Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Welke platforms/besturingsystemen zijn toegestaan bij internetbankieren?

21-05-2015, 13:33 door Anoniem, 21 reacties
Hallo,ik zou graag willen weten welke platforms/besturingssystemen zijn toegestaan om mee te internetbankieren,dus dat je mocht er iets gebeuren en je financieele schade zou oplopen dat de bank die schade dan (grotendeels) vergoedt.Welke versies van windows worden toegestaan? En wordt Linux (Mint) toegestaan,Tails,Chromebook? En hoe zit dat bij de smartphones,welke worden toegestaan? Android,zo ja welke versies? En zijn er ook nog vereisten voor het gebruik van bepaalde browsers? En Blackberry wordt dat nog toegestaan,enzo ja welke versies? En wat is veiliger om te internetbankieren middels smartphone? De eigen wifi of de mobiele internetverbinding 3G/4G vd mobiele provider?
Reacties (21)
21-05-2015, 14:01 door Mysterio
https://www.nvb.nl/media/document/001029_uniforme-veiligheidsregels.pdfJouw verhaal schrijven duurt langer dan de regels vinden. Wat ik hieruit haal:

- Actuele besturingssystemen (dus die nog in leven zijn en niet end-of-life of end-of-support) met actuele (beveiligings)updates
- Actuele overige software
- Geen illegale software
- Wachtwoord of toegangscode verplicht
- Geen ongeautoriseerde toegang mogelijk tot door de bank verstrekte apparatuur.
- Uitloggen wanneer je klaar bent met bankzaken.

Dit onder de noemer van "Zorg voor een goede beveiliging van apparatuur die u gebruikt voor uw bankzaken" wat dus een redelijke ruime opvatting is. Zolang een bankapp een oude android versie ondersteunt (bijvoorbeeld) is het dan ook toegestaan volgens de richtlijnen?
21-05-2015, 14:04 door Anoniem
Dat ligt aan je bank, bij die van mij vond ik in ieder geval geen beperkingen wat bereft OS. Wel dat je moet zorgen voor updates, een veilige omgeving, een systeem met aanmeld code en geen illegale software. Standaard lijkt me.
21-05-2015, 17:02 door Anoniem
Ik heb zelf even gekeken op de ING website en daarop zag ik dat je zelfs windows vista mag gebruiken met Chrome en Firefox browser,maar niet met IE9,Windows 7 mag ook met zowel IE11,Chrome alsook Firefox.Linux,Tails,Chromebook zag ik niet vermeld,op de mobiel mag je o.a.BB (hoewel de ING bank-app niet meer in de BB webstore verkrijgbaar is),Android,I-phone gebruiken.
21-05-2015, 18:12 door Spiff has left the building
Door Anoniem, 17:02 uur:
Ik heb zelf even gekeken op de ING website en daarop zag ik dat je zelfs windows vista mag gebruiken met Chrome en Firefox browser, maar niet met IE9,
Windows 7 mag ook met zowel IE11, Chrome alsook Firefox.
Linux, Tails, Chromebook zag ik niet vermeld,
op de mobiel mag je o.a. BB (hoewel de ING bank-app niet meer in de BB webstore verkrijgbaar is), Android, I-phone gebruiken.
Bronnen? Deze?
https://www.ing.nl/de-ing/veilig-bankieren/5bs-van-veilig-bankieren/beveilig-uw-apparatuur/besturingssystemen-en-browsers.html
Ik heb ook deze er even bijgehaald:
https://www.ing.nl/de-ing/veilig-bankieren/belangrijke-mededelingen/oude-besturingssystemen-om-veiligheidsredenen-niet-langer-ondersteund.html
Constatering:
Op die eeste pagina wordt gesproken over aanbevelingen,
op die tweede pagina wordt gesproken over wel en niet ondersteunde besturingssystemen en browsers.
Een en ander ligt wat genuanceerder dan Anoniem 17:02 aangaf.
Waar Anoniem 17:02 aangaf,
zag ik dat je zelfs windows vista mag gebruiken met Chrome en Firefox browser, maar niet met IE9
adviseert ING voor Vista Google Chrome of Firefox (laatste vrijgegeven versie),
maar geeft ING op de tweede pagina tevens aan "Gebruik alleen Internet Explorer 9 of hoger", waarmee IE9 dus niet uitgesloten wordt.
Het is vast verstandiger om met een moderner browser dan IE9 te internetbankieren, maar IE9 wordt dus niet uitgesloten. (IE9 wordt dan ook nog volledig ondersteund met beveiligingsupdates.)

