Dit probleem is al jaren bekend, zoals je terecht al opmerkt, vandaar dat ik me afvraag wat je precies verwacht van ons als lezer bij dit topic. In het buitenland (vooral buiten de EU) is het helemaal triest gesteld overigens.
Feiten:
Dat je (bedoeld of niet) insinueert dat dit te "fixen" valt door wat aanpassingen hier en daar door te voeren is niet helemaal correct. Implementatie van oplossingen voor dergelijke problemen zijn een verhaal van kosten / baten.
Het vereist een complete revisie, van de grond af dus, van de gehele infrastructuur en is in de praktijk enkel haalbaar voor "nieuwe spelers op de markt," en de partijen die zich willen profileren / onderscheiden op het gebied van duurzaamheid en veiligheid.
Wel kan ik je verzekeren dat genoemde problemen, en vele-vele-vele anderen zijn opgenomen in de beleidsnota's van vrijwel alle grote financiële instellingen in Nederland, al verwacht ik niet dat dit op korte termijn daadwerkelijk effect heeft.
IMHO:
Deze kwetsbaarheden zijn (potentieel) te misbruiken door zowel malware (passief) als hackers (actief) en zal, gezien de ontwikkelingen de laatste jaren op het gebied van malware en de groei in eenvoudige verkrijgbaarheid van exploits, een enorme toename van fraude met internet-bankieren tot gevolg hebben. Op naar 2013.
EDIT:
@TS: Nogmaals, de strekking is duidelijk, maar wat verwacht je voor reacties? "Oh, dit is wel erg?"