• Tyrian
  • Registratie: Maart 2001
  • Niet online

Tyrian

It's Unreal.

Topicstarter
Ik heb begrepen dat iDeal gaat veranderen naar Wero.

Ik maak vaak gebruik van iDeal via Rabo internetbankieren op de PC. Ik verifieer transacties via de Rabo Scanner en mijn bankpas en pincode. Nu vraag ik mij af: Als iDeal stopt en het Wero wordt, kan ik dan nog steeds betalen via Wero met internetbankieren op mijn PC, dus zonder smartphone en met de Rabo Scanner? Of wordt het einde van iDeal ook het einde van deze betaalmethode voor mij?

http://www.hypercoop.tk | GW user page | GW2 user page

Specs


  • Hahn
  • Registratie: Augustus 2001
  • Laatst online: 24-07 20:30
Ik zie nog geen tekenen dat Wero het einde van de Rabo Scanner zou betekenen, maar als je het zeker wilt weten, zal je het aan de Rabobank zelf moeten vragen. Of afwachten, want ze zullen gebruikers vast wel informeren als dit gaat veranderen.

The devil is in the details.


  • peize9
  • Registratie: Juni 2012
  • Laatst online: 06:08
Als het goed is veranderd hier niets aan. Je logt immers in bij je bank en geeft via je bank toestemming om een bedrag af te schrijven. Dit komt bij de bank zelf weg.

The Reality LAN, 18 tm 20 September 2026


  • President
  • Registratie: Februari 2015
  • Laatst online: 09:29
Tyrian schreef op zaterdag 11 april 2026 @ 01:20:
Ik heb begrepen dat iDeal gaat veranderen naar Wero.

Ik maak vaak gebruik van iDeal via Rabo internetbankieren op de PC. Ik verifieer transacties via de Rabo Scanner en mijn bankpas en pincode. Nu vraag ik mij af: Als iDeal stopt en het Wero wordt, kan ik dan nog steeds betalen via Wero met internetbankieren op mijn PC, dus zonder smartphone en met de Rabo Scanner? Of wordt het einde van iDeal ook het einde van deze betaalmethode voor mij?
Vanwaar deze vraag? Het komt een beetje over als mensen die ooit vast hingen aan bijvoorbeeld een cheque
Wikipedia: Cheque

  • Mania-92
  • Registratie: Maart 2006
  • Laatst online: 25-07 12:16
President schreef op zaterdag 11 april 2026 @ 07:57:
[...]

Vanwaar deze vraag? Het komt een beetje over als mensen die ooit vast hingen aan bijvoorbeeld een cheque
Wikipedia: Cheque
Vanwaar deze opmerking? Je kunt je toch wel voorstellen dat sommige mensen geen smartphone hebben, die ook niet willen, óf niet willen gebruiken om te bankieren.

  • Tyrian
  • Registratie: Maart 2001
  • Niet online

Tyrian

It's Unreal.

Topicstarter
President schreef op zaterdag 11 april 2026 @ 07:57:
[...]

Vanwaar deze vraag? Het komt een beetje over als mensen die ooit vast hingen aan bijvoorbeeld een cheque
Wikipedia: Cheque
Omdat ik het zonder smartphone wil doen. Ik heb zelden een smartphone die aan de bankvoorwaarden voldoet en ik vertrouw het smartphone ecosysteem niet om er financiële zaken mee te doen. Ik kan doorgaans het OS niet zelf installeren en heb dus geen controle over wat het OS doet en wat er meegeïnstalleerd is. En als het me wel lukt om een custom OS (rom) te installeren dan willen bank apps vaak niet installeren omdat het apparaat niet aan de Google Play certificatie voldoet.

Waarschijnlijk zou ik een Apple iPhone wel veilig vinden. Dan zou ik hem enkel voor de bankzaken gebruiken als veredelde Rabo Scanner. Maar daar zit een prijskaartje aan en die ga ik niet betalen. En de bank ook niet. Dus blijf ik bij de PC.

Op de PC heb ik alles naar mijn voorkeur in de hand. Ik heb 10+ jaar updates en een ESET internet security pakket met handmatige firewall waarbij ik zelf in controle ben welke applicatie het internet op mag en welke niet. Deze controle ga ik op de smartphone niet krijgen.

http://www.hypercoop.tk | GW user page | GW2 user page

Specs


  • YakuzA
  • Registratie: Maart 2001
  • Niet online

YakuzA

Wat denk je nou zelluf hey :X

Voor zover bekend blijft de functionaliteit die door wero wordt geboden hetzelfde als iDEAL nu heeft.
Voor de nabije toekomst zal het gewoon mogelijk blijven i.i.g.

Death smiles at us all, all a man can do is smile back.
PSN


  • President
  • Registratie: Februari 2015
  • Laatst online: 09:29
Tyrian schreef op zaterdag 11 april 2026 @ 08:21:
[...]


