ABN Amro weet nog niet wanneer nfc-betalingen met Android 10 werken

ABN Amro-klanten kunnen geen nfc-betalingen doen met hun smartphone als ze daarop Android 10 draaien. De bank erkent het probleem, maar zegt dat er nog geen oplossing is gevonden. Rabobank zegt volgende week een soortgelijk probleem op te lossen.

Gebruikers van Pixel-smartphones die begin deze maand de upgrade naar Android 10 hebben ontvangen merkten op dat zij geen nfc-betalingen meer kunnen doen met de ABN Amro Wallet-app. De app heeft volgens de bank toegang tot het imei-nummer nodig voor de beveiliging en Android 10 geeft die toegang niet.

ABN Amro WalletEen woordvoerder van ABN Amro bevestigt het probleem tegenover Tweakers en zegt dat er gezocht wordt naar een oplossing, maar dat die nog niet is gevonden. Wanneer het weer werkt is niet duidelijk. Dat Android 10 geen toegang geeft tot het imei-nummer is geen nieuws. Al sinds de eerste Android Q-bèta verscheen in het voorjaar, is dat duidelijk.

De Rabo Wallet-app voor nfc-betalingen werkt ook niet op Android 10. Een woordvoerder van de Rabobank zegt tegen Tweakers dat er volop gewerkt wordt aan een fix en dat die naar verwachting vanaf volgende week beschikbaar is. Of de problemen bij de Rabo Wallet ook te maken hebben met toegang tot het imei-nummer is niet bekend.

Officieel zijn er in Nederland nog geen telefoons met Android 10 te koop. De Google Pixel-smartphones hebben de nieuwste versie van het besturingssysteem gekregen, maar die worden niet officieel verkocht in Nederland. De Pixel-toestellen worden wel in Nederlandse webshops aangeboden en zijn in omringende Europese landen te koop.

Door Julian Huijbregts

Nieuwsredacteur

18-09-2019 • 13:52

80

Submitter: djc

Reacties (80)

80
76
53
7
1
15
Wijzig sortering

Sorteer op:

Weergave:

Grappig om te zien dat dit wat publiciteit krijgt!

Laat ik op 24 juli al hierover geklaagd hebben bij ABN Amro, toen nog runnende op Beta 5 of 6 van Android Q (toen nog geen 10 ;) ). Heb toen een ticketnr ontvangen en er is "onderzoek" gedaan naar het issue, waarna mij werd verteld dat ABN Amro geen Beta versies van Android ondersteund... (ok misschien fair, maar testen op beta versies is wél handig, iets wat ze dus blijkbaar niet gedaan hebben 8)7 )

Paar dagen na de echte release van Android 10 heb ik nogmaals gebeld en een nieuw ticketnummer gekregen, want nu Android 10 echt uit was waren ze het met me eens dat ze het nu wel moeten gaan ondersteunen. Ook weer een ticketnummer ontvangen (@Tweakers, PM maar). Sterker nog, gisteren belden ze me op om voortgang van ticket te "bespreken", de afdeling Mobile Banking is ermee bezig. Maar men wist inderdaad niet wanneer er een fix zou zijn.

Heb als developer zijnde natuurlijk aangeboden te testen :P
Heb zelf in het Dev-team van 1 vd 2 banken gezeten en hier kan ik wel behoorlijk pissed over worden, jammerlijk zulke slechte follow-up.

Een beetje in de gaten houden wat er veranderd bij elke nieuwe Android API is wel het minste wat je hoort te doen als je Android gebaseerde apps aanbiedt, maakt niet uit welk type bedrijf je bent.

