Het internetbankieren vanaf een besmette computer is altijd onveilig, ongeacht hoe de authenticator voor het versturen van betalingen wordt gebruikt. Dat zegt Mark Loman van het Nederlandse anti-virusbedrijf SurfRight tegenover Security.nl. Gisteren kwam Nieuwsuur met de onthulling dat onderzoekers van de Radboud Universiteit hadden aangetoond hoe malware de transactie van de e.dentifier2 kan manipuleren als die via USB is aangesloten.
Probleem
Volgens Loman is internetbankieren vanaf een besmette pc altijd onveilig. "Het gebruik van de e.dentifier2 met USB-kabel maakt bankieren niet onveiliger dan zonder. Er is een besmetting nodig om geld te stelen." Loman stelt dat het zwakke punt in de e.dentifier2 moet worden opgelost, maar dat dit niet de kern van het probleem is. Dat is nog altijd de geïnfecteerde pc.
Fraude
Zodra malware toegang tot de pc heeft kan het allerlei trucs uithalen om geld van de bankrekening te stelen. Dat blijkt wel uit de activiteit van allerlei banking Trojans die speciaal ontwikkeld zijn om inloggegevens en transactiecodes te stelen.
ABN AMRO liet eerder weten dat het de door de onderzoekers aangetoonde fraude kan detecteren.
Deze posting is gelocked. Reageren is niet meer mogelijk.