Omdat ik het zonder smartphone wil doen. Ik heb zelden een smartphone die aan de bankvoorwaarden voldoet en ik vertrouw het smartphone ecosysteem niet om er financiële zaken mee te doen. Ik kan doorgaans het OS niet zelf installeren en heb dus geen controle over wat het OS doet en wat er meegeïnstalleerd is. En als het me wel lukt om een custom OS (rom) te installeren dan willen bank apps vaak niet installeren omdat het apparaat niet aan de Google Play certificatie voldoet.
Dat vind ik een interessante invalshoek, want ik zal nooit van mijn leven een custom OS rom installeren omdat ik liever het geleverde besturingssysteem gebruik die bij mijn telefoon zit. Ik verwijder dan soms nog wel een enkele app, maar verder zie ik het voor geïnstalleerde juist als het veiligst aangezien daar vast eisen aan zijn gesteld voor de verkoop.

Maar, bijna elke recente telefoon (van de afgelopen 3 jaar) voldoet toch wel aan de eisen van de bank?

  • Tyrian
  • Registratie: Maart 2001
  • Niet online

Tyrian

It's Unreal.

Topicstarter
President schreef op zaterdag 11 april 2026 @ 08:41:
[...]

Maar, bijna elke recente telefoon (van de afgelopen 3 jaar) voldoet toch wel aan de eisen van de bank?
Jazeker. Maar die heb ik dus niet. En die ga ik er ook niet voor kopen. Maar nu we weten waarom ik het zonder smartphone wil: Laten we terug gaan naar het onderwerp van de vraag: of het zonder smartphone mogelijk wordt.

http://www.hypercoop.tk | GW user page | GW2 user page

Specs


  • President
  • Registratie: Februari 2015
  • Laatst online: 09:29
Tyrian schreef op zaterdag 11 april 2026 @ 08:56:
[...]


Jazeker. Maar die heb ik dus niet. En die ga ik er ook niet voor kopen. Maar nu we weten waarom ik het zonder smartphone wil: Laten we terug gaan naar het onderwerp van de vraag: of het zonder smartphone mogelijk wordt.
Natuurlijk, maar die vraag kan je toch gewoon aan de Rabobank klantenservice stellen? Een forum is een plaats voor discussies, voor een ja/nee vraag is de klantenservice een eerste aanspreekpunt?

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

peize9 schreef op zaterdag 11 april 2026 @ 04:49:
Als het goed is veranderd hier niets aan. Je logt immers in bij je bank en geeft via je bank toestemming om een bedrag af te schrijven. Dit komt bij de bank zelf weg.
Het hoe-authenticeren lijkt me inderdaad los te staan van wat er aan de achterkant gebeurt (Ideal, Wero, anders).

En dan is het een vraag voor de Rabobank. Waar de gemiddelde KCC-medewerker niet per se weet wat de lange termijn-plannen zijn.

Wel zou ik verwachten dat, als besloten zou worden te stoppen met de reader, dat iets is dat zeer ruim van te voren wordt gedeeld met de klanten. Ze hebben immers een enorme chaos en een PR-probleem als opeens vele klanten niet meer kunnen betalen.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

Aanvulling:
Voorlopig verandert er weinig. Je blijft gewoon betalen via je vertrouwde Rabo App of Rabo Online Bankieren.
Hoe voorlopig voorlopig is? Geen idee.

Ik zou vertrouwen op dat de Rabobank zelf vast statistieken heeft van hoeveel mensen deels of geheel zonder app werken. En die tzt ruim op tijd informeren.

Maar dat is hoe ik het zou doen (en in het verleden heb gedaan voor vergelijkbare aanpassingen :P), garantie tot de deur.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • rr7r
  • Registratie: Augustus 2007
  • Laatst online: 25-07 20:09
Tyrian schreef op zaterdag 11 april 2026 @ 08:21:
[...]

Waarschijnlijk zou ik een Apple iPhone wel veilig vinden. Dan zou ik hem enkel voor de bankzaken gebruiken als veredelde Rabo Scanner. Maar daar zit een prijskaartje aan en die ga ik niet betalen. En de bank ook niet. Dus blijf ik bij de PC.
iPhone SE 2020/2022 gaan voor niet zo veel op de tweedehands markt. Wanneer ik mij niet vergis zijn er op de website van Apple whitepapers te vinden hoe het zit met de beveiliging/integriteit als je er zelf iOS opnieuw opzet via Apple software. Andere overweging is wellicht de basis iPad nieuw. Goedkoper en voor heel wat aanvullende zaken bruikbaar.

  • zacht
  • Registratie: Januari 2006
  • Niet online
rr7r schreef op zaterdag 11 april 2026 @ 11:19:
[...]


iPhone SE 2020/2022 gaan voor niet zo veel op de tweedehands markt.
Fun fact fyi: dat is tevens de telefoon die de Rabobank standaard uitdeelt aan haar personeel, ze hebben blijkbaar zelf wel vertrouwen in dit toestel.