Dit om de bijdrage van Anoniem 17:02 wat aan te vullen en wat nuances aan te brengen.

Tot zover deze niet-internetbankierder ;-)
22-05-2015, 10:32 door Anoniem
Zolang jij het werkend krijgt op het door jou gebruikte platform kun je internet bankieren (of dat verstandig is is een ander verhaal).

De aanbevelingen en ondersteuning wordt van belang in het geval er verdachte transactie's plaatsvinden op/met/door jou account/systeem bij de bank.
Dan gaat er gekeken worden naar jou systeem en door jezelf genomen verantwoordelijkheid om voor een veilig systeem te zorgen.
Voldoe je dan niet aan de gestelde regels heb je pech en kun je fluiten naar je geld.

Gebruik internet bankieren met verstand, niet met gevoel.
22-05-2015, 11:02 door Anoniem
Het is niet zo interessant welke browser je gebruikt om te bankieren, dat ze daar bepaalde eisen aan stellen is meer om
te zorgen dat hun site correct gerenderd wordt (en dat bepaalde details goed werken) dan in verband met de veiligheid.

Waar het meer om gaat is wat je verder nog met je computer doet. Als je computer niet uptodate is, een virusgevoelig
platform heeft en geen virusscanner, of als je risicovol gedrag vertoont (vanalles maar downloaden en runnen), dan kan
je computer besmet zijn en kun je problemen krijgen met de veiligheid.

Het heeft dus niet zoveel zin om "voor de veiligheid" een browser te installeren die de bank daarvoor aanraadt en ondertussen
gewoon je andere werk met de computer met een onveilige browser te doen (bijvoorbeeld een oude IE die je niet update,
nog ernstiger in combinatie met Java en Flash player).
23-05-2015, 06:44 door Euro10000
De bank kan zien welke browser je gebruikt en je windows/linux versie, dus de bank kan zien of je ge-update hebt.

Dus in de praktijk dit toepassen:
-pc starten,
inloggen,(dit moet),
dan eerst met de hand up-date uitvoeren van je windows/linux,
dan update uitvoeren van alle andere software, bij linux gebeurd dit automatisch,
dan je bankzaken doen,
dan je rekening heel erg goed controleren, illegale boekingen krijg je nu vergoed, als je illegale boekingen nu niet ziet, dan kan de bank zeggen dat je dit niet op tijd gemeld hebt, en je nieuwere illegale boekingen moet je zelf betalen.

Tip:
Omdat bijna niemand een pc goed kan beveiligen, regel een 2e pc/laptop, die alleen voor internet bankieren gebruikt wordt.
je hebt dan geen last van illegale software,
geen extra software geinstalleerd,
niet op 100 websites geweest,
etc,
etc,
Dit is het meest gemakkelijke om veilig te werken.
Bijv linux installeren, is ook gratis,
Om te bankieren,
eerst updaten,
dan bank zaken regelen.
dat is alles.
rest van de tijd staat deze pc uit, dus er kan geen virus op komen.
En van je 5 minuten internet bankieren komt er ook geen virus op je pc.

Dit kun je ook nog doen,
http://www.dx.com/p/orico-floppy-drive-slot-4-groups-sata-hdd-power-switch-control-100399?utm_rid=28296997&utm_source=sas&utm_medium=affiliate
Nu kun je 4 harde schijven in je pc zetten.
Elke hd kun je apart aan of uitzetten.
Dus je hebt nu 4 pc's in een behuizing zitten.
1 voor internet bankieren
1 voor aandelen handelen
1 voor internet aankopen
1 voor dagelijks pc handelingen, je weet wel, illgaale softwarer, virussen oplopen op website's, etc
Je kunt natuurlijk ook 1 voor testen van linux/bsd of windows gebruiken.
23-05-2015, 10:13 door Anoniem
IK heb gewoon tussen de rode en de gele voedings kabel van de harde schijf een schakelaar gezet
23-05-2015, 13:14 door Anoniem
Lijkt me nogal te verschillen per bank, misschien niet qua veiligheid maar meer qua in welke browsers het er goed uitziet.

