http://www.hypercoop.tk | GW user page | GW2 user page
Specs
The devil is in the details.
The Reality LAN, 18 tm 20 September 2026
Vanwaar deze vraag? Het komt een beetje over als mensen die ooit vast hingen aan bijvoorbeeld een chequeTyrian schreef op zaterdag 11 april 2026 @ 01:20:
Ik heb begrepen dat iDeal gaat veranderen naar Wero.
Ik maak vaak gebruik van iDeal via Rabo internetbankieren op de PC. Ik verifieer transacties via de Rabo Scanner en mijn bankpas en pincode. Nu vraag ik mij af: Als iDeal stopt en het Wero wordt, kan ik dan nog steeds betalen via Wero met internetbankieren op mijn PC, dus zonder smartphone en met de Rabo Scanner? Of wordt het einde van iDeal ook het einde van deze betaalmethode voor mij?
Wikipedia: Cheque
Vanwaar deze opmerking? Je kunt je toch wel voorstellen dat sommige mensen geen smartphone hebben, die ook niet willen, óf niet willen gebruiken om te bankieren.President schreef op zaterdag 11 april 2026 @ 07:57:
[...]
Vanwaar deze vraag? Het komt een beetje over als mensen die ooit vast hingen aan bijvoorbeeld een cheque
Wikipedia: Cheque
Omdat ik het zonder smartphone wil doen. Ik heb zelden een smartphone die aan de bankvoorwaarden voldoet en ik vertrouw het smartphone ecosysteem niet om er financiële zaken mee te doen. Ik kan doorgaans het OS niet zelf installeren en heb dus geen controle over wat het OS doet en wat er meegeïnstalleerd is. En als het me wel lukt om een custom OS (rom) te installeren dan willen bank apps vaak niet installeren omdat het apparaat niet aan de Google Play certificatie voldoet.President schreef op zaterdag 11 april 2026 @ 07:57:
[...]
Vanwaar deze vraag? Het komt een beetje over als mensen die ooit vast hingen aan bijvoorbeeld een cheque
Wikipedia: Cheque
Waarschijnlijk zou ik een Apple iPhone wel veilig vinden. Dan zou ik hem enkel voor de bankzaken gebruiken als veredelde Rabo Scanner. Maar daar zit een prijskaartje aan en die ga ik niet betalen. En de bank ook niet. Dus blijf ik bij de PC.
Op de PC heb ik alles naar mijn voorkeur in de hand. Ik heb 10+ jaar updates en een ESET internet security pakket met handmatige firewall waarbij ik zelf in controle ben welke applicatie het internet op mag en welke niet. Deze controle ga ik op de smartphone niet krijgen.
http://www.hypercoop.tk | GW user page | GW2 user page
Specs
Voor de nabije toekomst zal het gewoon mogelijk blijven i.i.g.
Death smiles at us all, all a man can do is smile back.
PSN
Dat vind ik een interessante invalshoek, want ik zal nooit van mijn leven een custom OS rom installeren omdat ik liever het geleverde besturingssysteem gebruik die bij mijn telefoon zit. Ik verwijder dan soms nog wel een enkele app, maar verder zie ik het voor geïnstalleerde juist als het veiligst aangezien daar vast eisen aan zijn gesteld voor de verkoop.Tyrian schreef op zaterdag 11 april 2026 @ 08:21:
[...]
Omdat ik het zonder smartphone wil doen. Ik heb zelden een smartphone die aan de bankvoorwaarden voldoet en ik vertrouw het smartphone ecosysteem niet om er financiële zaken mee te doen. Ik kan doorgaans het OS niet zelf installeren en heb dus geen controle over wat het OS doet en wat er meegeïnstalleerd is. En als het me wel lukt om een custom OS (rom) te installeren dan willen bank apps vaak niet installeren omdat het apparaat niet aan de Google Play certificatie voldoet.
Maar, bijna elke recente telefoon (van de afgelopen 3 jaar) voldoet toch wel aan de eisen van de bank?