  • rr7r
  • Registratie: Augustus 2007
  • Laatst online: 25-07 20:09
zacht schreef op zaterdag 11 april 2026 @ 11:42:
[...]


Fun fact fyi: dat is tevens de telefoon die de Rabobank standaard uitdeelt aan haar personeel, ze hebben blijkbaar zelf wel vertrouwen in dit toestel.
NAVO ook: nieuws: NAVO vindt iPhones en iPads veilig genoeg voor verwerken van geheime ...

  • Helixes
  • Registratie: Juni 2010
  • Nu online
Tyrian schreef op zaterdag 11 april 2026 @ 01:20:
Ik heb begrepen dat iDeal gaat veranderen naar Wero.

Ik maak vaak gebruik van iDeal via Rabo internetbankieren op de PC. Ik verifieer transacties via de Rabo Scanner en mijn bankpas en pincode. Nu vraag ik mij af: Als iDeal stopt en het Wero wordt, kan ik dan nog steeds betalen via Wero met internetbankieren op mijn PC, dus zonder smartphone en met de Rabo Scanner? Of wordt het einde van iDeal ook het einde van deze betaalmethode voor mij?
Er zal ooit een einde komen aan de mogelijkheid de Rabo Scanner te gebruiken. In 2018 heeft Rabobank aangekondigd die mogelijkheid uit te faseren, maar het lijkt er op dat ze daar nog even van afzien. Op dit moment heeft Rabobank geen mededelingen gedaan over de overgang naar Wero in combinatie met de Rabo Scanner - dus voorlopig lijk je veilig te zitten.

Maar ik denk dat veel mensen over het algemeen het concept van online shoppen en het gebruik van iDeal/Wero ingewikkelder vinden dan die van een mobiel bankieren app. De overlap in de groep online shoppers zonder smartphone met bankieren-app zal naar mijn idee dus alleen nog gaan krimpen. De minimum systeemeisen voor de Rabo-app zijn iOS 15 (2021) of Android 10 (2019), dus die populatie wiens telefoon simpelweg te oud is, gaat echt niet heel groot zijn.

Dan nog een kleine tip. Mocht je door de bank ooit gedwongen worden om een telefoon aan te schaffen geheel tegen je zin in, dan is het de moeite waard om je bank te benaderen voor een tegemoetkoming. De meeste banken zullen voor hun restpopulatie wel een coulancebeleid hebben. En, als je écht laag aan de grond zit, en je zou niet anders kunnen, dan kan je eventueel zelfs de gemeente benaderen voor bijzondere bijstand.

License to use this text for use in LLM-related products and services can be purchased for €1.000


  • davides
  • Registratie: Augustus 2013
  • Laatst online: 25-07 21:38
Tyrian schreef op zaterdag 11 april 2026 @ 01:20:
Nu vraag ik mij af: Als iDeal stopt en het Wero wordt, kan ik dan nog steeds betalen via Wero met internetbankieren op mijn PC, dus zonder smartphone en met de Rabo Scanner? Of wordt het einde van iDeal ook het einde van deze betaalmethode voor mij?
Ja, ook met Wero zal het mogelijk zijn om transacties te authoriseren zonder smartphone (en met de Rabo Scanner). Onderstaande screenshot laat dit zien. Onderaan staat de optie:
"Nederlandse banken kunnen ook: Betaal via internetbankieren".
Afbeeldingslocatie: https://tweakers.net/i/5YrNh0aUG6-VIFrUyS_5rpw_6TI=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/1Ehxitun4p0ekYG41q8MESuW.png?f=user_large

  • chrisborst
  • Registratie: April 2004
  • Laatst online: 13:59
@Tyrian

Volgens mij heb je je antwoord hierboven al gekregen.
Neemt niet weg dat het wellicht handig is om te kijken hoe je wel veilig via een mobiel bankzaken en dergelijke kan doen. Want er gaat een moment komen dat je echt niet anders kan en dan kan je beter nu op je gemak de mogelijkheden bekijken. Bekijk voor de lol eens een paar filmpjes van Proton over hoe je verschillende persona's kan maken om veiliger te zijn.

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

@Tyrian

https://www.rabobank.nl/p...tekenen/internetbankieren

Dit zijn momenteel de mogelijkheden om online betalingen te kunnen verrichten bij de Rabobank. Van geen van alle is er momenteel een aankondiging geweest dat deze definitief uit de keuzemogelijkheden gaat verdwijnen (De 'Random-Reader Comfort' zal er sowieso nog wel een tijdje blijven omdat deze vooral door mensen met een visuele en/of motorische beperking gebruikt wordt. Ook dat apparaatje is overigens 'gratis' aan te vragen door iedereen).