Wat staat er op de site van je bank? Want wat je daadwerkelijk kunt gebruiken lijkt me nogal per bank te verschillen. Zie dat meerdere banken zo een lijstje hebben:
https://www.abnamro.nl/nl/prive/betalen/internet-bankieren/systeemeisen-en-browsers.html
https://www.asnbank.nl/particulier/asn-online-bankieren/veilig-bankieren/wat-kunt-u-zelf-doen/systeemeisen-asnbank.nl.html
https://www.ing.nl/de-ing/veilig-bankieren/5Bs-van-veilig-bankieren/beveilig-uw-apparatuur/besturingssystemen-en-browsers.html
https://www.rabobank.nl/particulieren/toegankelijkheid/besturingssystemen-en-browsers/
https://www.snsbank.nl/particulier/klantenservice/besturingssystemen-en-browsers-snsbank.nl.html

Zie nergens Windows XP met IE6 en als ik daarmee de site van m'n bank probeert te benaderen kan ik niet eens verbinding leggen (nice).

Je bank bellen of tweeten naar ze wil ook helpen, ze kunnen je vast een goed antwoord geven en je vertellen met welke systemen ze zelf testen. Anders is er ook nog https://www.veiligbankieren.nl/nl/betaalmiddelen/internetbankieren/uniforme-veiligheidsregels.html
24-05-2015, 16:06 door Anoniem
Door Euro10000: De bank kan zien welke browser je gebruikt en je windows/linux versie, dus de bank kan zien of je ge-update hebt.

Tenzij je natuurlijk een User Agent Switcher gebruikt. Kiest u maar:
https://addons.mozilla.org/nl/firefox/search/?q=user-agent
24-05-2015, 23:33 door Anoniem
Hoe gaat dat in zijn werk vraag ik me af, als de communicatie tussen jou en de bank gemanipuleerd lijkt te zijn en er geld naar een verkeerde rekening is gegaan? Komt er dan iemand van de bank naar je huis om je computer te inspecteren?
25-05-2015, 13:47 door Anoniem
Door Anoniem: Hoe gaat dat in zijn werk vraag ik me af, als de communicatie tussen jou en de bank gemanipuleerd lijkt te zijn en er geld naar een verkeerde rekening is gegaan? Komt er dan iemand van de bank naar je huis om je computer te inspecteren?

Ik zou zeggen probeer dat gewoon niet achter te komen, dan zit je goed. Of vraag het ze, maar kan me enigszins voorstellen dat ze die procedures niet publiceren.
25-05-2015, 15:46 door Anoniem
Door Euro10000: De bank kan zien welke browser je gebruikt en je windows/linux versie, dus de bank kan zien of je ge-update hebt.

Dus in de praktijk dit toepassen:
-pc starten,
inloggen,(dit moet),
dan eerst met de hand up-date uitvoeren van je windows/linux,
dan update uitvoeren van alle andere software, bij linux gebeurd dit automatisch,
dan je bankzaken doen,
dan je rekening heel erg goed controleren, illegale boekingen krijg je nu vergoed, als je illegale boekingen nu niet ziet, dan kan de bank zeggen dat je dit niet op tijd gemeld hebt, en je nieuwere illegale boekingen moet je zelf betalen.

Tip:
Omdat bijna niemand een pc goed kan beveiligen, regel een 2e pc/laptop, die alleen voor internet bankieren gebruikt wordt.
je hebt dan geen last van illegale software,
geen extra software geinstalleerd,
niet op 100 websites geweest,
etc,
etc,
Dit is het meest gemakkelijke om veilig te werken.
Bijv linux installeren, is ook gratis,
Om te bankieren,
eerst updaten,
dan bank zaken regelen.
dat is alles.
rest van de tijd staat deze pc uit, dus er kan geen virus op komen.
En van je 5 minuten internet bankieren komt er ook geen virus op je pc.