Jazeker. Maar die heb ik dus niet. En die ga ik er ook niet voor kopen. Maar nu we weten waarom ik het zonder smartphone wil: Laten we terug gaan naar het onderwerp van de vraag: of het zonder smartphone mogelijk wordt.President schreef op zaterdag 11 april 2026 @ 08:41:
[...]
Maar, bijna elke recente telefoon (van de afgelopen 3 jaar) voldoet toch wel aan de eisen van de bank?
http://www.hypercoop.tk | GW user page | GW2 user page
Specs
Natuurlijk, maar die vraag kan je toch gewoon aan de Rabobank klantenservice stellen? Een forum is een plaats voor discussies, voor een ja/nee vraag is de klantenservice een eerste aanspreekpunt?Tyrian schreef op zaterdag 11 april 2026 @ 08:56:
[...]
Jazeker. Maar die heb ik dus niet. En die ga ik er ook niet voor kopen. Maar nu we weten waarom ik het zonder smartphone wil: Laten we terug gaan naar het onderwerp van de vraag: of het zonder smartphone mogelijk wordt.
Het hoe-authenticeren lijkt me inderdaad los te staan van wat er aan de achterkant gebeurt (Ideal, Wero, anders).peize9 schreef op zaterdag 11 april 2026 @ 04:49:
Als het goed is veranderd hier niets aan. Je logt immers in bij je bank en geeft via je bank toestemming om een bedrag af te schrijven. Dit komt bij de bank zelf weg.
En dan is het een vraag voor de Rabobank. Waar de gemiddelde KCC-medewerker niet per se weet wat de lange termijn-plannen zijn.
Wel zou ik verwachten dat, als besloten zou worden te stoppen met de reader, dat iets is dat zeer ruim van te voren wordt gedeeld met de klanten. Ze hebben immers een enorme chaos en een PR-probleem als opeens vele klanten niet meer kunnen betalen.
'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)
Hoe voorlopig voorlopig is? Geen idee.Voorlopig verandert er weinig. Je blijft gewoon betalen via je vertrouwde Rabo App of Rabo Online Bankieren.
Ik zou vertrouwen op dat de Rabobank zelf vast statistieken heeft van hoeveel mensen deels of geheel zonder app werken. En die tzt ruim op tijd informeren.
Maar dat is hoe ik het zou doen (en in het verleden heb gedaan voor vergelijkbare aanpassingen
'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)
iPhone SE 2020/2022 gaan voor niet zo veel op de tweedehands markt. Wanneer ik mij niet vergis zijn er op de website van Apple whitepapers te vinden hoe het zit met de beveiliging/integriteit als je er zelf iOS opnieuw opzet via Apple software. Andere overweging is wellicht de basis iPad nieuw. Goedkoper en voor heel wat aanvullende zaken bruikbaar.Tyrian schreef op zaterdag 11 april 2026 @ 08:21:
[...]
Waarschijnlijk zou ik een Apple iPhone wel veilig vinden. Dan zou ik hem enkel voor de bankzaken gebruiken als veredelde Rabo Scanner. Maar daar zit een prijskaartje aan en die ga ik niet betalen. En de bank ook niet. Dus blijf ik bij de PC.
Fun fact fyi: dat is tevens de telefoon die de Rabobank standaard uitdeelt aan haar personeel, ze hebben blijkbaar zelf wel vertrouwen in dit toestel.rr7r schreef op zaterdag 11 april 2026 @ 11:19:
[...]
iPhone SE 2020/2022 gaan voor niet zo veel op de tweedehands markt.
NAVO ook: nieuws: NAVO vindt iPhones en iPads veilig genoeg voor verwerken van geheime ...zacht schreef op zaterdag 11 april 2026 @ 11:42:
[...]
Fun fact fyi: dat is tevens de telefoon die de Rabobank standaard uitdeelt aan haar personeel, ze hebben blijkbaar zelf wel vertrouwen in dit toestel.
