GroenLinks stelt kamervragen over een ontwerpfout in het internetbankieren van ING. Met de bankiersite van ING kunnen kwaadwillenden relatief eenvoudig combinaties van namen en rekeningnummers aanleggen, bijvoorbeeld voor fraude.
Vorige week berichtte Tweakers.net dat de overmaakfunctie op de website voor internetbankieren van ING kan worden gebruikt om een lijst met namen en rekeningnummers van ING-klanten aan te leggen. Dat komt doordat de ING-site bij het overmaken controleert of de combinatie van een naam en rekeningnummer klopt, met vermelding van de bijbehorende naam van het ingevoerde rekeningnummer. Dat kan ook geautomatiseerd, want er zit geen limiet op het aantal keren dat een rekeningnummer wordt gecontroleerd en beveiligingsmechanismes zoals captcha's worden niet gebruikt.
Naar aanleiding van het artikel stelt GroenLinks-kamerlid Bruno Braakhuis kamervragen, zo maakte zijn partij vandaag bekend. Braakhuis maakt zich zorgen over fraude die uit de ontwerpfout zou kunnen voortvloeien. Volgens Braakhuis accepteert de Nederlandsche Bank namelijk dat mensen via internet machtigingen voor betalingen afgeven door hun rekeningnummer, woonplaats en naam op te geven. "Het is als een pinpas zonder pincode", aldus Braakhuis. "De klanten van de ING zijn hun saldo niet meer zeker zolang deze situatie blijft bestaan." Overigens heeft ING inmiddels wel een update aangekondigd waarbij geen woonplaatsen meer worden weergegeven.
Braakhuis wil van de minister De Jager van Financiën weten of 'uitgelekte' klantgegevens kunnen worden gebruikt om op grote schaal te frauderen en wil een garantie dat consumenten en beheerders van webwinkels geen gevolgen zullen ondervinden van eventuele fraude. Hij vraagt minister De Jager om de zaak 'met spoed' te behandelen, omdat het probleem urgent zou zijn.