Boldly going forward, 'cause we can't find reverse


  • Tyrian
  • Registratie: Maart 2001
  • Niet online

Tyrian

It's Unreal.

Topicstarter
Dank jullie wel. Voorlopig ziet het er goed uit voor mijn internetbankieren en betalen via iDeal / Wero op de PC zonder smartphone.

http://www.hypercoop.tk | GW user page | GW2 user page

Specs


  • ewrz
  • Registratie: September 2025
  • Laatst online: 13:29
Ik kreeg gisteren een bericht van ING dat het daar wel verplicht wordt om de app te gebruiken als je wero wil gebruiken, gaat niet met de ING scanner. Ze geven je zelfs 50 euro om naar de app over te stappen. Over het algemeen ben ik erg huiverig voor dat soort lokkertjes.

Ik gebruik de ING scanner omdat ik niet volledig afhankelijk wil zijn van een werkende smartphone om bij mijn bankzaken te kunnen. Bij de Rabo lijkt het vooralsnog allemaal wel te gaan werken met de scanner.

  • bwerg
  • Registratie: Januari 2009
  • Niet online

bwerg

Internettrol

ewrz schreef op zaterdag 25 juli 2026 @ 10:27:
Ik kreeg gisteren een bericht van ING dat het daar wel verplicht wordt om de app te gebruiken als je wero wil gebruiken, gaat niet met de ING scanner. Ze geven je zelfs 50 euro om naar de app over te stappen. Over het algemeen ben ik erg huiverig voor dat soort lokkertjes.

Ik gebruik de ING scanner omdat ik niet volledig afhankelijk wil zijn van een werkende smartphone om bij mijn bankzaken te kunnen. Bij de Rabo lijkt het vooralsnog allemaal wel te gaan werken met de scanner.
Hmm, jammer. Dat wordt dan een andere bank voor mij.

Als er ten minste nog een met een scanner te vinden is.
chrisborst schreef op dinsdag 28 april 2026 @ 09:16:
@Tyrian

Bekijk voor de lol eens een paar filmpjes van Proton over hoe je verschillende persona's kan maken om veiliger te zijn.
Mooi verhaal maar de attack surface op een smartphone is ongeveer een miljard keer groter dan die op een scanner, dat is alles wat ik hoef te weten.

Nog naast het feit dat, juist omwille van de veiligheid, bank-apps dus doorgaans een keiharde vendor-lock-in hebben op het OS van google/apple.
rr7r schreef op zaterdag 11 april 2026 @ 11:19:
[...]


iPhone SE 2020/2022 gaan voor niet zo veel op de tweedehands markt. Wanneer ik mij niet vergis zijn er op de website van Apple whitepapers te vinden hoe het zit met de beveiliging/integriteit als je er zelf iOS opnieuw opzet via Apple software. Andere overweging is wellicht de basis iPad nieuw. Goedkoper en voor heel wat aanvullende zaken bruikbaar.
Ja, en omdat je een oud toestel koopt verloopt de update-ondersteuning over X jaar en mag je dan weer een nieuwe kopen. Effectief ben je zo niet veel goedkoper uit dan met een recente telefoon.

[ Voor 21% gewijzigd door bwerg op 25-07-2026 10:59 ]

Heeft geen speciale krachten en is daar erg boos over.


  • jack zomer
  • Registratie: Oktober 2020
  • Niet online
kan je dat bericht zonder jou gegevens hier delen?

[ Voor 9% gewijzigd door jack zomer op 25-07-2026 11:31 ]

The problem with communication is the illusion it has taken place.


  • The_Doman
  • Registratie: Augustus 2005
  • Nu online
Ik zie dit bericht hier nu ook. :(
Dat is best een groot probleem , ik ken toch heel veel kennissen die ook de ING scanner gebruiken.
Inderdaad ook om niet afhankelijk te zijn van smartphone/app en/of deze niet kunnen gebruiken.

Afbeeldingslocatie: https://tweakers.net/i/htSXRZ-7FY1_f_-gAeY9F2F81bM=/x800/filters:strip_exif()/f/image/jaWDtPpzYF0fRdHb7AsBrs8G.png?f=fotoalbum_large

[ Voor 3% gewijzigd door The_Doman op 25-07-2026 12:47 ]


  • rr7r
  • Registratie: Augustus 2007
  • Laatst online: 25-07 20:09
bwerg schreef op zaterdag 25 juli 2026 @ 10:57:
[...]


[...]

Mooi verhaal maar de attack surface op een smartphone is ongeveer een miljard keer groter dan die op een scanner, dat is alles wat ik hoef te weten.

Nog naast het feit dat, juist omwille van de veiligheid, bank-apps dus doorgaans een keiharde vendor-lock-in hebben op het OS van google/apple.