Er zal ooit een einde komen aan de mogelijkheid de Rabo Scanner te gebruiken. In 2018 heeft Rabobank aangekondigd die mogelijkheid uit te faseren, maar het lijkt er op dat ze daar nog even van afzien. Op dit moment heeft Rabobank geen mededelingen gedaan over de overgang naar Wero in combinatie met de Rabo Scanner - dus voorlopig lijk je veilig te zitten.Tyrian schreef op zaterdag 11 april 2026 @ 01:20:
Ik heb begrepen dat iDeal gaat veranderen naar Wero.
Ik maak vaak gebruik van iDeal via Rabo internetbankieren op de PC. Ik verifieer transacties via de Rabo Scanner en mijn bankpas en pincode. Nu vraag ik mij af: Als iDeal stopt en het Wero wordt, kan ik dan nog steeds betalen via Wero met internetbankieren op mijn PC, dus zonder smartphone en met de Rabo Scanner? Of wordt het einde van iDeal ook het einde van deze betaalmethode voor mij?
Maar ik denk dat veel mensen over het algemeen het concept van online shoppen en het gebruik van iDeal/Wero ingewikkelder vinden dan die van een mobiel bankieren app. De overlap in de groep online shoppers zonder smartphone met bankieren-app zal naar mijn idee dus alleen nog gaan krimpen. De minimum systeemeisen voor de Rabo-app zijn iOS 15 (2021) of Android 10 (2019), dus die populatie wiens telefoon simpelweg te oud is, gaat echt niet heel groot zijn.
Dan nog een kleine tip. Mocht je door de bank ooit gedwongen worden om een telefoon aan te schaffen geheel tegen je zin in, dan is het de moeite waard om je bank te benaderen voor een tegemoetkoming. De meeste banken zullen voor hun restpopulatie wel een coulancebeleid hebben. En, als je écht laag aan de grond zit, en je zou niet anders kunnen, dan kan je eventueel zelfs de gemeente benaderen voor bijzondere bijstand.
License to use this text for use in LLM-related products and services can be purchased for €1.000
Ja, ook met Wero zal het mogelijk zijn om transacties te authoriseren zonder smartphone (en met de Rabo Scanner). Onderstaande screenshot laat dit zien. Onderaan staat de optie:Tyrian schreef op zaterdag 11 april 2026 @ 01:20:
Nu vraag ik mij af: Als iDeal stopt en het Wero wordt, kan ik dan nog steeds betalen via Wero met internetbankieren op mijn PC, dus zonder smartphone en met de Rabo Scanner? Of wordt het einde van iDeal ook het einde van deze betaalmethode voor mij?
"Nederlandse banken kunnen ook: Betaal via internetbankieren".
Volgens mij heb je je antwoord hierboven al gekregen.
Neemt niet weg dat het wellicht handig is om te kijken hoe je wel veilig via een mobiel bankzaken en dergelijke kan doen. Want er gaat een moment komen dat je echt niet anders kan en dan kan je beter nu op je gemak de mogelijkheden bekijken. Bekijk voor de lol eens een paar filmpjes van Proton over hoe je verschillende persona's kan maken om veiliger te zijn.
https://www.rabobank.nl/p...tekenen/internetbankieren
Dit zijn momenteel de mogelijkheden om online betalingen te kunnen verrichten bij de Rabobank. Van geen van alle is er momenteel een aankondiging geweest dat deze definitief uit de keuzemogelijkheden gaat verdwijnen (De 'Random-Reader Comfort' zal er sowieso nog wel een tijdje blijven omdat deze vooral door mensen met een visuele en/of motorische beperking gebruikt wordt. Ook dat apparaatje is overigens 'gratis' aan te vragen door iedereen).
Boldly going forward, 'cause we can't find reverse
http://www.hypercoop.tk | GW user page | GW2 user page
Specs
Ik gebruik de ING scanner omdat ik niet volledig afhankelijk wil zijn van een werkende smartphone om bij mijn bankzaken te kunnen. Bij de Rabo lijkt het vooralsnog allemaal wel te gaan werken met de scanner.
Hmm, jammer. Dat wordt dan een andere bank voor mij.ewrz schreef op zaterdag 25 juli 2026 @ 10:27:
Ik kreeg gisteren een bericht van ING dat het daar wel verplicht wordt om de app te gebruiken als je wero wil gebruiken, gaat niet met de ING scanner. Ze geven je zelfs 50 euro om naar de app over te stappen. Over het algemeen ben ik erg huiverig voor dat soort lokkertjes.