Bij Android 8 volgens mij raadde Google het al af om de IMEI als device ID te gebruiken. Android 10 zet het dicht: https://developer.android.../privacy/changes#data-ids

[Reactie gewijzigd door AceAceAce op 24 juli 2024 10:21]

Ha, lang niet gesproken!
Rabo heeft het issue trouwens vorige week opgelost.
Wat ik niet snap is dat dergelijke grote bedrijven dit soort dingen niet (goed) testen. De beta's van Android 10 zijn al een hele tijd beschikbaar. En ook het verkrijgen van een Pixel telefoon (al dan niet via Google zelf) lijkt me niet al te lastig voor een bedrijf als ABN Amro. Het zou toch niet al te lastig moeten zijn om dit voor de final release van Android gefixed te hebben, of er in ieder geval een een bericht over uit te sturen? Ik kan me dergelijke nieuwsberichten bij de vorige releases van Android nog herinneren, blijkbaar leert men hier niks van.
Toen ik dit nieuwsbericht naar Tweakers.net submitte heb ik het uitgezocht. De eerste beta van Android 10 (toen nog Q) werd beschikbaar gesteld in op 13 maart:

"We're limiting access to non-resettable device identifiers, including device IMEI, serial number, and similar identifiers. Read the best practices to help you choose the right identifiers for your use case, and see the details here. [..] We are bringing these changes to you early, so you can have as much time as possible to prepare."

Ik vind het vrij bizar dat grote bedrijven als ABN Amro met apps waarvan de betrouwbaarheid toch vrij belangrijk is dit niet beter geregeld hebben.

Overigens heb ik mijn Pixel 2 vorig jaar gewoon bij Belsimpel gekocht. "niet officieel verkocht in Nederland" gaat waarschijnlijk alleen over de Google Store, maar de notie van welke aankoop "officieel" lijkt me vrij onzinnig. Ik kan me voorstellen dat ABN Amro (en anderen) denken dat het Android toch hogelijk gefragmenteerd is en bijna niemand recente versies draait (relatief gesproken), maar aan de andere kant is betalen met NFC toch juist een feature voor early adopters waarvan je kan verwachten dat iemand er tegenaan gaat lopen. Nog afgezien van het feit dat het uiteindelijk toch opgelost moet worden als Android 10 wel mainstream wordt, dus het voor je uit schuiven is... niet erg zinvol.

[Reactie gewijzigd door djc op 24 juli 2024 10:21]

Ik had eerder een OnePlus waar op een gegeven moment de ABN app elke keer helemaal opnieuw geactiveerd moest worden, onbruikbaar dus. ABN zei toen doodleuk dat Chinese telefoons gewoon niet ondersteund worden en dat ik de website maar moest gebruiken op m'n telefoon. Daarop werkte de pincode intoetsen niet via de mobiele browser. 2 jaar lang niet gefikst. Erg matige ondersteuning.
Ik begrijp er ook niets van. De banken zouden door moeten hebben dat juist die mensen die snel op de nieuwe Android versie zitten betere en duurdere telefoons hebben en zeer waarschijnlijk dus ook sneller geneigd zijn de NFC functionaliteit te gebruiken.
Aan de andere kant zit je hier met een versie die officieel nog niet in gebruik is in NL. Pas als de eerste in NL verkrijgbare telefoons over het OS beschikken en je dan alsnog geen app update hebt kan je pas zeggen dat ABN in de fout is gegaan.
Hedentendage zou landelijke verkrijgbaarheid toch echt geen rol meer moeten spelen.
Via het internet zijn telefoons uit elk land van de wereld te kopen, en anders is het makkelijk dat je een pixel via Duitsland zou halen.

Een beetje internationale bank zou dat toch wel moeten begrijpen.
Ja maar kijk even naar het percentage users waar het hier om gaat.

Leuk dat er zeven Tweakers zijn die dit probleem hebben maar er zijn misschien wel 50K gebruikers met andere problemen. Rara wie krijgt prio?
Het gaat niet om de verkrijgbaarheid van een telefoon met Android 10, maar het feit dat Android 10 er aan zit te komen. Alles wijst erop dat ABN pas in actie is gekomen toen gebruikers (ik ben zelf ook eigenaar van een Pixel) begonnen te klagen in plaats van op het moment dat de beta's van 10 uit zijn gekomen. Dat vind ik niet echt professioneel. Dit was hoogstwaarschijnlijk ook gebeurd als een Samsung Galaxy S10 als eerste Android 10 had gekregen.

