Hoofdcategorieën
Device Settings

Kwart internetbankierders heeft twijfels over veiligheid

Door Gabi Gaasenbeek, zondag 28 september 2003 10:25
Bron: Automatiseringgids, submitter: crazyindo, views: 2.438

Een kwart van alle gebruikers van internetbankiersystemen twijfelt aan de veiligheid van deze software zo lezen we bij de Automatiseringgids. Deze gegevens komen uit een onderzoek van de Consumentenbond onder 1400 internetbankierders. Daarnaast werden de zes grootste banken (ABN Amro, Fortis, ING, Postbank, Rabobank en SNS) aan de tand gevoeld over de werking van hun programma's. De consumentenbond vindt dat de banken nog wel wat aan hun programma's kunnen verbeteren, bij een aantal banken blijkt het saldo pas na ruim een dag actueel te zijn. De banken geven aan dat een systeem nooit voor honderd procent veilig zal zijn. Schade ondervonden door problemen met het programma of de beveiliging zijn voor eigen risico. Niet alleen de software van de bank speelt hierin een rol, ook andere programma's zoals de gebruikte webbrowser zijn soms belangrijk. In oktober vorig jaar werd in het programma Netwerk een probleem aangetoond met Internet Explorer. De gebruiker kan echter ook zelf ook bijdragen aan de veiligheid van het online bankieren:

euro'sOf online bankieren 100% veilig is, kunnen banken nooit garanderen. Er kan altijd iets mis gaan. Consumenten moeten zelf in ieder geval een aantal dingen doen (firewall installeren, laat de computer geen standaard cookies accepteren en controleer de opdrachten voordat je ze verzendt) om zo veilig mogelijk te bankieren via internet.
Volgende 12:11 AOpen introduceert Socket 754-moederborden
Vorige 04:14 SkyAccess biedt draadloos alternatief via geenADSL.nl
Advertentie

Reacties

«  1  2  3  »

Waarom werkt Rabobank internetbankieren niet fatsoenlijk met het veiligere Mozilla ??? :(
Over Abn ben ik dan wel tevreden. Echter, ik blijf ook nog behoorlijk paranoia uiteraard.
Ik heb 2 passen /account en mijn internetpas komt niet buiten en omgekeerd.

Waarom werkt Rabobank internetbankieren niet fatsoenlijk met het veiligere Mozilla ???

Waarschijnlijk omdat het, vanwege het lage percentage rabobezoekers met Mozilla, economisch niet rendabel of interessant is om hierin te investeren.

Het is waardevol om korrekte HTML te schrijven, die voldoet aan de W3C HTML standaard.

Zodoende geef je mensen een keus welke browser ze willen gebruiken. Aangezien HTML een standaard is, kan iedereen de browser van hun keus gebruiken, zolang deze maar standaards-compliant is.

Een bedrijf dat alleen designed voor MSIE neem ik niet serieus, omdat zij mij niet serieus nemen.

Mensen laten alleen erg snel over zich heen lopen omdat het gemakkelijker is zelf aan te passen dan een bedrijf zover te krijgen dat ze het gaan doen. De banken hebben er maling aan of klanten hun niet serieus nemen. De managers kijken niet of de techniek werkt, zolang er maar genoeg klanten blijven of er genoeg geld binnen blijft komen gaan ze rustig door met waar ze mee bezig zijn. Aan die standaarden hebben ze vaak maling omdat het gewoon teveel geld kost om zich daarvoor in te zetten en ze hebben er daarbij vaak geen verstand van.

Merkwaardig, ik gebruik al tijden Mozilla bij het internet bankieren van de Rabobank. Je moet wel even een paar dingen rechtzetten:
- de irritante pagina wegklikken die zegt dat de site alleen met IE werkt.
- zorgen dat je de rabobank site toestaat pop-up windows te genereren.
- Javascript moet je ook wel aan hebben staan.
Ik ben direct eens dat het allemaal niet erg elegant is, maar het is wel degelijk goed te gebruiken.

Werkt perfect met Mozilla, mits de instellingen goed staan:
- cache uit
- keep-alive uit
- popupkiller uit
- cookies aan, in tegenstelling tot wat in dat artikel staat. Ik zie niet wat cookies voor een veiligheidsprobleem kunnen geven.