Ik gebruik de ING scanner omdat ik niet volledig afhankelijk wil zijn van een werkende smartphone om bij mijn bankzaken te kunnen. Bij de Rabo lijkt het vooralsnog allemaal wel te gaan werken met de scanner.
Als er ten minste nog een met een scanner te vinden is.
Mooi verhaal maar de attack surface op een smartphone is ongeveer een miljard keer groter dan die op een scanner, dat is alles wat ik hoef te weten.chrisborst schreef op dinsdag 28 april 2026 @ 09:16:
@Tyrian
Bekijk voor de lol eens een paar filmpjes van Proton over hoe je verschillende persona's kan maken om veiliger te zijn.
Nog naast het feit dat, juist omwille van de veiligheid, bank-apps dus doorgaans een keiharde vendor-lock-in hebben op het OS van google/apple.
Ja, en omdat je een oud toestel koopt verloopt de update-ondersteuning over X jaar en mag je dan weer een nieuwe kopen. Effectief ben je zo niet veel goedkoper uit dan met een recente telefoon.rr7r schreef op zaterdag 11 april 2026 @ 11:19:
[...]
iPhone SE 2020/2022 gaan voor niet zo veel op de tweedehands markt. Wanneer ik mij niet vergis zijn er op de website van Apple whitepapers te vinden hoe het zit met de beveiliging/integriteit als je er zelf iOS opnieuw opzet via Apple software. Andere overweging is wellicht de basis iPad nieuw. Goedkoper en voor heel wat aanvullende zaken bruikbaar.
[ Voor 21% gewijzigd door bwerg op 25-07-2026 10:59 ]
Heeft geen speciale krachten en is daar erg boos over.
[ Voor 9% gewijzigd door jack zomer op 25-07-2026 11:31 ]
The problem with communication is the illusion it has taken place.
Dat is best een groot probleem , ik ken toch heel veel kennissen die ook de ING scanner gebruiken.
Inderdaad ook om niet afhankelijk te zijn van smartphone/app en/of deze niet kunnen gebruiken.
[ Voor 3% gewijzigd door The_Doman op 25-07-2026 12:47 ]
Met een scanner alleen kan je niet inloggen. Je hebt een terminal nodig en internetverbinding met bijbehorende apparatuur met eigen firmware/software. Die moet je dus meenemen in je vergelijking en dat meen ik serieus. Laatst nog een artikel van Odido hierover op tweakers: nieuws: Odido-router stuurde analyticsdata naar Turks AI-bedrijf - updatebwerg schreef op zaterdag 25 juli 2026 @ 10:57:
[...]
[...]
Mooi verhaal maar de attack surface op een smartphone is ongeveer een miljard keer groter dan die op een scanner, dat is alles wat ik hoef te weten.
Nog naast het feit dat, juist omwille van de veiligheid, bank-apps dus doorgaans een keiharde vendor-lock-in hebben op het OS van google/apple.
[...]
Vendor lock-in is van toepassing omdat het een duopolie is. Al heb je op een PC ook beperkt keuze tussen Linux(-varianten), ChromeOS (maar wordt Android en is ook van Google), MacOS (is ook van Apple) of Windows (wat nu ook SaaS is geworden). En de providers markt is ook een oligopolie, zowel vast internet als mobiel internet. Daar kan je ook ellende van krijgen: nieuws: Gestolen gegevens van alle 6,5 miljoen Odido-klanten staan nu online
Een bankapp geniet, als het goed is, voordelen van sandboxing vanuit het OS en certificate pinning.
Naast Rabobank kan je misschien overigens ook ABN Amro overwegen. Die komen met een beveiligingssleutel, al lijkt dat vooral gericht op bestaande klanten zonder app. Wellicht kan je daar naar informeren voor als je potentieel nieuwe klant wilt worden.
https://www.abnamro.nl/nl/prive/internet-en-mobiel/internet-bankieren/inloggen/security-key/index.html
Ja, als je browser wordt gehijackt is dat alsnog vervelend. Analytics ook.rr7r schreef op zaterdag 25 juli 2026 @ 12:24:
[...]
