Je hebt een klacht over de onderstaande posting:
Door Consultant: ING zakelijk bankieren kraken: 1. Maak een VOIP account aan voor een telefoonnumer 2. Infecteer slachtoffer via exploit toolkit 3. Malware op PC vangt gebruikersnaam en wachtwoord op 4. Het telefoonnummer kan na inloggen worden aangepast zodat de TAN code naar het aangemaakt voip accountje gaat 5. Bankrekening geplunderd... Voldoende security?Nee. Het grootste probleem hier is echter niet het zondigen tegen het 2CA (http://acronyms.thefreedictionary.com/Two+Channel+Authentication) principe dat die kanalen bij de bron moeten splitsen en pas bij de gebruiker mogen samenkomen, maar het feit dat de PC gecompromitteerd is - en dus die trojan, ongeacht of deze zelf over de TAN codes beschikt, andere financiële transacties kan uitvoeren dan de gebruiker denkt te doen (zie http://www.schneier.com/essay-083.html). Het grootste probleem is dat multi-purpose PC's inherent ongeschikt zijn voor risicovolle handelingen zoals internetbankieren. Wat jij aangeeft maakt het er natuurlijk ...
Beschrijf je klacht (Optioneel):