliger of onveiliger dan enige ander oplossing.
SLECHT: ik denk toch dat het niet echt veilig is
Welk bewijsmateriaal kan jij hiervoor laten zien? Daar ben ik namelijk wel benieuwd naar, zou je me een linkje kunnen geven?

Sun ONE wordt al door een aantal bedrijven/banken gebruikt.. maar dan hoor je weer geen nieuws?


Ik lag me echt dood als ze gehaxx0red worden, of als de data van ze corrupt wordt
haha

Leuk voor microsoft ,maar voor de consument ? het is nu al een probleem als er opeens zoner reden geld vanje rekening verdwijnt om te bewijzen dat je het zelf niet hebt gedaan. (pin code aaniemand anders gegeven) . en gezien de staat van security die microsoft heeft zal het wel een tijd flink fout gaan, iederen gaat proberen om de boel te kraken. het is net een rode lap voor een stier houden

het hele passport authenticatie gebeuren wordt natuurlijk al een hele tijd getest (hotmail, MSN) en is daardoor denk ik relatief veilig. Daar komt nu dan nog wat extra .NET spul bij wat natuurlijk nog bugs kan bevatten, maar het is in ieder geval niet zo dat dit compleet nieuwe technologie is...wel ben ik met je eens dat deze technologie zich misschien beter eerst kan bewijzen bij online winkels ed voordat banken zich er aan wagen.

De aanmeld procedure van bv hotmail is volgens m$soft veilig. Het zou via een ssl verbinding gaan. Dat klopt ook alleen de post van het cgi script niet. Iemand die een beetje verstand heeft van dit soort dingen kan gewoon username en password lezen. Het is dus heeeeeeeeeeeel relatief veilig :)


Je zegt hiermee dus dat dat inbreken/hacken nu ook al kan, dan kan het dus met .NET alleen maar beter worden...

-edit-

oopsje, verkeerde tret :)

ook verkeerde thread...sorry

Zoals jullie al weten zijn er al verschillende hackers op T.V. gekomen die hebben bewezen dat iedere persoon die op straat loopt; ze alleen de achternaam en voor LETTER moet hebben en zijn leven is weg als die hacker dat wilt!

Misschien is het ff schrikken voor je, maar uh "The Net" met Sandra :9 is een film, geen documentaire,

Klopt, maar het blijft waar.
Je hoeft maar bij een paar instanties de gegevens over een persoon te wissen en het wordt voor die persoon ontzettend moeilijk om vervolgens te bewijzen dat ie bestaat.
Denk maar aan:
Burgerlijke stand
Strafblad
Bankrekening
Centraal bankinstituut (dat je kredietwaardigheid in de gaten houdt)
En nog een paar.
Ik hoop voor je dat je nog ergens een geboortebewijs heb liggen als dat gebeurt....want anders ben je de lul.

Ik vind de toon van de samenvatting weer een beetje anti MS:
Microsoft een grote Amerikaanse bank heeft weten over te halen om haar .NET-technologie te gaan gebruiken
Hoe weet jij dat die bank daar niet gewoon zelf voor gekozen heeft?? Het lijkt me niet logisch dat een bank met al zijn gevoelige data zich echt zal laten overhalen zo'n techniek te gaan gebruiken als ze er zelf niet 100% achter staan.
Het originele artikel bevat deze toespeling ook helemaal niet...

mjah inderdaad, het is weer een lekker subjectief toegespitse titel... en dat terwijl ze daar toch zo prat op gaan dat je objectief moet blijven..

Omdat het zo gegaan is... er is echt geen bank die naar MS toestapt met de vraag of ze even hun nieuwe .NET gebeuren mogen beta testen.... En ben er maar zeker van dat MS veel uit de kast heeft moeten halen om die bank over te halen... zullen heel wat leuke voordelen, kortingen, support en garanties aan vast zitten.

Ik vind de titel wel goed gekozen:
Banken zijn conservatieve instellingen, die drommels goed weten dat ze binnen enkele dagen failliet kunnen zijn als hun IT ermee ophoudt.
Er zal zeker een knap staaltje overredingskracht nodig zijn om een grote bank te overtuigen van nut, noodzaak, veiligheid en (financieel) voordeel van het migreren naar .Net.
Dat de bank uiteindelijk zelf kiest, doet daaraan niets af.

enkele dagen? Meer enkele uren. Als het centrale computer-centrum and de backup-sites allemaal tegelijk uitvallen. en langer dan 8 uur uit de lucht blijven, gaat een bank al failliet.


Even een reaktie:
Vertrouwelijke info wordt inderdaad niet over internet gestuurd, hoewel telebankieren.....maar systemen staan vaak wel indirect gekoppeld met internet. En daar ligt het gevaar (lees uitdaging voor hacker). Ik weet te weinig van .NET, heb zowel pro als anti verhalen gehoord van ontwikkelaars. Dit zie ik ook als gescheiden kampen m.b.t. Microsoft aanhangers en tegenstanders. En nu moet ik eerlijk bekennen dat MS niet echt bekend staat om stabiele en veilige systemen...dus of het bij zo'n bedrijfskritische systeem zo'n keuze moet worden toegejuigd...ik weet het nog zo net niet...Afwachten maar...

Hehe, klik hier als je je wachtwoord bent vergeten..

