image

ING lanceert software voor veilig internetbankieren

maandag 26 mei 2008, 10:15 door Redactie, 6 reacties

De Amerikaanse afdeling van ING heeft een programma gelanceerd dat naar eigen zeggen voorkomt dat cybercriminelen de bankrekeningen van consumenten kunnen plunderen. De door het Israëlische Trusteer ontwikkelde tool genaamd 'Rapport', kaapt verschillende Windows API's op het systeem. Ook blokkeert het API calls die op kwaadaardige activiteiten kunnen duiden. Veel malware is in staat om bijvoorbeeld de "WinIntet" API te kapen, die een SSL-verbinding tussen de browser en de website opzet. Door deze API te kapen, kan de malware gebruikersnamen en wachtwoorden stelen, ook al voert een gebruiker die in op een site die de data versleutelt, omdat de informatie op een lager niveau wordt gepakt, nog voordat het is versleuteld.

Rapport zou dit voorkomen, waardoor de consument toch nog op een veilige manier kan internetbankieren, ook al is zijn systeem geïnfecteerd. De 400KB grote applicatie versleutelt tevens alle toetsaanslagen voordat het de website bereikt. De laatste beveiligingslaag bestaat uit het controleren van het IP-adres en SSL certificaat van de website, zodat consumenten hun login niet op een phishingsite invoeren.

Helpdesk ellende

De tool kost 20 dollar, maar die kosten neemt ING Direct voor haar rekening. "Rapport is een nieuwe generatie desktopbeveiliging die consumenten beschermt tegen online identiteitsdiefstal en malware dreigingen zoals phishing, pharming, keyloggers, man-in-the-middle aanvallen, man-in-the-browser aanvallen, screengrabbers en gekaapte sessies," aldus de bank.

Banken zijn nog altijd terughoudend met het installeren van software op de computers van hun klanten, voornamelijk uit angst dat klanten de helpdesk met vragen overstelpen. Een ander probleem met dit soort initiatieven is dat niemand het gebruikt of dat virusschrijvers het uiteindelijk weten te omzeilen. "De banken zijn bang om zich met de desktop van consumenten bezig te houden. Elke bank die ik hier over heb gesproken wil zich daar niet aan branden, omdat ze denken dat het veel supporttelefoontjes en troubleshooting betekent," zegt Avivah Litan van Gartner.

Reacties (6)
26-05-2008, 11:01 door SirDice
De door het Israëlische Trusteer ontwikkelde tool genaamd 'Rapport', kaapt verschillende Windows API's op het systeem. Ook blokkeert het API calls die op kwaadaardige activiteiten kunnen duiden. Veel malware is in staat om bijvoorbeeld te "WinIntet" API te kapen, die een SSL-verbinding tussen de browser en de website opzet.
In hoeverre steekt de "normale" anti-malware software hier een stokje voor?
Gaat dit geen alarmbellen triggeren met andere software?

Simpele oplossing, haal de administrator rechten van je account. Malware kan dan deze APIs niet omleggen (daar heb je immers admin rechten voor nodig).
26-05-2008, 11:22 door Anoniem
Door SirDice
Simpele oplossing, haal de administrator rechten van je account.
Malware kan dan deze APIs niet omleggen (daar heb je immers admin
rechten voor nodig).

...of de site zo te bouwen dat er GEEN windows API\'s meer nodig zijn voor
de
functionaliteit ; )
26-05-2008, 11:36 door SirDice
...of de site zo te bouwen dat er GEEN windows API\'s meer nodig zijn voor
de functionaliteit ; )
Die windows APIs hebben niets maar dan ook niets te maken met de manier waarop de site gemaakt is. Het zijn de APIs die je nodig hebt om uberhaubt iets te kunnen doen op Internet met een Windows machine.. Je verwart het een en ander met Active-X. De WinInet API is de windows variant van de BSD Socket API.
26-05-2008, 16:26 door Anoniem
Leuk !
Nog een applicatie om te hacken... ! ;)
26-05-2008, 16:36 door Anoniem
Isrealisch? Dan gaan bij mij direct de nekharen overeind. Al een paar keer sw
van een isrealische bron gekregen die toch data bleek te zenden naar een
centrale database in Israel.

En het was software die ruime naamsbekendheid.


Zeker op dit nivo...not done...vertrouw software uit dat land voor geen meter.

Iemand dit sw gecontroleerd? Kunnen wij Nederlanders toch ook wel
maken ???


tjezus.
26-05-2008, 20:37 door Anoniem
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.