[Reactie gewijzigd door AgeOfPanic op 24 juli 2024 10:21]

Toen ik indertijd nog op Android zat (nexus) genoot ik van het snel ontvangen van de updates maar het grote nadeel waren de apps (vooral die van banken).
Om een of andere reden lopen ze altijd achter.
Net alsof iOS meer aandacht heeft terwijl het marktaandeel van Android vele malen groter is.
Erg vreemd.
Het grappige is dat bij voorgaande beta's en zelfs na officiële updates internet bankieren vaak inderdaad niet werkte, dat bij Android 10 wel gewoon bleef werken tijdens de beta (en nu uiteraard ook nog steeds).
Omdat iOS apparaten een groot deel van de markt zijn en allemaal updates krijgen. Android apparaten kan je echter kopen met Android 5, 6, 7, 8, 9 en binnenkort 10. Dat maakt het onwikkelen ervoor knap lastig - vooral omdat Android er een handje van heeft meer en meer beperkingen te implementeren waardoor functionaliteit wegvalt, als je app daar gebruik van maakt dan is dat een probleem.

Alhoewel Android als geheel groter is dan het marktaandeel van iOS is dit 'geheel' een samenraapsel van versies die afzonderlijk allen kleiner zijn dan het aandeel van iOS
Aha, bedankt voor je uitleg.
Ik denk (weet niet zeker hoor) dat ze dit soort werk uitbesteden aan een bedrijf gespecialiseerd in het bouwen van zo'n app. En dan zijn de lijntjes net wat langer weer, plus, de appbouwer kan ook denken, laat het maar klappen, dan krijgen wij extra budget om het op te lossen. Lekker uren schrijven, google bedankt.
Nee, ze bouwen deze apps helemaal zelf. Bron: als developer voor Rabobank gewerkt. Ik kan me niet inbeelden dat het anders is bij ING en ABN.

Banken hebben echt uitgebreide dev afdelingen, die huren echt geen bedrijfje in op een mobiele app te bouwen.
ING heeft een vrij groot intern team, oud werkgever van mij heeft veel met ze samengewerkt. ABN heeft volgens mij veel meer geoutsourced, vriend van mij werkte voor een tech consulting bedrijf bij ABN. Heeft daar gewoon meerdere jaren rondgelopen, maar was technisch een werknemer van het consulting bedrijf, niet van ABN.
Daarom leek dit mij ook wel aannemelijk. Mijn broer loopt als jaren bij Aegon rond, van alles developen en testen, maar is geen werknemer van Aegon, maar van een consulting bedrijf.

[Reactie gewijzigd door Ruw ER op 24 juli 2024 10:21]

ABN heeft alle development in 2004 ge-outsourced. Dus vrij zeker dat die het met een 3e partij doen.
offtopic: Als ze al iets hebben is het ge-insourced, ben recent nog in Amsterdam geweest en gewoon met dev om tafel gezeten.
Ze zijn langzaam weer aan het insourcen heb ik inderdaad begrepen. Ook zit er een soort van incubator vlakbij waar ze wat konden doen. Ik weet niet in hoevere ze op dit moment eigen ontwikkelaars hebben of dat alleen de begeleiding inhouse is.
Ze hebben een heleboel eigen ontwikkelaars en zijn tevens actief aan het werven. Bron; vrienden en ex-collega's.
de Rabo app wordt niet volledig zelf gebouwd...
Het zal je verbazen wat voor dev capaciteit sommige banken inhouse hebben ;)

Verwacht eerder dat het een op één stapeling van (kleine) punten is (geen Android10 tijdig in de test suite, changes tussen beta en final release, verwachte release en adoptie van Android10, andere issues met hogere prio, etc) waardoor het tot nu toe (lijkt alsof het) geen hoge prio heeft gehad.

[Reactie gewijzigd door Caayn op 24 juli 2024 10:21]

Dat is voor dit soort apps zeker niet het geval. Wel is het zo dat er in scrum teams gewerkt wordt die op basis van zogenaamde stories per "sprint" (periode van enkele weken) deze stories oppakken. De stories worden voor het begin van de sprint uit de zogenaamde "backlog" gevist waar de backlog al gesorteerd staat op prioriteit. Alleen stories die "ready to sprint" zijn zullen worden opgepakt en alleen zoveel stories als er passen in een sprint (stories krijgen punten toebedeelt en een punt komt grofweg overeen met ontwikkelcapaciteit, een sprint heeft een beperkt aantal punten).

