Je bevestigt mijn punt. Blijkbaar is WhatsApp / Facebook niet in staat een beveiligingsmethode te maken die werkt voor “gewone” mensen.
Hij werkt prima voor "gewone" mensen, maar de meeste mensen gebruiken het niet. Daar kan WhatsApp niets aan doen. (En alle overige diensten - neem een Signal of Telegram - ook niet.) Het is geen super complex systeem, het is zelfs een bijzonder simpel en doeltreffend systeem. Maar als mensen het niet gebruiken want te lui om te kijken of "die meldingen zijn vervelend dus ik heb ze weer uitgezet": dan ligt dat niet aan het systeem, maar aan de mens. Al helemaal met 2FA "Ja ik moet elke 2 weken m'n code invoeren, dat is vervelend en kost tijd". Serieus, die 2 seconden die je nodig hebt om een code in te tikken is tijdrovend? Ja met zo'n instelling ga je simpelweg niets voor elkaar krijgen.
Ik denk dat niemand ertoe in staat is om iets te maken dat vlekkeloos werkt zolang het ook gebruiksvriendelijk moet zijn. Als mensen het niet gebruiken of negeren, dan kan je dat over het algemeen niet op het conto van het bedrijf zetten als de functie zelf prima is uitgedacht. Inderdaad net als dat mensen er zelfs intrappen om de code die gegenereerd wordt door hun random readertje van de bank door te geven aan een aanvaller die ze met een babbeltruc omlult om het te overhandigen. Je kan nog zoveel doen als bedrijf, als de mens de beveiliging niet gebruikt, achteloos gebruikt of zich niet aan voorschriften houdt: wat moet je dan? Handmatig als bank elke transactie goedkeuren door ze te bellen? Nee daar zitten de mensen zeker op te wachten, dan stappen ze over naar een andere bank "die niet zo moeilijk doet".

Fraudechecks vinden wel plaats natuurlijk, zowel bij banken als bij WhatsApp (eg: veel accounts geopend vanaf één IP-adres of veel berichten in korte tijd naar mensen die het nr niet in hun contacten hebben staan), maar die zijn niet foolproof omdat normaal verkeer er niet te vaak door belemmerd mag worden.
Ik vind het een beetje flauw om net te doen alsof de schuld ervoor bij de banken ligt of, wat specifieker in dit geval, WhatsApp. Ze bieden beiden alle opties aan om jezelf heel gemakkelijk veilig te houden, maar het interesseert mensen niet. Dan kan je hoog en laag springen, maar de verantwoordelijkheid ligt toch echt gewoon bij de mensen.
Plus, de fraude waar het nu om gaat draait ook vaak om nieuwe accounts (“ik heb een nieuwe telefoon”). Dan helpen al die stappen helaas niet. En er is geen enkele hulp van Facebook als je wilt voorkomen dat mensen zich voordoen als jij.
In die zin is dat ook niet mogelijk en dat kan met alle protocollen. SMS, WhatsApp, Signal, Telegram, E-mail, briefpost, wat je maar wil. Zelfs met bellen kan het prima. "Hoi, u spreekt met X van bedrijf Y - het automatische incasso is mislukt, kunt u even handmatig overboeken?". Ja natuurlijk, ik ga het meteen even doen!

Schuld van KPN/Vodafone/T-Mobile dat dat gebeurt? Of van de telefoonfabrikanten als Samsung en Apple dat dit mogelijk is? ... Of ligt het toch aan de mensen zelf?
Als iemand zegt A te zijn terwijl ze B zijn: daar doe je niets tegen. Dat moet je toch echt zelf even controleren als je het zeker wilt weten. Door even het nummer te bellen of het "oude nummer" van die persoon te draaien. Zomaar klakkeloos aannemen dat iemand met een onbekend nummer is wie ze zeggen dat ze zijn: hoe zie je het voor je dat Facebook daar tegen op moet treden?

waarom is een bank niet in staat om aan mensen uit te leggen hoe je met pincodes en QR codes om te gaan? We leren elke dag dat er mensen zijn die die gegevens met scammers delen. Maar i.p.v. daar iets aan te doem geven we die mensen de schuld.
Het is ook de schuld van die mensen. Kom op zeg.
Banken waarschuwen er constant voor, in de doos van het apparaatje zitten waarschuwingen, de politie waarschuwt ervoor er zijn overheidscampagnes voor en nóg flikken mensen het. Op een gegeven moment houdt de verantwoordelijkheid van de aanbiedende instanties wel een keer op en moet men maar eens stoppen zo achteloos om te gaan met hun zaken in plaats van boos te kijken naar het bedrijf dat er alles aan doet om je veilig te houden, maar door jouw acties het niet voor elkaar krijgt.
Wat stel je voor dat we eraan gaan doen dan? Er is geen foolproof systeem, omdat mensen niet foolproof zijn. Of nouja, die zijn er wel - maar dan wordt het onbruikbaar voor de meeste mensen, veel te complex.
De heilige graal is usability + security. Wat zou volgens jou de oplossing zijn dan?
Ik vind het maar raar dat je net doet alsof de mensen die hier slachtoffer van worden door achteloos en lui gedrag helemaal niets te verwijten valt en dat het allemaal de schuld is van de Rabobank.
[Reactie gewijzigd door WhatsappHack op 22 juli 2024 17:28]