ING adviseert klanten om hoofdletters te gebruiken, maar hierop wordt niet gecontroleerd tijdens het inloggen. Een lezer van Webwereld ontdekte dat hij zowel met "WACHTWOORD" als "wachtwoord" kon inloggen. De bank laat op de eigen website weten: "Gebruik hoofdletters, kleine letters, cijfers en symbolen door elkaar. Gebruik altijd verschillende wachtwoorden voor verschillende diensten", zo blijkt uit de Google-cache. De bank heeft het advies inmiddels aangepast. Nu staat er: "Gebruik letters, cijfers en symbolen door elkaar."
Slecht idee
Volgens Frank van Vliet van Certified Secure zijn wachtwoorden sowieso een slecht idee voor het inloggen bij banken. Gebruikers kiezen over het algemeen eenvoudige wachtwoorden. Tweefactor-authenticatie, waarbij klanten voor het inloggen een calculator gebruiken, zou een betere oplossing zijn. Alle andere grote Nederlandse banken gebruiken dit systeem al.
Een woordvoerder van ING laat tegenover Webwereld weten dat het advies om grote en kleine letters te gebruiken raar is en dat de bank dit zal aanpassen. Ook benadrukt hij dat de bank er alle belang bij heeft om gebruikers te beveiligen en aan de eisen van de Nederlandse Bank te voldoen. "Maar goed je maakt een afweging tussen beveiliging en gebruiksgemak. En dat is waarom we bepaalde keuzes maken", legt de woordvoerder uit. Onlangs werd een soortgelijk probleem ook bij webwinkel Amazon ontdekt.
Deze posting is gelocked. Reageren is niet meer mogelijk.