[...]
Met een scanner alleen kan je niet inloggen. Je hebt een terminal nodig en internetverbinding met bijbehorende apparatuur met eigen firmware/software. Die moet je dus meenemen in je vergelijking en dat meen ik serieus. Laatst nog een artikel van Odido hierover op tweakers: nieuws: Odido-router stuurde analyticsdata naar Turks AI-bedrijf - update

Vendor lock-in is van toepassing omdat het een duopolie is. Al heb je op een PC ook beperkt keuze tussen Linux(-varianten), ChromeOS (maar wordt Android en is ook van Google), MacOS (is ook van Apple) of Windows (wat nu ook SaaS is geworden). En de providers markt is ook een oligopolie, zowel vast internet als mobiel internet. Daar kan je ook ellende van krijgen: nieuws: Gestolen gegevens van alle 6,5 miljoen Odido-klanten staan nu online

Een bankapp geniet, als het goed is, voordelen van sandboxing vanuit het OS en certificate pinning.

Naast Rabobank kan je misschien overigens ook ABN Amro overwegen. Die komen met een beveiligingssleutel, al lijkt dat vooral gericht op bestaande klanten zonder app. Wellicht kan je daar naar informeren voor als je potentieel nieuwe klant wilt worden.

https://www.abnamro.nl/nl/prive/internet-en-mobiel/internet-bankieren/inloggen/security-key/index.html

  • Senga
  • Registratie: Maart 2026
  • Laatst online: 25-07 19:31
Ik loop tegen hetzelfde probleem aan bij een andere bank. Ze willen allemaal dat je de app gebruikt, maar dat wil ik niet. Apps verzamelen continu allerlei gegevens, ook als je de bevoegdheden beperkt. Bankieren is iets essentieels en dat moet zonder inbreuk op je privacy kunnen.

  • bwerg
  • Registratie: Januari 2009
  • Niet online

bwerg

Internettrol

rr7r schreef op zaterdag 25 juli 2026 @ 12:24:
[...]

Met een scanner alleen kan je niet inloggen. Je hebt een terminal nodig en internetverbinding met bijbehorende apparatuur met eigen firmware/software. Die moet je dus meenemen in je vergelijking en dat meen ik serieus. Laatst nog een artikel van Odido hierover op tweakers: nieuws: Odido-router stuurde analyticsdata naar Turks AI-bedrijf - update
Ja, als je browser wordt gehijackt is dat alsnog vervelend. Analytics ook.

Maar daarmee stiekem geld overmaken naar een andere rekening, of welke andere gevoelige actie dan ook, kan dan nog steeds niet. Die acties moeten namelijk worden goedgekeurd op je reader, en die toont ook welke actie het is. En wederom: nul attack surface om dat als hacker te beïnvloeden.

Dat betekent wel dat je als gebruiker niet gewoon moet doorklikken op je reader, je moet wel lezen wat daar staat. Als daar staat dat ik 1000 euro overmaak naar Pietje Puk, dan is dat zo.
Vendor lock-in is van toepassing omdat het een duopolie is.
Ja, ik weet het, maar is dat een excuus?

Je vraagt als bank wel even of je als klant even akkoord wil gaan met de voorwaarden van google. Waarom zijn de voorwaarden van een uit de klauwen gelopen advertentieplatform relevant om te kunnen internetbankieren?
Een bankapp geniet, als het goed is, voordelen van sandboxing vanuit het OS en certificate pinning.
Nogmaals: een miljard keer meer attack surface.

Die technieken vertrouwen ook weer op de veiligheid van de tien abstractielagen, van hardware tot software, die daaronder liggen. Sandboxing kan gekraakt worden, een telefoon heeft software-updates nodig, de input van je telefoon kan uitgelezen worden, etc., het is een general-purpose device

Een reader is dat niet. Die "voordelen" van sandboxing heb je bij een reader/scanner niet nodig omdat het hele probleem dat een sandbox moet oplossen gewoon niet bestaat.

Heeft geen speciale krachten en is daar erg boos over.


  • rr7r
  • Registratie: Augustus 2007
  • Laatst online: 25-07 20:09
bwerg schreef op zaterdag 25 juli 2026 @ 17:30:
[...]

Die acties moeten namelijk worden goedgekeurd op je reader, en die toont ook welke actie het is. En wederom: nul attack surface om dat als hacker te beïnvloeden.

Dat betekent wel dat je als gebruiker niet gewoon moet doorklikken op je reader, je moet wel lezen wat daar staat. Als daar staat dat ik 1000 euro overmaak naar Pietje Puk, dan is dat zo.

[...]

Ja, ik weet het, maar is dat een excuus?

Je vraagt als bank wel even of je als klant even akkoord wil gaan met de voorwaarden van google. Waarom zijn de voorwaarden van een uit de klauwen gelopen advertentieplatform relevant om te kunnen internetbankieren?

[...]

Nogmaals: een miljard keer meer attack surface.