Het prioriteren gebeurt overigens door de product owner en die is vaak (niet altijd overigens) van het bedrijf, zelfs als de rest van het team van een externe partij is.

De app zal dus nog wel in ontwikkeling zijn, echter heeft de story die hoort bij het klaarmaken van de app voor android 10 waarschijnlijk simpelweg niet hoog genoeg gestaan op de backlog om meet te kunnen in een sprint.

[Reactie gewijzigd door Creesch op 24 juli 2024 10:21]

Goede beschrijving, echter legt het niet uit waarom de prioriteit door de productowner verkeerd is ingeschat.
Het voordeel van agile/scrum is dat juist voor elke sprint de owner opnieuw kan bepalen wat er belangrijk is.
Gebrek aan kennis van agile/scrum, niet goed opgelet, Pixel staat niet in de stories, wie weet het?

[Reactie gewijzigd door pe0mot op 24 juli 2024 10:21]

Klopt helemaal, er is nog steeds ergens een inschatting gemaakt over de prioriteit of niet op de radar is gekomen. Maar die is sowieso niet te verklaren door de ontwikkelmethode en zeker niet door het af te schuiven op een stereotype van hoe software ontwikkeld wordt ;)
Sowieso was het maar een aanname.
Is dit niet gewoon een beperking ivm privacy? Aangezien IMEI min of meer te herleiden is tot 1 user?
Ik gebruik zelf ING in combinatie met Oneplus 7 Pro (android 10).
En ook daar werkt nfc betaling niet. De betaling loopt niet door.
Pinapparaat en telefoon zien elkaar wel maar blijft dan vervolgens hangen.

-edit-
Oke thanks iedereen voor jullie feedback zal even mijn mobiele pas opnieuw toevoegen misschien dat daar een issue zit.

[Reactie gewijzigd door chienboy op 24 juli 2024 10:21]

Ik heb ook OnePlus 7 Pro (android 10 beta 1 en sinds vandaag beta 2) en kan in combinatie met ING app gewoon contactloos betalen via nfc.
Draai zelf ing icm pixel 2xl met android q. Heb vanochtend nog gwn betaald met mn toestel, ging prima. Moest wel mn pas opnieuw aanmaken de eerste keer na de upgrade.
Pixel 3xl met Android 10 hier, betaal al paar dagen draadloos met het toestel zonder problemen. Ik zit bij ING
ING met OP5T hier, geen enkel probleem. Ook even bij collega gevraagd met een 7 Pro, ook 0 issues met ING
NFC even uit en aan zetten kan ook helpen. Van de week wilde het op mijn telefoon ook niet meer werken (Android 9 weliswaar) en toen was het voldoende om NFC even een schop te geven. Telefoon rebooten zou wellicht ook het gewenste effect kunnen geven.
Dit is precies de reden waarom de Nederlandse banken gewoon ondersteuning moeten gaan bieden voor Google Pay, heb je dit soort problemen niet...
Volgens mij kost dat weer geld, lijkt me niet dat dit helemaal gratis is. Volgens mij is dat ook de reden dat we het nog niet hebben. Eigen app levert bank kennelijk meer op.
Ook de wallet apps van banken zullen geld gaan kosten. Heeft ABN bijvoorbeeld al aangekondigt.
Niet waar. ABN heeft laten weten dat Wallet tot tenminste 1 jan 2020 gratis is en daarna gaan ze bekijken of er kosten voor gerekend worden, maar dat is nog helemaal geen zekerheid. Ze hebben nog helemaal niet aangekondigd dat het geld gaat kosten.
Ook voor het gebruik van uw Mobiele Betaalpas rekenen wij in ieder geval tot 1 januari 2020 geen extra kosten. Als er iets verandert in de tarieven, laten wij u dat op tijd weten.
Daarnaast heeft rabo net aangegeven dat mobiel betalen nu voor iedereen gratis is.
De datum van 1 januari heeft de ABN al 3 jaar steeds staan. Steeds in december wordt de 'gratis' periode voor weer een jaar opgeschoven.
Het kost ontwikkelings/integratiekosten. Daarnaast betaal je met je data.