Behalve dan dat je tonnen met mails krijgt met daarin de mededeling dat je de verkeerde software gebruikt..

Dit heeft een kennis van mij dus, want IE werkte niet meer goed ism dat bankieren, dus ik firebird erop zetten, en die gast zijn mailbox loopt over van de rabobank-troep.

Ik denk dat jij niet weet waar cookies voor gebruikt worden: http state management.
Dat heeft helemaal niks met rommel in je mailbox te maken. Alle info die in een cookie staat, heb je zelf eerst vrijgegeven. Laat die kennis eens het programma AdAware draaien en wat voorzichtiger zijn met het gebruiken van z'n email adres.

Ik ben niet helemaal gek ofzo. Ik kan heus wel lezen wat er in zo'n email staat. Er staat namelijk dat je IE moet gebruiken en dat netscape, mozilla etc niet werken voor de rabo-online-bankieren (wat dus gelogen is)

Mag ik vragen wat dat met cookies te maken heeft

Sorry, dan heb ik je verkeerd begrepen. Ik dacht dat je op mijn opmerking over cookies reageerde.

Die mails waar je het over hebt, komen die van de helpdesk af? Als het goed is staat daar niet in dat Mozilla e.d. niet werken, maar dat de site geoptimaliseerd is voor MSIE (standaard antwoord) en je dus geadviseerd wordt om die te gebruiken. Afhankelijk van de helpdesker die de mail beantwoordt wordt krijg je soms nog wat onofficiele tips erbij om het toch werkend te krijgen met die alternatieve browsers.

Zo'n mail krijg je als het goed is alleen als je zelf een vraag stelt aan de helpdesk. Daarom ben ik nogal verbaasd over je opmerking dat "je tonnen met mails krijgt" daarover.

Het werkt ook met Netscape 7. Alleen moet ik soms een betaalopdracht 2 maal invoeren, omdat de 1ste niet "gepakt" heeft.

En dat irritante eerste schermpje, waarin je steeds weer gepusht wordt richting IE.

Dat de Rabobank helemaal overgegaan is op MS software (behalve de Secure Login van Novell oplossing, die nog wel bij hun gebruikt wordt, omdat Microsoft geen oplossing had die secure genoeg was; Secure Login heeft trouwens tijdens de laatste Microsoft Technet meeting de prijs voor beste secure authenticatie tool gekregen) hoeft toch niet te betekenen dat de klanten dit gelijk ook maar moeten doen?
Vooral niet gezien al die problemen m.b.t. beveiligingslekken in IE.

Ik ben softwareontwikkelaar bij de Rabo en we werken zelfs nog met IE4 om te ontwikkelen. Nu de rabo-site overgegaan is naar IE6, krijgen wij zelfs als interne mensen een error dat de site alleen toeganklijk is voor IE6.. dhuh!!

Het werkt ook met Netscape 7. Alleen moet ik soms een betaalopdracht 2 maal invoeren, omdat de 1ste niet "gepakt" heeft.
Daar heeft IE ook af en toe last van. Meestal werkt een rechtermuisknop-refresh prima.

Zelfde geldt voor Opera.
Ik vind wel erg slordig van hen dat ze niet een website kunnen maken die aan de W3C standaarden voldoet.

Ik moet zeggen dat ABN-AMRO het goed voor elkaar heeft met hun internetbankieren.

Bij iedere stap die je doet moet je een beveiligingscode invoeren die iedere keer anders is.
En het werkt snel, geld wordt direct overgeboekt (en niet pas na een dag zoals we in het bericht kunnen lezen)

werkt overigens ook in Mozilla Firebird heb ik net getest :D

Inderdaad. Tenzij je weet hoe dat ding werkt, een paar duizend transacties kunt sniffen en ook nog eens 128 bits SSL-sleutels kunt kraken kun je als wannabe-hacker niks ermee :D

Echt supergoed dus :)

en dan vergeet je nog dat je de sessies ook ff over moet nemen :)

op mijn macje werkt rabobank uitstekend, ook met mozilla.

'Wie heeft het gedaan' is altijd een moeilijke discussie in zulke materie.

De banken schuiven de verantwoordlijkheid af op de consumenten en vise versa. Fraude heeft altijd bestaan, het gaat immers om geld. Indien er niet kan bewezen worden dat het slachtoffer ter kwader trouw heeft gehandeld, vind ik dat de banken de schade moeten vergoeden. Visa o.a. doet dat ook.