Die technieken vertrouwen ook weer op de veiligheid van de tien abstractielagen, van hardware tot software, die daaronder liggen. Sandboxing kan gekraakt worden, een telefoon heeft software-updates nodig, de input van je telefoon kan uitgelezen worden, etc., het is een general-purpose device

Een reader is dat niet. Die "voordelen" van sandboxing heb je bij een reader/scanner niet nodig omdat het hele probleem dat een sandbox moet oplossen gewoon niet bestaat.
Niet elke reader toont welke actie je goedkeurt. Verschilt per bank.

Je standpunt dat een smartphone een miljard keer meer attack surface heeft is niet onderbouwd. Het lijkt er meer op dat je van mening bent dat je voor het goedkeuren van de transactie de terminal waarop je bankiert niet hoeft te vertrouwen, omdat de scanner toont welke actie je goedkeurt en je de scanner wel kan vertrouwen vanwege de air gap. Dat is iets anders. Overigens moet je dan ook rekening houden met mogelijkheden in hoeverre een fysieke scanner omzeilt kan worden. Als jij van de scanner af wilt stappen of het kwijt bent en er van af wilt stappen, zal de bank vermoed ik wel een mogelijkheid hebben voor de klant om die wens te realiseren.

Je punt over akkoord moeten gaan met voorwaarden Google/Apple is terecht, maar niet exclusief, omdat je bij internet bankieren hier ook tegenaan loopt: het apparaat, het OS, talloze drivers, de browser en, mogelijke door de bank verplichte beveiligingssoftware. Ook voor de internetverbinding moet je akkoord gaan en overeenkomsten met derden sluiten en de apparatuur daarbij bevat ook firmware/software die elk hun eigen voorwaarden heeft. En de websites staan ook vol met analytics.

  • ewrz
  • Registratie: September 2025
  • Laatst online: 13:29
Het gaat mij niet zozeer om risico's op dataveiligheid maar omdat, wanneer je alles via de app doet, de smartphone een single point of failure is in je bankzaken.

Als mijn PC het niet doet, kan ik een andere PC gebruiken of de browser op een tablet. Als de ING website plat ligt, kan ik naar de Rabo (beide met scanner).

Gebruik je de apps en is je telefoon stukgevallen/gestolen, dan kun je helemaal niks meer. Dat is een onnodige concentratie van risico op een enkel punt.

  • bwerg
  • Registratie: Januari 2009
  • Niet online

bwerg

Internettrol

rr7r schreef op zaterdag 25 juli 2026 @ 18:07:
Je standpunt dat een smartphone een miljard keer meer attack surface heeft is niet onderbouwd.
Een general purpose OS dat updates krijgt, dat 100 verschillende input-mogelijkheden heeft (touch, wifi, blu-tooth, GPS, 3G/4G/5G, gyroscoop (jazeker), ga maar door), hele lagen met drivers en firmware die op zichzelf ook weer te updaten zijn, waar je 100 verschillende dingen op doet, vergeleken met een apparaat dat letterlijk een kleurcode-lezer en 12 knopjes heeft (10 getallen en "ok" en "terug"). En dat is dan "niet onderbouwd"? Dan snap je het concept van attack surface niet. Zeker als je air-gapped "iets anders" noemt. Attack surface reduceren is het hele concept achter air-gapping.

Met name het android-ecosysteem is nogal wisselvallig in de duur en kwaliteit van software-updates vanuit fabrikanten, en snel hardware vervangen en veel e-waste produceren is een hoeksteen van de smartphonemarkt. Ik wil vrolijk 8 jaar met een telefoon kunnen doen. Dan kan ik kiezen tussen een zelfgekozen custom OS waarbij de ondersteuning voor bank-apps direct wegvalt of een officieel maar slecht onderhouden en slecht geüpdate OS waarbij het hele fundament onder de sandbox wegvalt wegens gebrek aan vertrouwen in het systeem.
Het lijkt er meer op dat je van mening bent dat je voor het goedkeuren van de transactie de terminal waarop je bankiert niet hoeft te vertrouwen
Klopt? Bij two-factor moeten beiden factoren omvallen om kwetsbaar te zijn, en als die tweede factor effectief niet hackbaar is de redenering simpel gemaakt.

Nogmaals, dat geldt alleen voor goedkeuren - ik heb nog steeds liever niet iemand in mijn rekeningen meekijken - maar de impact van transacties is wel het grootste.
Je punt over akkoord moeten gaan met voorwaarden Google/Apple is terecht, maar niet exclusief, omdat je bij internet bankieren hier ook tegenaan loopt: het apparaat, het OS, talloze drivers, de browser en, mogelijke door de bank verplichte beveiligingssoftware. Ook voor de internetverbinding moet je akkoord gaan en overeenkomsten met derden sluiten en de apparatuur daarbij bevat ook firmware/software die elk hun eigen voorwaarden heeft.
Je OS: kies een van de miljoen linux-distro's, die zijn te krijgen in licenties in alle soorten en maten. In browsers zijn minder keuze, maar firefox voldoet voor mij in ieder geval prima. Drivers, netwerk en de internetverbinding: tja, die zien wat encrypted bitjes over de lijn gaan, nou en.
En de websites staan ook vol met analytics.
Euh, de enige website die je nodig hebt voor bankieren is die van de bank zelf... ideal doet om die reden ook een redirect, daar komt een externe website niet tussen. Die krijgt te horen dat ik betaald heb.