Dit kun je ook nog doen,
http://www.dx.com/p/orico-floppy-drive-slot-4-groups-sata-hdd-power-switch-control-100399?utm_rid=28296997&utm_source=sas&utm_medium=affiliate
Nu kun je 4 harde schijven in je pc zetten.
Elke hd kun je apart aan of uitzetten.
Dus je hebt nu 4 pc's in een behuizing zitten.
1 voor internet bankieren
1 voor aandelen handelen
1 voor internet aankopen
1 voor dagelijks pc handelingen, je weet wel, illgaale softwarer, virussen oplopen op website's, etc
Je kunt natuurlijk ook 1 voor testen van linux/bsd of windows gebruiken.

Dit is leuk voor iemand die er kennis van heeft, maar die heeft dit ook allemaal weer niet nodig. Die weet wat die doet. Maar om dit even door mijn ouders te laten doen, zie ik niet echt zitten. Die zijn al in paniek als de taak balk aan de bovenkant zit.
Ofwel ze zijn ongeveer de standaard Internet gebruiker.
25-05-2015, 16:43 door [Account Verwijderd]
[Verwijderd]
25-05-2015, 16:46 door Anoniem
Volgens mij is een pc besmet met een virus helemaal besmet,al heb je er 6 harde schijven op zitten.Ik denk zelfs als je 4 aparte computers op je thuismodem/router hebt aangesloten en mal-ware/hacker weet in die modem/router binnen te dringen dan zijn al je 4 computers in feite al gecompromiteert,al heb je er de beste security-software (bijv.norton, kaspersky,bitdefender, f-secure) op die pc's zitten. Zodra de hacker je modem/router is binnengedrongen weet ie van alle aangesloten devices om te beginnen het mac-adres,evt.IMEI nummer (van smartphone), IP-adressen en verdere technische configuratie van je apparaten en voor je het weet zit de hacker in al je apparaten. Zou je echt zo veilig mogelijk willen werken dan zou je voor elk van die taken/computers een eigen modem/router moeten hebben en dus aparte computer. Wordt een dure grap.
25-05-2015, 17:39 door Anoniem
@ 16:46 door Anoniem - Je kan dan beter alle computers, modems en routers weggooien en nieuwe bestellen. De kans is dan groot dat de pakketbezorger advanced-hacker-stealth-spyware-keyloggers installeert voor de bezorging. De buren kunnen ook door de muren heen scannen en "gevoelige" informatie onderscheppen. Wat moet je dan doen? Stoppen met internet en nooit meer een computer aanraken! Een gewaarschuwd mens telt voor twee.
25-05-2015, 19:25 door Anoniem
Het niet zo, dat als een van de harden schijven besmet is met een virus, dat dan ook een van de andere harde schijven besmet kan worden.

En wel om de volgende reden, er staat alleen stroom op de ingeschakelde harde schijf, dus als je er twee of meer tegelijk kunt in schakelen dit niet doen.

Als je computer een bios virus heeft, dan krijg je een ander verhaal, daarom is een computer die Je alleen gebruikt om mee te bankieren, een betere keus.

Wat betreft modem/router ben ik met je eens, de enige mogelijk die hebt is een tweede modem/router alleen om te bankieren ’maar dat wordt wel ingewikkeld’ dus als het kan update.

Maar hoe het je ook bekijkt, de tip van euro 10000 is vele malen veiliger dan internetten met de zelfde computer die je ook gebruikt voor bankieren, ik ben het dan ook helemaal met hem of haar eens.
25-05-2015, 20:39 door Euro10000
Een aparte pc (of zoals ik boven zei met sata switch), is het meest eenvoudige, en je hoeft weinig te weten van beveiligen, wat toch al bijna niemand weet.
Dus linux starten,
updaten,
internet bankieren,
pc weer uitzetten(en met pc niks anders doen),
nou eenvoudiger kan het niet, volgens mij.
25-05-2015, 21:50 door Anoniem
Door Euro10000:aparte pc ...linux...internet bankieren...

