Het nieuwe beveiligingsbeleid van ING voor internetbankieren maakt klanten kwetsbaarder voor aanvallers, aldus beveiligingsexpert Hans van de Looy. Vanaf 15 maart zijn zowel wachtwoord als gebruikersnaam voor online banking via sms op te vragen. Voorheen moesten klanten naar een kantoor toe en zich daar legitimeren voordat ze de gegevens kregen. De bank zou het klanten vooral makkelijker willen maken, maar dat lijkt ook voor misbruik te gelden. Hans van de Looy van beveiligingsbedrijf Madison Gurkha heeft zijn bedenkingen over het nieuwe beleid. "Op dit moment heb je de controle over twee kanalen nodig om betalingen te kunnen doen", zo laat hij tegenover Tweakers.net weten.
De tan-code waarmee klanten een betaling bevestigen wordt vaak via sms verstuurd. Het wachtwoord moet men fysiek ergens ophalen. Als straks beide gegevens via de telefoon zijn te bemachtigen komt dat de beveiliging niet ten goede, aldus Van de Looy: "Een van de twee kanalen valt gewoon weg. Gebruikers worden hierdoor aanzienlijk kwetsbaarder." De ING zegt een goede afweging tussen klantvriendelijkheid en beveiliging te hebben gemaakt. Daarnaast acht de bank de kans op fraude 'zeer onwaarschijnlijk'.
Deze posting is gelocked. Reageren is niet meer mogelijk.