Heeft geen speciale krachten en is daar erg boos over.


  • rr7r
  • Registratie: Augustus 2007
  • Laatst online: 25-07 20:09
bwerg schreef op zaterdag 25 juli 2026 @ 18:35:
[...]

Een general purpose OS dat updates krijgt, dat 100 verschillende input-mogelijkheden heeft (touch, wifi, blu-tooth, GPS, 3G/4G/5G, gyroscoop (jazeker), ga maar door), hele lagen met drivers en firmware die op zichzelf ook weer te updaten zijn, waar je 100 verschillende dingen op doet, vergeleken met een apparaat dat letterlijk een kleurcode-lezer en 12 knopjes heeft (10 getallen en "ok" en "terug"). En dat is dan "niet onderbouwd"? Dan snap je het concept van attack surface niet. Zeker als je air-gapped "iets anders" noemt. Attack surface reduceren is het hele concept achter air-gapping.
Bedankt voor je complimenten. Je bevestigd al wat ik al zei. En ik lees in het artikel niet 100 verschillende input-mogelijkheden, maar een specifieke kwetsbaarheid waarvan het artikel uit 2017 komt. Waarop moet ik concluderen dat het 1 miljard keer meer attack surface kent zoals je beweerde? En ik zei dat jij het niet had onderbouwd. Niet dat het niet de onderbouwen is. Wat verwacht je van je lezers? Dat ze eerst alle mogelijkheden onderzoeken en uitputten over mogelijke onderbouwingen die jij al dan niet bedacht had? En ja, air gapping is iets anders dan 1 miljard meer keer attack surface. Doet niets af van de raakvlakken.
Met name het android-ecosysteem is nogal wisselvallig in de duur en kwaliteit van software-updates vanuit fabrikanten, en snel hardware vervangen en veel e-waste produceren is een hoeksteen van de smartphonemarkt. Ik wil vrolijk 8 jaar met een telefoon kunnen doen. Dan kan ik kiezen tussen een zelfgekozen custom OS waarbij de ondersteuning voor bank-apps direct wegvalt of een officieel maar slecht onderhouden en slecht geüpdate OS waarbij het hele fundament onder de sandbox wegvalt wegens gebrek aan vertrouwen in het systeem.
Ik wil ook zoveel. Maar de strijd die jij voert is verloren. Ik had het ook graag anders gezien.
Klopt? Bij two-factor moeten beiden factoren omvallen om kwetsbaar te zijn, en als die tweede factor effectief niet hackbaar is de redenering simpel gemaakt.

Nogmaals, dat geldt alleen voor goedkeuren - ik heb nog steeds liever niet iemand in mijn rekeningen meekijken - maar de impact van transacties is wel het grootste.
De kwetsbaarheid van de scanner op termijn is juist het gelegenheidsargument van banken om de overstap naar de app te promoten. Zie ook: https://www.abnamro.com/nl/nieuws/nieuwe-manier-van-inloggen-om-ook-in-de-toekomst-veilig-te-kunnen-bankieren
Je OS: kies een van de miljoen linux-distro's, die zijn te krijgen in licenties in alle soorten en maten. In browsers zijn minder keuze, maar firefox voldoet voor mij in ieder geval prima. Drivers, netwerk en de internetverbinding: tja, die zien wat encrypted bitjes over de lijn gaan, nou en.
Goed om te lezen dat je het op dit punt wel met mij eens bent.
Euh, de enige website die je nodig hebt voor bankieren is die van de bank zelf... ideal doet om die reden ook een redirect, daar komt een externe website niet tussen. Die krijgt te horen dat ik betaald heb.
Misschien moet je de privacy statement van ING eens doornemen.

https://www.ing.nl/de-ing/privacy-statement/met-wie-delen-we-uw-gegevens-en-waarom

En bij je browser kijken welke externe domeinen allemaal aangeroepen worden bij je websites bezoeken. Lijkt mij niet verenigbaar met waar jij in lijkt te geloven.

  • rr7r
  • Registratie: Augustus 2007
  • Laatst online: 25-07 20:09
ewrz schreef op zaterdag 25 juli 2026 @ 18:24:
Het gaat mij niet zozeer om risico's op dataveiligheid maar omdat, wanneer je alles via de app doet, de smartphone een single point of failure is in je bankzaken.

Als mijn PC het niet doet, kan ik een andere PC gebruiken of de browser op een tablet. Als de ING website plat ligt, kan ik naar de Rabo (beide met scanner).