Met een scanner alleen kan je niet inloggen. Je hebt een terminal nodig en internetverbinding met bijbehorende apparatuur met eigen firmware/software. Die moet je dus meenemen in je vergelijking en dat meen ik serieus. Laatst nog een artikel van Odido hierover op tweakers: nieuws: Odido-router stuurde analyticsdata naar Turks AI-bedrijf - update
Maar daarmee stiekem geld overmaken naar een andere rekening, of welke andere gevoelige actie dan ook, kan dan nog steeds niet. Die acties moeten namelijk worden goedgekeurd op je reader, en die toont ook welke actie het is. En wederom: nul attack surface om dat als hacker te beïnvloeden.
Dat betekent wel dat je als gebruiker niet gewoon moet doorklikken op je reader, je moet wel lezen wat daar staat. Als daar staat dat ik 1000 euro overmaak naar Pietje Puk, dan is dat zo.
Ja, ik weet het, maar is dat een excuus?Vendor lock-in is van toepassing omdat het een duopolie is.
Je vraagt als bank wel even of je als klant even akkoord wil gaan met de voorwaarden van google. Waarom zijn de voorwaarden van een uit de klauwen gelopen advertentieplatform relevant om te kunnen internetbankieren?
Nogmaals: een miljard keer meer attack surface.Een bankapp geniet, als het goed is, voordelen van sandboxing vanuit het OS en certificate pinning.
Die technieken vertrouwen ook weer op de veiligheid van de tien abstractielagen, van hardware tot software, die daaronder liggen. Sandboxing kan gekraakt worden, een telefoon heeft software-updates nodig, de input van je telefoon kan uitgelezen worden, etc., het is een general-purpose device
Een reader is dat niet. Die "voordelen" van sandboxing heb je bij een reader/scanner niet nodig omdat het hele probleem dat een sandbox moet oplossen gewoon niet bestaat.
Heeft geen speciale krachten en is daar erg boos over.
Niet elke reader toont welke actie je goedkeurt. Verschilt per bank.bwerg schreef op zaterdag 25 juli 2026 @ 17:30:
[...]
Die acties moeten namelijk worden goedgekeurd op je reader, en die toont ook welke actie het is. En wederom: nul attack surface om dat als hacker te beïnvloeden.
Dat betekent wel dat je als gebruiker niet gewoon moet doorklikken op je reader, je moet wel lezen wat daar staat. Als daar staat dat ik 1000 euro overmaak naar Pietje Puk, dan is dat zo.
[...]
Ja, ik weet het, maar is dat een excuus?
Je vraagt als bank wel even of je als klant even akkoord wil gaan met de voorwaarden van google. Waarom zijn de voorwaarden van een uit de klauwen gelopen advertentieplatform relevant om te kunnen internetbankieren?
[...]
Nogmaals: een miljard keer meer attack surface.
Die technieken vertrouwen ook weer op de veiligheid van de tien abstractielagen, van hardware tot software, die daaronder liggen. Sandboxing kan gekraakt worden, een telefoon heeft software-updates nodig, de input van je telefoon kan uitgelezen worden, etc., het is een general-purpose device
Een reader is dat niet. Die "voordelen" van sandboxing heb je bij een reader/scanner niet nodig omdat het hele probleem dat een sandbox moet oplossen gewoon niet bestaat.
Je standpunt dat een smartphone een miljard keer meer attack surface heeft is niet onderbouwd. Het lijkt er meer op dat je van mening bent dat je voor het goedkeuren van de transactie de terminal waarop je bankiert niet hoeft te vertrouwen, omdat de scanner toont welke actie je goedkeurt en je de scanner wel kan vertrouwen vanwege de air gap. Dat is iets anders. Overigens moet je dan ook rekening houden met mogelijkheden in hoeverre een fysieke scanner omzeilt kan worden. Als jij van de scanner af wilt stappen of het kwijt bent en er van af wilt stappen, zal de bank vermoed ik wel een mogelijkheid hebben voor de klant om die wens te realiseren.