Type hier het antwoord op de geheime vraag "wat is de naam van mijn kat"
Bowie

Uw wachtwoord is gewijzigd, wilt u een transactie doen?

(Hotmail "hack" principe van n00bs, als dit met de bank ook zo gaat :*) )

precies!

kijk maar: http://skynet45.4t.com/crack.htm

Wat nou troll?...ik haak alleen maar in dat beveiliging met passport ook niet wterdicht is!...volgens mij snap je moderatie niet helemaal!

Denk je nu echt dat het zo simpel zou zijn?

Lijkt meer eerder een slimme zet om passwords vast te krijgen van accounts...

Nu geen replies geven als "like *duh*" :)

Edit: mag ik vragen waarom dit in godsnaam een troll krijgt ? Ik bedoel gewoon dat iemand dit adres aangemaakt heeft en deze pagina online heeft gesmeten in de hoop veel user accounts en passwords vast te krijgen.. Ik snap de relatie met een troll niet echt..

Ghé, wie hier intrapt is echt niet slim bezig! :P

quoteje van site: #5 We are now at the most important part. The code that activates the BOT. Simply copy and paste the code in your message.

("http://lc6.law5.hotmail.passport.com/cgi-bin/pwrecBOTcurmbox=BOT=SEARCH CGI-BIN%! F000000001&a=RECOVER PARAM={username of your victim} ACTION=RECOVER PARAM=GET%!SEND%! RECEIVER={your username:your password} cd615cb8e237&SEND_PASSWORD=yes&reauth=&id=2&ct=981573227&)
:+

Even voor alle flammenwerpers: hotmail werk op freeBSD

Ik denk dat jij het meer hebt over het Password-systeem van Microsoft dan over .NET.

.NET is een framework om programma's mee te ontwikkelen. Microsoft zegt zelf dat ze tot nu toe voor de middle-tier (de business-laag) allerhande losse flarden van technologie ontwikkeld voor die middle-tier. .NET moet een systematiek daarin brengen. Met .NET zou je in principe helemaal geen rekening meer moeten houden met de architectuur/structuur van je data-bron of van je client... Meer doet .NET eigenlijk niet...

het hele passport authenticatie gebeuren wordt natuurlijk al een hele tijd getest (hotmail, MSN) en is daardoor denk ik relatief veilig

Dan denk ik dat je niet aan een sniffer hebt gedacht...
Wat Hotmail in feite doet is eerst plain text met je log-in info versturen. Als je op zo'n moment een sniffer op je ass hebt staan dan kan diegene als de donder op zeggen dat zijn login info bij verkeerde mensen is gekomen.

De kans dat iemand dat met jou doet is natuurlijk klein, maar om even iets geks te noemen, een bank zou een mooie target zijn. Nou zitten ze bij ons op de afdeling .NET gebeuren ook helemaal te kraken om verschillende redenen. Bug gevoeligheid is er 1 van.

Denk maar eens hier over na. :)

Geen plain text dude, MSN passport authentication bv. stuurt een MD5 hash van een door de server gegenereerde HASH, username & passord terug.. Sniffer heeft in deze dus weinig nut, zelfs een brute force op zo'n hash duurt wel even.

Ja flip, das inderdaad wat hij terugstuurt. Das niet wat de gebruiker eerst moet verzenden. Denk nou even na. Je denkt toch niet dat Passport Authentication op user level gebeurd, of wel soms? Om even wat duidelijkheid te scheppen in deze wereld.

Gebruiker tikt zijn Username en Password in en klikt op Sign in. Daarna verstuurt je browser een aantal packets met deze gegevens als plain text. De server verifieert dat en stuurt daarna een login string versleutelt met 128 bits standaard IE5.5 encryptie.
Je browser decode dat en gaat verder naar die link.

Maw, een packetsniffer heeft wel degelijk nut vriend. Als je mij niet gelooft moet je zelf maar eens proberen.

www.networkinstruments.com

Je zoekt in dit geval naar Observer 8. Ik denk dat ik nu wel duidelijk ben.

Overigens is overbodig nou niet de juiste beoordeling. Ik probeer juist mensen te waarschuwen dat gebruik van hotmail een gevaar voor je privacy is.
Wat je verder met deze info doet zal mij een worst wezen.

drfootz heeft het over de MSN login, die maakt idd gebruik van een MD5 hash en is dus niet zomaar op te vangen, ik heb net nog even met een sniffer gekeken wat er gebeurd als je inlogt op www.hotmail.com en er komt dus echt geen wachtwoord in plain text langs hoor! Het resultaat van het inlog form wordt namelijk naar een https url gestuurd dus het eerste dat gebeurd is het opzetten van een SSL connectie waarover vervolgens de username+password gaan. Kortom, niet zo gemakkelijk te hacken als jij nu zegt!

Dat is dus lekker vaag, bij komt hij wel degelijk boven water. Ik heb het met Hotmail, Yahoo en Lycos geprobeert en alledrie sturen het als plain text waarbij ik met kinderlijk gemak de packets eruit kon filteren waarin zowel mijn login als mijn pass erin stonden.

Ik denk dat het wel uitmaakt welke soort login je kiest.
Bij de standaard login komt het dus wel boven water...
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 20:13 Coolermaster ATC210 kast review
Vorige 10:49 CPUFX 4" mini-LCD review
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011