Er is met betrekking tot de veiligheid nog veel werk aan de winkel. Toch vind ik dat er goede alternatieven zijn, die te weinig zijn uitgebouwd zoals PC/CZAM. Maar 100% beveiligen kan je nooit. Indien je daar niet mee kan leven moet je je geld maar in een sok steken. ;)

Je kan gewoon lekker internetbankieren en je nergens zorgen over maken.
Als er een transactie wordt gedaan die je niet hebt gedaan.... :'( dan kun je altijd weer een restitutie van de bank vragen. Dit is net als bij creditcard-fraude (komt heel vaak voor, maar de banken verzwijgen het liever en betalen het bedrag terug).

Wat gevaarlijker is, is skimming in winkels..dat wordt een steeds groter probleem. Ik dacht dat onzin was, maar een vriend van me is in Turkije voor 800 euro opgelicht. maar dat kregen ze dus niet terug van de bank!
Ook pinnen, waarna je wordt neergestoken is niet echt veilig ....toch?
Telebankieren is daarom misschien nog het veiligst, want als het mis gaat, vergoed de bank het!

Precies, er wordt altijd wel zo moeilijk gedaan over telebankieren, maar bankieren in het algemeen is gewoon niet veilig.

Er is altijd wel een manier te vinden om geld van de bankrekening van mensen af te troggelen. Ik denk ook dat telebankieren zo in de aandacht staat dat dit inderdaad een van de veiligste manieren is.

Ik heb de algemene voorwaarden van de Postbank eens doorgelezen, en de aansprakelijkheid ligt gewoon bij mij als er iets fout gaat.
Als ik een papieren overschrijving doe heb ik een sterkere rechtspositie dan wanneer ik een electronische doe.
Die papieren overschrijving is bovendien "gratis"/ kost niets extra, en houdt nog een paar mensen aan een baan.

Maar aan de andere kant is internet bankieren ook weer betrouwbaarder dan het papieren overschrijfformulier doordat er two-factor authentication gebruikt wordt (something you have, something you know). Een handtekening op een papieren formulier is makkelijker te vervalsen, de vervalser heeft niet je bankpas nodig.
Ik denk dat daardoor de voorwaarden bij het papieren formulier wat soepeler zijn. Het is wat moeilijker te bewijzen wie het formulier werkelijk heeft ingevuld.

Het is hetzelfde als iemand onterecht met je pincode en pinpas geld opneemt. Tenzij je je pas als gestolen hebt opgegeven is dit ook voor je eigen verantwoording.

Laat je niet teveel misleiden door de afschuiving van aanspraakelijkheid door de banken naar jou als klant. In de praktijk komt het erop neer dat de bank moet bewijzen dat de schuld bij jou ligt. Dit komt omdat de banken de verantwoordlijkheid hebben om een veilig systeem te bieden waar jij als klant van gebruik maakt. Als je je beveiligingscodes hebt laten slingeren...tja dat is dan jou probleem. Maar als er gefraudeerd wordt doordat er gekraakt is zonder dat ze toegang hadden tot jou middelen: reken maar dat de bank dan het risico draagt.

Dat de postbank in de AV opneemt dat zij niet aansprakelijk zijn voor de gelde schade is leuk en aardig, maar daarmee nog niet zonder meer rechtsgeldig.

In de wet is het zo geregelend dat de producent/leverancier van een product voor dit product aansprakelijk is. Wanneer de consument schade onder vind te gevolg van een gebrekkig product dan dient dit vergoed te worden.

Het is alleen nog maar de vraag of software gezien kan worden als een product. Nog de EG-richtlijn of het burgelijk wetboek bieden onvoldende hou vast om zomaar te kunnen stellen dat het hier gaan om een product. En is het geen product is dan kun je niet product aansprakelijk zijn.

Hiermee is overgens niet gezecht dat het geen product is. Zou het tot een rechtzaak komen dan zou je de rechter er van moeten overtuigen dat het hier wel dergelijk gaat om een (gebrekkig) product gaat.

@kodak:
Als jij schade vergoeding eist van de bank dan ben jij verplicht om met bewijzen te komen, niet de bank. Je moet dan bewijzen dat zij schuld hebben of dat het gaat om een gebrekkig product. Wie iest die bewijst!