Je punt over akkoord moeten gaan met voorwaarden Google/Apple is terecht, maar niet exclusief, omdat je bij internet bankieren hier ook tegenaan loopt: het apparaat, het OS, talloze drivers, de browser en, mogelijke door de bank verplichte beveiligingssoftware. Ook voor de internetverbinding moet je akkoord gaan en overeenkomsten met derden sluiten en de apparatuur daarbij bevat ook firmware/software die elk hun eigen voorwaarden heeft. En de websites staan ook vol met analytics.
Als mijn PC het niet doet, kan ik een andere PC gebruiken of de browser op een tablet. Als de ING website plat ligt, kan ik naar de Rabo (beide met scanner).
Gebruik je de apps en is je telefoon stukgevallen/gestolen, dan kun je helemaal niks meer. Dat is een onnodige concentratie van risico op een enkel punt.
Een general purpose OS dat updates krijgt, dat 100 verschillende input-mogelijkheden heeft (touch, wifi, blu-tooth, GPS, 3G/4G/5G, gyroscoop (jazeker), ga maar door), hele lagen met drivers en firmware die op zichzelf ook weer te updaten zijn, waar je 100 verschillende dingen op doet, vergeleken met een apparaat dat letterlijk een kleurcode-lezer en 12 knopjes heeft (10 getallen en "ok" en "terug"). En dat is dan "niet onderbouwd"? Dan snap je het concept van attack surface niet. Zeker als je air-gapped "iets anders" noemt. Attack surface reduceren is het hele concept achter air-gapping.rr7r schreef op zaterdag 25 juli 2026 @ 18:07:
Je standpunt dat een smartphone een miljard keer meer attack surface heeft is niet onderbouwd.
Met name het android-ecosysteem is nogal wisselvallig in de duur en kwaliteit van software-updates vanuit fabrikanten, en snel hardware vervangen en veel e-waste produceren is een hoeksteen van de smartphonemarkt. Ik wil vrolijk 8 jaar met een telefoon kunnen doen. Dan kan ik kiezen tussen een zelfgekozen custom OS waarbij de ondersteuning voor bank-apps direct wegvalt of een officieel maar slecht onderhouden en slecht geüpdate OS waarbij het hele fundament onder de sandbox wegvalt wegens gebrek aan vertrouwen in het systeem.
Klopt? Bij two-factor moeten beiden factoren omvallen om kwetsbaar te zijn, en als die tweede factor effectief niet hackbaar is de redenering simpel gemaakt.Het lijkt er meer op dat je van mening bent dat je voor het goedkeuren van de transactie de terminal waarop je bankiert niet hoeft te vertrouwen
Nogmaals, dat geldt alleen voor goedkeuren - ik heb nog steeds liever niet iemand in mijn rekeningen meekijken - maar de impact van transacties is wel het grootste.
Je OS: kies een van de miljoen linux-distro's, die zijn te krijgen in licenties in alle soorten en maten. In browsers zijn minder keuze, maar firefox voldoet voor mij in ieder geval prima. Drivers, netwerk en de internetverbinding: tja, die zien wat encrypted bitjes over de lijn gaan, nou en.Je punt over akkoord moeten gaan met voorwaarden Google/Apple is terecht, maar niet exclusief, omdat je bij internet bankieren hier ook tegenaan loopt: het apparaat, het OS, talloze drivers, de browser en, mogelijke door de bank verplichte beveiligingssoftware. Ook voor de internetverbinding moet je akkoord gaan en overeenkomsten met derden sluiten en de apparatuur daarbij bevat ook firmware/software die elk hun eigen voorwaarden heeft.
Euh, de enige website die je nodig hebt voor bankieren is die van de bank zelf... ideal doet om die reden ook een redirect, daar komt een externe website niet tussen. Die krijgt te horen dat ik betaald heb.En de websites staan ook vol met analytics.
Heeft geen speciale krachten en is daar erg boos over.
