Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

inet bankieren (opinie gevraagd)

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,

Ik ben niet een echte tweaker, maar ik gebruik PGP en heb het e.e.a. in het kort over encryptie gelezen. Nou ben ik niet dom, maar wel paranoide.

Bij internet bankieren wordt er een beveiliging gebruikt met SSL 3.0 128bits, RSA sleutel van 1024bits en RC4.

RSA heb ik over gelezen en 1024 is tamelijk laag. RC4 ken ik niet maar ik lees: "RC4 falls short of the high standards of security set by cryptographers"

Nou weet ik dat de beveiliging maar hoeft te voldoen zolang de sessie geopend is om misbruik te preventeren, maar bestaat er ook niet zoiets als privacy?
Ik bedoel, als ik een kopie van mijn afschriften bij de hele straat door de bus gooi kan er ook niemand misbruik van maken, maar vrolijk word ik er niet van.

Volgens mij mogen banken best wat beter hun best doen door de encryptie/beveiliging te verhogen of brengt dat te veel kosten met zich mee (ivm de vele klanten)?

Wat vinden jullie, heb ik gelijk, overdrijf ik, of ben ik ronduit een zeikerd :P ?

PS: creditcard gegevens worden ook hierover verzonden, maar moeten 5 jaar confidentieel blijven...

[ Voor 4% gewijzigd door Verwijderd op 05-11-2006 00:52 ]


  • BasieP
  • Registratie: Oktober 2000
  • Laatst online: 19-10 08:18
je hebt niet voldoende kennis van zaken denk ik.

je zegt dat banken een reeks encypties gebruiken, en dat 1 ervan 'falls short of the hight standards etc..'
behalve die ene encryptie kan ik je wat dingen verzekeren:
zonder dat jij met wachtwoorden aan't slingeren bent of een slechte proxy ofzo gebruikt is het _NIET_ mogelijk om achter je t.net wachtwoord te komen anders dan dmv brute force.

bij internet bankieren zitten er een reeks EXTRA beveiligingen op, dus hoe lastig denk je dat het is om daar iets mee te doen?

bovendien gebruik je bij internet bankieren OF tan codes (postbank) of een random reader (rabobank) of een oude random reader (ABN) of iets in die geest.
deze dingen generen codes (of geven je codes op sms in geval van postbank) die 1 malig werken om een transactie te bevestigen. Buitenstaanders hebben die codes niet, en zelfs als je ze hebt werken ze maar 1x, dus zijn ze waardeloos als je ze per ongeluk ergens opschrijft ofzo

This message was sent on 100% recyclable electrons.


  • multipasser
  • Registratie: Oktober 2001
  • Laatst online: 01:50

multipasser

Daftpunk Ownz Ya!

Maar zeg er wel bij dat je computer vrij moet zijn van spyware/malware.
Sommige bevatten keyloggers en kunnen alles wat je intyped (dus ook je login/passw) doorsturen naar servers. Eerst dus wat anti spyware soft (spybot) installeren een goede virusscanner. Laat de xp Firewall ook maar opstaan. Verder gewoon Firefox gebruike en je bent zeeer veilig bezig!

Een amiga 500 met 512 kb ram !


  • lordgandalf
  • Registratie: Februari 2002
  • Laatst online: 25-11 15:05
even voor de duidelijkheid
een keylogger is fijn voor de mogelijke boze boef
maar hij heeft er niks aan hij ziet je bankrekening nummer en pas nummer (bij abn teminste)
en dan de tijdelijke code die maar 1 malig werkt en hij ziet niet de code die daarvoor gebruikt word
dus hoe wil je ooit in iemands bankrekening komen zonder zijn pas/pin ??
daarnaast gebruikt de bank SSL + RSA + RC4 oftewel een drie dubbele beveiliging
zie niet waar het probleem ligt want volgens mij is 3x veiliger dan 1x een hele veilige methode
want nu kunnen ze ssl bijv kraken maar dan moeten ze nog RSA en RC4 doen
en dan haakt die slechtertik echt af voordat ie jouw bankrekening kan plunderen hoor

Steam: Profile / Socialclub: Profile / Uplay: minedwarf / Origin: lordgandalf3


  • TERW_DAN
  • Registratie: Juni 2001
  • Niet online

TERW_DAN

Met een hamer past alles.

Ik vind dat je overdrijft. De beveiligings manier van de abn amro (waar ik zelf gebruik van maak) is prima in orde. Enkel met je eigen pas + pincode kun je inloggen, dat gaat via een gegenereerde code waarop je weer een nieuwe code terugstuurt. Daarbij blijven deze ook nog eens maar iets van 5 minuten geldig en moet je voor iedere mutatie opnieuw een code invoeren.

Dus dat is imho meer dan veilig genoeg. Als het echt onveilig was zou een bank dat ook niet aanbieden (gezien zij verantwoordelijk zijn als zij nalatig geweest zijn).