Maar wat nu als je iets bij een webshop wilt bestellen en betalen met Ideal.

Zoek, bestel en betaal je dan de betreffende artikelen via 'bankier-PC'? Dan loop je daarmee extra gevaar.
Want dan ben je tóch met die PC aan het internetten.

Of zoek, bestel en betaal je dan de betreffende artikelen via een normale (voor internetten bedoelde) PC. Dan ben je tóch aan het internet bankieren met de andere PC, die daar eigenlijk niet voor bedoeld is.

Daarbij komt dat ik het prettig vind pdf's van mijn bankafschriften en Ideal betalingen te bewaren op mijn normale PC, want daar staan alle administratieve gegevens. Ik zal dan moeten kiezen of ik wel of niet gebruik maak van een gemeenschappelijke Netwerk HD om die gegevens op te zetten (extra risico's), of de bestanden al of niet via het netwerk over te brengen van de ene PC naar de andere (ook niet 100% veilig).

Kan het dan ook via een USB stick doen (wel omslachtig hoor) maar die zijn tegenwoordig ook niet meer veilig.

Dus echt voordeel tov een goed beveiligde PC (+ alert internetten) zie ik niet.
25-05-2015, 23:15 door Anoniem
Als consumenten zich aan de volgende veiligheidsregels voor elektronisch bankieren en - betalen houden, verminderen zij de kans sterk dat om slachtoffer te worden van fraude. Ook weten ze dan zeker dat de bank de schade vergoedt.

1. Houd uw beveiligingscodes geheim.
2. Zorg ervoor dat uw bankpas nooit door een ander gebruikt wordt.
3. Zorg voor een goede beveiliging van de apparatuur die u gebruikt voor uw bankzaken.
4. Controleer uw bankrekening.
5. Meld incidenten direct aan de bank en volg aanwijzingen van de bank op
(bron: https://www.veiligbankieren.nl/nl/nieuws/regels-voor-veilig-internetbankieren-bij-alle-banken-gelijk.html)

Punt 3 is zoals al werd gezegd nogal ruim geformuleerd. Maar het lijkt me logisch dat het er vooral om gaat dat:
a. Je jezelf ervan verzekert dat de gebruikte internetbankierapparatuur vrij is van virussen/malware/spyware e.d.
b. Je jezelf ervan verzekert dat je uitsluitend en alleen contact maakt met de website van je bank
tijdens het internetbankieren, en absoluut niet met frauduleuze websites
c. Je jezelf ervan verzekert dat je tijdens je sessie met de bank niet te gemakkelijk kunt worden aangevallen.

Wachtwoorden op apparatuur, up-to-date OS & browser & antivirus software & antispyware & firewall op je PC zijn slechts de meest gangbare hulpmiddelen om a,b en c te bereiken. Maar dit zou je ook wel afdoende op alternatieve manieren voor elkaar kunnen krijgen...

Mvg, cluc-cluc
26-05-2015, 09:15 door Mysterio
De regels zijn meer aanbevelingen, wat het lastig maakt om precies aan te geven wanneer je wel of geen recht hebt op vergoeding. De bank kan aan de hand van wazige richtlijnen aangeven dat je nalatig bent geweest als je niet eerst drie rondjes rond een berkenboom met volle maan hebt gedanst en een andere bank kan onder dezelfde omstandigheden aangeven dat je goed bezig bent geweest en dus je geld terugkrijgt.

Ik vind een groot aantal van de aanbevelingen hierboven redelijk overdreven. Ja, je kunt het zo veilig mogelijk doen, maar de regels geven niet aan dat je die verantwoordelijkheid hebt. Doe dus vooral niet meer dan waar je verantwoordelijk voor bent.

Een 'goede' beveiliging is niet hetzelfde als een 'perfecte' of zelfs een 'zo goed mogelijke' beveiliging.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.