image

ABN AMRO reageert op "onveilig Internet Bankieren"

woensdag 30 oktober 2002, 11:35 door Redactie, 9 reacties

De uitzending van Netwerk op 28 oktober zorgde voor de nodige commotie bij gebruikers van ABN AMRO's Internet bankieren. In de uitzending werd een allang bekende bug van SSL in Internet Explorer gedemonstreerd op een lokaal netwerk, waarbij een overboeking werd "gepakt", waarna de data veranderd werd. Al met al een storm in een glas water, maar ABN AMRO heeft toch gereageerd. Volgens de bank is Internet Bankieren nooit 100% veilig, maar gebruikt men wel de laatste beveiligingstechnieken. Naast wat andere antwoorden geeft de bank ook een lijst met voorzorgsmaatregelen om inbraak te voorkomen.

Reacties (9)
30-10-2002, 11:39 door SirDice
Het ging hier niet om een bug in SSH maar in SSL.
30-10-2002, 11:46 door SirDice
Originally posted by sirdice
Het ging hier niet om een bug in SSH maar in SSL.

Da's rap aangepast ;-)
30-10-2002, 13:01 door Anoniem
ik had meer het idee dat ze via een wireless open netwerk data onderschepten, maar datkan ook aan mij liggen.
30-10-2002, 15:03 door SirDice
Originally posted by Unregistered
ik had meer het idee dat ze via een wireless open netwerk data onderschepten, maar datkan ook aan mij liggen.

Het gaat hierom:

[URL=http://online.securityfocus.com/bid/5410/info/]http://online.securityfocus.com/bid/5410/info/[/URL]

En waarschijnlijk hebben ze hiermee zitten spelen:

[URL=http://www.thoughtcrime.org/ie.html]http://www.thoughtcrime.org/ie.html[/URL]

Je kon net niets zien en er werd ook met geen woord gerept wat het probleem nu precies was.
30-10-2002, 15:44 door Anoniem
van de ABN-ARMO site:
Wat als toch onverhoopt geld wordt afgeschreven van mijn rekening?
Wij achten de kans hierop minimaal. Mocht u desondanks toch slachtoffer worden van deze vorm van criminaliteit, via een elektronische inbraak zoals door Netwerk werd gedemonstreerd, dan nemen wij de daardoor ontstane schade voor onze rekening.
Zou dit nu betekenen dat je elke electronische overboeking die gedaan is via je internet account in principe kunt aanvechten? En waarop baseert ABN AMRO dan haar oordeel, m.a.w. wat is de door de klant te leveren bewijslast??

Leon
30-10-2002, 16:53 door Anoniem
Men doet net of alleen ABN-Amro de klant heeft gewaarschuwd, maar ook de SNS-bank heeft al een tijdje op haar website een waarschuwing laten uitgaan. Er wordt uitgelegd hoe een vals certificaat kan worden ontdekt, en welke echt zijn. Het z.g. SSL-lek in IE is al een jaar geleden ontdekt en in tegenstelling tot het televisieprogramma Netwerk beweert, bestaat er geen patch voor het probleem.
Wil men een browser gebruiken die wel de certificaten afhandeling goed verzorgd, dan kan men Netscape, Mozilla e.d. gebruiken.
31-10-2002, 23:55 door Anoniem
Er is wel degelijk een patch uigebracht door Microsoft, echter helaas nog niet via de bij iedereen bekende Windows-update. Zie op de volgende link het hele verhaal met de link naar de patch.
http://www.accw.nl/nieuws/31102002_microsoft_heeft_al_lang_patchvoo.htm

Originally posted by Unregistered
Men doet net of alleen ABN-Amro de klant heeft gewaarschuwd, maar ook de SNS-bank heeft al een tijdje op haar website een waarschuwing laten uitgaan. Er wordt uitgelegd hoe een vals certificaat kan worden ontdekt, en welke echt zijn. Het z.g. SSL-lek in IE is al een jaar geleden ontdekt en in tegenstelling tot het televisieprogramma Netwerk beweert, bestaat er geen patch voor het probleem.
Wil men een browser gebruiken die wel de certificaten afhandeling goed verzorgd, dan kan men Netscape, Mozilla e.d. gebruiken.
[/QUOTE]
01-11-2002, 13:22 door Anoniem
Originally posted by Unregistered
Zou dit nu betekenen dat je elke electronische overboeking die gedaan is via je internet account in principe kunt aanvechten? En waarop baseert ABN AMRO dan haar oordeel, m.a.w. wat is de door de klant te leveren bewijslast??

Leon

Dat is een leuke. De grap is, er is alleen maar transactielogging, en die is digitaal opgeslagen dus veranderbaar.
Maar dat is al jaren zo, ook in de oude situatie met overschrijvingskaarten werden deze ingescand en digitaal opgeslagen. Ergo veranderbaar.
De vraag is dus: Wie bewijst wat? Hoe bewijs je dat ? en waarmee bewijs je dat ?

Jim.
04-11-2002, 12:44 door Anoniem
Vroeger was het mogelijk met Netscape om bepaalde velden uit een HTML formulier te signen met een certificaat.


Bestaat dat nog steeds?

Zou mooi zijn. :-)


Raymond.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.