Bij mij is het juist omgekeerd. Sinds ik internet bankieren gebruik (abn-amro) is er niks fout gegaan. Dat was wel anders toen ik weleens iets via de balie wilde regelen. Op een of andere manier had ik altijd de pech iemand te krijgen die net ingewerkt moest worden of zo (je kon het bijna geen incidenten meer noemen). Overschrijvingen gingen weleens fout en zo. Doordat je pas na een week of zo bankafschriften kreeg, kwam je er pas heel laat achter dat het een en ander mis is gegaan. Een vakantie van mij viel bijna in duigen doordat de ticket niet betaald bleek te zijn.

De feedback is ook veel sneller nu. Als iemand je rekening heeft zitten plunderen, zie je dat meteen en niet pas na twee weken op je bankafschrift.

Daarnaast is het probleem van mensen die overschrijvingsformulieren uit de brievenbus halen en wijzigen ook niet meer aan de orde.

Nee, mijn vertrouwen in mijn banktransacties is juidt flink gestegen sinds internet bankieren.

Als jullie eens een test erbij trekken van begin dit jaar zal je zien dat de rabobank bij de top4 van de wereld hoort van beste online banking diensten. Het is de onbetwiste nummer 1 van nederland.

De onbetwiste nummer 1 die alleen met IE werkt |:(

De Rabo ondersteund alleen MSIE, maar dat betekent niet dat niet niet met andere browsers kan werken. Zo werkt het Rabo internetbankieren daar onder meer met:
- Mozilla (incl. Netscape 7+, Galeon, Epiphany, Firebird, Camino...)
- Safari (en ook Konqueror)
- iCab
- Opera
Alleen als het toevallig een niet werkt of met een paar kleine schoonheidsfoutjes, dan krijg je geen ondersteuning van de Rabo.

Kom je met zo'n alternatieve browser op de Rabo site, dan krijg je een waarschuwing dat de site mogelijk niet goed werkt met die browser, maar je kunt wel doorgaan. Helaas interpreteren veel mensen dat als "je kunt alleen met MSIE op de site komen" en da's niet echt bevorderlijk voor het imago van de site.
Voor de meeste andere bancaire websites geld overigens hetzelfde, alleen moet je daar in de online help/faq gaan zoeken naar de browserondersteuning.

ik vindt het alleen jammer dat Rabo nog geen "telebankieren extra", via een bestaande internetverbinding aanbied. Daarvoor moet je echt een telefoon/isdn modem hebben om een nummer te bellen. (nog betere authenticatie) ("Telebankieren extra", is alleen voor bedrijven...maar toch...)

(werkt niet via de kabel of ADSL)

Anderzijds is er ook een groep klanten die absoluut niet via het internet de bankzaken wil regelen (onder meer door vaak onterecht negatieve berichten zoals die nu in de Consumentengids staan). Dat zijn klanten die een aparte computer gebruiken voor bankzaken en die alleen via directe telefoonverbinding transacties willen versturen/ophalen.

Toevallig hebben ze net een nieuwe versie gemaakt die gewoon werkt via je TCP/IP verbinding, ik heb dat onlangs nog werkend geinstalleerd. Rabobank Telebankieren Extra voor een zakelijke rekening ging het hierom (overigens gekoppeld aan een prive rekening)

Die werkt weliswaar via TCP/IP, maar je moet wel nog via een speciaal telefoonnummer direct inbellen. Het is (nog?) niet te gebruiken over een normale internetverbinding.

volgens mij is het net zo veilig / onveilig als pinnen uit de muur :P

Dan krijg je niet een hacker achter je aan maar een mes op je keel maar this bijna het zelfde

Niet echt, doe mij maar de hacker. Dat kost je een paar duizend euro, bij de overvaller met het mes kan het je leven, of ernstige verminking kosten...

Mischien zouden ze een speciale browser moeten ontwikkelen voor absolute veiligheid. Maar dat is waarschijnlijk te duur voor de rijke banken

Dat geld zouden ze beter kunnen steken in een security audit van een reeds bestaande cross-platform browser zoals Mozilla. Kost waarschijnlijk nog minder ook en levert een hoop positieve publiciteit op.
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 12:11 AOpen introduceert Socket 754-moederborden
Vorige 04:14 SkyAccess biedt draadloos alternatief via geenADSL.nl
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011