[Reactie gewijzigd door Maarten21 op 24 juli 2024 10:21]

Laten we onze betaaldata aan Google geven. Lijkt me een heel fantastisch idee. Bijna net zo'n goed idee als een Amerikaans bedrijf de kans geven belasting te heffen op alle betaaltransacties.
Optionele ondersteuning? Prima.

Als enige optie? Nee danku, ik hoef mijn financiële gegevens niet bij een Amerikaanse partij en de grootste data hoarder/advertentie boer van de wereld neer te leggen.
Voor het eerst dat ik lees dat rabo nfc ondersteund. Zal er wel naast gekeken hebben maar van de Rabo zelf ook nooit gehoord.
Gebruik al tweeënhalf jaar mobiel betalen via rabo. Werkt eigenlijk al jaren perfect.
Heb het zelf een tijdje op mijn telefoon gehad.. zou het op basis van mijn ervaringen bepaald niet 'ondersteund' noemen: ik geloof dat ik in de maanden dat ik het gebruikte in totaal drie betalingen heb kunnen doen. Meestal kreeg ik wel één of andere foutmelding en sta je dus onnodig lang te klungelen voor de kassa. Waar je tenslotte dan toch weer met die bekende pas mag afrekenen..

Leuk als het zou werken, al is het maar als back-up voor een defecte pinpas, maar ik hoef niet meer..
Ja, heb ik al meer dan een jaar. 1x gebruikt om te testen :)
als eerste bank in NL (sinds 2014) ondersteund Rabo dit al op Android.. Product heet de Rabo Wallet
Ja kwam er ook achter. Waarom zit dit niet in de normale app?
Wat is precies de reden dat de app toegang moet hebben tot het IMEI nummer?
Waarom is er eigenlijk voor de beveiliging een IMEI nummer nodig?
Ik gok dat dit gebeurd om te controleren of het toestel (naast de app) ook goedgekeurd is en indien nodig kan het toestel geblokkeerd worden. De app met alle data kopiëren naar een ander toestel heeft dan geen zin omdat die niet goedgekeurd is.

Mocht jij ineens een ander IMEI nummer hebben is dat een rode vlag.

[Reactie gewijzigd door Caayn op 24 juli 2024 10:21]

Lijkt me sterk. Als je in staat bent alle data van een app te clonen, heb je root access op beide apparaten. Dan is het spoofen van een IMEI-nummer naar de Android-API weinig moeite met tools en frameworks als Xposed. En dat is nog zonder de beviliging van de Android Keystore (gebacked door TPM-hardware) waar het toch wel verdomd lastig is de data uit te kopiëren (kan wel, maar dan moet je toch behoorlijk wat systeemonderdelen hijacken, helemaal vanuit Android 6).

Ik vind het maar raar.
Mischien om te checken of de app nog wel op de juiste/originele phone draait?

Als je bijvoorbeeld een nieuwe phone neemt en alles via een kabel overzet (zoals bij Samsung), je je eerst opnieuw moet aanmelden omdat de IMEI niet meer overeenkomt?

Zomaar een gok...
De banken hebben hier het afgelopen halfjaar weinig tijd in gestoken blijkbaar. Ik vermoed dat PSD2 hogere prio had. Het is ook niet even snel technisch op te lossen, anders hadden ze dat wel gedaan. Beveiliging wordt steeds complexer door alle opgelegde eisen en de bank wordt bijna altijd aansprakelijk gesteld als er iets misgaat. En terug naar de card reader oid willen we ook niet.
In BE hetzelfde met de Belfius app, sinds Android 10 werken contactloze betalingen via NFC niet meer. Volgens de bank komt er volgende week een nieuwe release uit waarin het weer zou werken.
Heeft iemand mobiel betalen met bunq op Android 10 al uitgeprobeerd?
Grappig dat meerdere Nederlandse banken hierdoor getroffen worden. Het gebruik van IMEI is al lang niet aangeraden:

#1: Avoid using hardware identifiers. Hardware identifiers such as SSAID (Android ID) and IMEI can be avoided in most use-cases without limiting required functionality.

https://developer.android...ng/articles/user-data-ids

Op dit item kan niet meer gereageerd worden.