image

Twee-factor authenticatie online banking niet waterdicht

dinsdag 11 april 2006, 15:02 door Redactie, 3 reacties

In Nederland is online banking een vrij veilige manier om bankzaken te doen. In veel andere landen, waar slechts een gebruikersnaam en wachtwoord nodig zijn, is dit een ander verhaal, en slaan phishers en andere computercriminelen regelmatig hun slag.

Om bankfraude en diefstal tegen te gaan stappen veel Amerikaanse banken over op twee-factor authenticatie, wat gebaseerd is op iets dat je weet en wat je hebt. Dit maakt het veel lastiger voor aanvallers en phishers om de credentials van het slachtoffer over te nemen. Aanvallers zullen zich daarnaast richten op banken die nog geen adequate beveiligingsmaatregelen hebben genomen.

Als straks elke bank van twee-factor authenticatie gebruik maakt, zullen aanvallers zich op de applicaties richten die door deze vorm van authenticatie beschermd worden. Iets wat sneller zal gebeuren dan veel mensen denken. Aanvallers kunnen dan nog steeds via Trojaanse paarden, phishing scams en "man in de middle" aanvallen de online bankrekening plunderen.

Banken moeten daarom het publiek onderwijzen hoe ze veilig bankzaken kunnen doen. Ook moeten financiele instellingen meer moeite doen zodat klanten makkelijker kunnen zien of een website legitiem is of niet. Verder moeten er fraude detectie systemen komen die foute transacties kunnen herkennen en stoppen voordat het te laat is. (Networksec)

Reacties (3)
11-04-2006, 15:29 door Anoniem
Ik vind het artikel bij Networksec wel een "Als dit, dan dat"-gehalte hebben,
maar het is zeker iets om rekening mee te houden in de zeer nabije
toekomst.
11-04-2006, 16:33 door pipo
Niets is waterdicht, maar het gaat erom om zoveel mogelijk
beveiliging te introduceren dat het nagenoeg onmogelijk wordt.

Overigens kan twee factor authenticatie ook nog bestaan uit
iets 'wat je bent', icm één van de twee bovengenoemde.

Fraude detectie systemen die transacties monitoren bestaan
overigens al.
11-04-2006, 19:55 door Anoniem
Zolang mensen hun computer gebruiken voor andere doeleinden
als online bankieren blijft dit gevaar altijd nog bestaan.
En een firewall kan ook gekild worden dus word het ooit wel
veilig?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.