Bedankt voor je complimenten. Je bevestigd al wat ik al zei. En ik lees in het artikel niet 100 verschillende input-mogelijkheden, maar een specifieke kwetsbaarheid waarvan het artikel uit 2017 komt. Waarop moet ik concluderen dat het 1 miljard keer meer attack surface kent zoals je beweerde? En ik zei dat jij het niet had onderbouwd. Niet dat het niet de onderbouwen is. Wat verwacht je van je lezers? Dat ze eerst alle mogelijkheden onderzoeken en uitputten over mogelijke onderbouwingen die jij al dan niet bedacht had? En ja, air gapping is iets anders dan 1 miljard meer keer attack surface. Doet niets af van de raakvlakken.bwerg schreef op zaterdag 25 juli 2026 @ 18:35:
[...]
Een general purpose OS dat updates krijgt, dat 100 verschillende input-mogelijkheden heeft (touch, wifi, blu-tooth, GPS, 3G/4G/5G, gyroscoop (jazeker), ga maar door), hele lagen met drivers en firmware die op zichzelf ook weer te updaten zijn, waar je 100 verschillende dingen op doet, vergeleken met een apparaat dat letterlijk een kleurcode-lezer en 12 knopjes heeft (10 getallen en "ok" en "terug"). En dat is dan "niet onderbouwd"? Dan snap je het concept van attack surface niet. Zeker als je air-gapped "iets anders" noemt. Attack surface reduceren is het hele concept achter air-gapping.
Ik wil ook zoveel. Maar de strijd die jij voert is verloren. Ik had het ook graag anders gezien.Met name het android-ecosysteem is nogal wisselvallig in de duur en kwaliteit van software-updates vanuit fabrikanten, en snel hardware vervangen en veel e-waste produceren is een hoeksteen van de smartphonemarkt. Ik wil vrolijk 8 jaar met een telefoon kunnen doen. Dan kan ik kiezen tussen een zelfgekozen custom OS waarbij de ondersteuning voor bank-apps direct wegvalt of een officieel maar slecht onderhouden en slecht geüpdate OS waarbij het hele fundament onder de sandbox wegvalt wegens gebrek aan vertrouwen in het systeem.
De kwetsbaarheid van de scanner op termijn is juist het gelegenheidsargument van banken om de overstap naar de app te promoten. Zie ook: https://www.abnamro.com/nl/nieuws/nieuwe-manier-van-inloggen-om-ook-in-de-toekomst-veilig-te-kunnen-bankierenKlopt? Bij two-factor moeten beiden factoren omvallen om kwetsbaar te zijn, en als die tweede factor effectief niet hackbaar is de redenering simpel gemaakt.
Nogmaals, dat geldt alleen voor goedkeuren - ik heb nog steeds liever niet iemand in mijn rekeningen meekijken - maar de impact van transacties is wel het grootste.
Goed om te lezen dat je het op dit punt wel met mij eens bent.Je OS: kies een van de miljoen linux-distro's, die zijn te krijgen in licenties in alle soorten en maten. In browsers zijn minder keuze, maar firefox voldoet voor mij in ieder geval prima. Drivers, netwerk en de internetverbinding: tja, die zien wat encrypted bitjes over de lijn gaan, nou en.
Misschien moet je de privacy statement van ING eens doornemen.Euh, de enige website die je nodig hebt voor bankieren is die van de bank zelf... ideal doet om die reden ook een redirect, daar komt een externe website niet tussen. Die krijgt te horen dat ik betaald heb.
https://www.ing.nl/de-ing/privacy-statement/met-wie-delen-we-uw-gegevens-en-waarom
En bij je browser kijken welke externe domeinen allemaal aangeroepen worden bij je websites bezoeken. Lijkt mij niet verenigbaar met waar jij in lijkt te geloven.
Ja eens. Al is je woning, de post en mogelijk je internetverbinding ook SPoF. Maar ik ben het met je eens.ewrz schreef op zaterdag 25 juli 2026 @ 18:24:
Het gaat mij niet zozeer om risico's op dataveiligheid maar omdat, wanneer je alles via de app doet, de smartphone een single point of failure is in je bankzaken.