Gebruik je de apps en is je telefoon stukgevallen/gestolen, dan kun je helemaal niks meer. Dat is een onnodige concentratie van risico op een enkel punt.
Ja eens. Al is je woning, de post en mogelijk je internetverbinding ook SPoF. Maar ik ben het met je eens.

  • rr7r
  • Registratie: Augustus 2007
  • Laatst online: 25-07 20:09
Overigens, die info die op jouw scanner verschijnt zit in de kleurcode verwerkt, maar is de integriteit daarvan wel gewaarborgd? Is er sprake van encryptie die niet kwetsbaar is? Wat per definitie nooit 100% kan zijn. Anders heb je alsnog geen air gap omdat je niet weet wat je accordeert, indien je 'terminal' waarop je bankiert niet vertrouwd is.

  • R_Zwart
  • Registratie: Juli 2025
  • Laatst online: 25-07 21:12
bwerg schreef op zaterdag 25 juli 2026 @ 18:35:
[...]

Een general purpose OS dat updates krijgt, dat 100 verschillende input-mogelijkheden heeft (touch, wifi, blu-tooth, GPS, 3G/4G/5G, gyroscoop (jazeker), ga maar door), hele lagen met drivers en firmware die op zichzelf ook weer te updaten zijn, waar je 100 verschillende dingen op doet, vergeleken met een apparaat dat letterlijk een kleurcode-lezer en 12 knopjes heeft (10 getallen en "ok" en "terug"). En dat is dan "niet onderbouwd"? Dan snap je het concept van attack surface niet. Zeker als je air-gapped "iets anders" noemt. Attack surface reduceren is het hele concept achter air-gapping.

Met name het android-ecosysteem is nogal wisselvallig in de duur en kwaliteit van software-updates vanuit fabrikanten, en snel hardware vervangen en veel e-waste produceren is een hoeksteen van de smartphonemarkt. Ik wil vrolijk 8 jaar met een telefoon kunnen doen. Dan kan ik kiezen tussen een zelfgekozen custom OS waarbij de ondersteuning voor bank-apps direct wegvalt of een officieel maar slecht onderhouden en slecht geüpdate OS waarbij het hele fundament onder de sandbox wegvalt wegens gebrek aan vertrouwen in het systeem.


[...]

Klopt? Bij two-factor moeten beiden factoren omvallen om kwetsbaar te zijn, en als die tweede factor effectief niet hackbaar is de redenering simpel gemaakt.

Nogmaals, dat geldt alleen voor goedkeuren - ik heb nog steeds liever niet iemand in mijn rekeningen meekijken - maar de impact van transacties is wel het grootste.

[...]

Je OS: kies een van de miljoen linux-distro's, die zijn te krijgen in licenties in alle soorten en maten. In browsers zijn minder keuze, maar firefox voldoet voor mij in ieder geval prima. Drivers, netwerk en de internetverbinding: tja, die zien wat encrypted bitjes over de lijn gaan, nou en.

[...]

Euh, de enige website die je nodig hebt voor bankieren is die van de bank zelf... ideal doet om die reden ook een redirect, daar komt een externe website niet tussen. Die krijgt te horen dat ik betaald heb.
Ik ken die scanners niet zo, maar wat als iemand die scanner in handen krijgt? Wat is dan nog meer nodig om betalingen te kunnen verrichten?

  • The_Doman
  • Registratie: Augustus 2005
  • Nu online
R_Zwart schreef op zaterdag 25 juli 2026 @ 21:07:
Ik ken die scanners niet zo, maar wat als iemand die scanner in handen krijgt? Wat is dan nog meer nodig om betalingen te kunnen verrichten?
Bij ING:
Login naam
Wachtwoord (eerst moest je dat nog elk jaar veranderen, maar dat is al een tijd niet meer nodig blijkbaar)
Pincode ING scanner, wordt bij elke inlog- en betalingshandeling opnieuw gevraagd.

  • Tyrian
  • Registratie: Maart 2001
  • Niet online

Tyrian

It's Unreal.

Topicstarter
R_Zwart schreef op zaterdag 25 juli 2026 @ 21:07:
[...]

Ik ken die scanners niet zo, maar wat als iemand die scanner in handen krijgt? Wat is dan nog meer nodig om betalingen te kunnen verrichten?
Bij Rabobank: Niets. Alle scanners zijn hetzelfde. Beveiliging geschiedt door je bankpas die je erin schuift en je pincode die je intoetst op de scanner. Dit genereert een inlog- of bevestigingscode die één keer geldig is.

Rabo scanners kunnen gewoon van hand tot hand gaan zonder beveiligingsrisico. Hetzelfde geldt voor de oude random readers.

[ Voor 4% gewijzigd door Tyrian op 26-07-2026 00:59 ]

http://www.hypercoop.tk | GW user page | GW2 user page

Specs

Pagina: 1