Als mijn PC het niet doet, kan ik een andere PC gebruiken of de browser op een tablet. Als de ING website plat ligt, kan ik naar de Rabo (beide met scanner).
Gebruik je de apps en is je telefoon stukgevallen/gestolen, dan kun je helemaal niks meer. Dat is een onnodige concentratie van risico op een enkel punt.
Ik ken die scanners niet zo, maar wat als iemand die scanner in handen krijgt? Wat is dan nog meer nodig om betalingen te kunnen verrichten?bwerg schreef op zaterdag 25 juli 2026 @ 18:35:
[...]
Een general purpose OS dat updates krijgt, dat 100 verschillende input-mogelijkheden heeft (touch, wifi, blu-tooth, GPS, 3G/4G/5G, gyroscoop (jazeker), ga maar door), hele lagen met drivers en firmware die op zichzelf ook weer te updaten zijn, waar je 100 verschillende dingen op doet, vergeleken met een apparaat dat letterlijk een kleurcode-lezer en 12 knopjes heeft (10 getallen en "ok" en "terug"). En dat is dan "niet onderbouwd"? Dan snap je het concept van attack surface niet. Zeker als je air-gapped "iets anders" noemt. Attack surface reduceren is het hele concept achter air-gapping.
Met name het android-ecosysteem is nogal wisselvallig in de duur en kwaliteit van software-updates vanuit fabrikanten, en snel hardware vervangen en veel e-waste produceren is een hoeksteen van de smartphonemarkt. Ik wil vrolijk 8 jaar met een telefoon kunnen doen. Dan kan ik kiezen tussen een zelfgekozen custom OS waarbij de ondersteuning voor bank-apps direct wegvalt of een officieel maar slecht onderhouden en slecht geüpdate OS waarbij het hele fundament onder de sandbox wegvalt wegens gebrek aan vertrouwen in het systeem.
[...]
Klopt? Bij two-factor moeten beiden factoren omvallen om kwetsbaar te zijn, en als die tweede factor effectief niet hackbaar is de redenering simpel gemaakt.
Nogmaals, dat geldt alleen voor goedkeuren - ik heb nog steeds liever niet iemand in mijn rekeningen meekijken - maar de impact van transacties is wel het grootste.
[...]
Je OS: kies een van de miljoen linux-distro's, die zijn te krijgen in licenties in alle soorten en maten. In browsers zijn minder keuze, maar firefox voldoet voor mij in ieder geval prima. Drivers, netwerk en de internetverbinding: tja, die zien wat encrypted bitjes over de lijn gaan, nou en.
[...]
Euh, de enige website die je nodig hebt voor bankieren is die van de bank zelf... ideal doet om die reden ook een redirect, daar komt een externe website niet tussen. Die krijgt te horen dat ik betaald heb.
Bij ING:R_Zwart schreef op zaterdag 25 juli 2026 @ 21:07:
Ik ken die scanners niet zo, maar wat als iemand die scanner in handen krijgt? Wat is dan nog meer nodig om betalingen te kunnen verrichten?
Login naam
Wachtwoord (eerst moest je dat nog elk jaar veranderen, maar dat is al een tijd niet meer nodig blijkbaar)
Pincode ING scanner, wordt bij elke inlog- en betalingshandeling opnieuw gevraagd.
Bij Rabobank: Niets. Alle scanners zijn hetzelfde. Beveiliging geschiedt door je bankpas die je erin schuift en je pincode die je intoetst op de scanner. Dit genereert een inlog- of bevestigingscode die één keer geldig is.R_Zwart schreef op zaterdag 25 juli 2026 @ 21:07:
[...]
Ik ken die scanners niet zo, maar wat als iemand die scanner in handen krijgt? Wat is dan nog meer nodig om betalingen te kunnen verrichten?
Rabo scanners kunnen gewoon van hand tot hand gaan zonder beveiligingsrisico. Hetzelfde geldt voor de oude random readers.
[ Voor 4% gewijzigd door Tyrian op 26-07-2026 00:59 ]
http://www.hypercoop.tk | GW user page | GW2 user page
Specs