• Tyrian
  • Registratie: Maart 2001
  • Niet online

Tyrian

It's Unreal.

Topicstarter
Ik heb begrepen dat iDeal gaat veranderen naar Wero.

Ik maak vaak gebruik van iDeal via Rabo internetbankieren op de PC. Ik verifieer transacties via de Rabo Scanner en mijn bankpas en pincode. Nu vraag ik mij af: Als iDeal stopt en het Wero wordt, kan ik dan nog steeds betalen via Wero met internetbankieren op mijn PC, dus zonder smartphone en met de Rabo Scanner? Of wordt het einde van iDeal ook het einde van deze betaalmethode voor mij?

http://www.hypercoop.tk | GW user page | GW2 user page

Specs


  • Hahn
  • Registratie: Augustus 2001
  • Laatst online: 13:23
Ik zie nog geen tekenen dat Wero het einde van de Rabo Scanner zou betekenen, maar als je het zeker wilt weten, zal je het aan de Rabobank zelf moeten vragen. Of afwachten, want ze zullen gebruikers vast wel informeren als dit gaat veranderen.

The devil is in the details.


  • peize9
  • Registratie: Juni 2012
  • Nu online
Als het goed is veranderd hier niets aan. Je logt immers in bij je bank en geeft via je bank toestemming om een bedrag af te schrijven. Dit komt bij de bank zelf weg.

The Reality LAN, 18 tm 20 September 2026


  • President
  • Registratie: Februari 2015
  • Nu online
Tyrian schreef op zaterdag 11 april 2026 @ 01:20:
Ik heb begrepen dat iDeal gaat veranderen naar Wero.

Ik maak vaak gebruik van iDeal via Rabo internetbankieren op de PC. Ik verifieer transacties via de Rabo Scanner en mijn bankpas en pincode. Nu vraag ik mij af: Als iDeal stopt en het Wero wordt, kan ik dan nog steeds betalen via Wero met internetbankieren op mijn PC, dus zonder smartphone en met de Rabo Scanner? Of wordt het einde van iDeal ook het einde van deze betaalmethode voor mij?
Vanwaar deze vraag? Het komt een beetje over als mensen die ooit vast hingen aan bijvoorbeeld een cheque
Wikipedia: Cheque

  • Mania-92
  • Registratie: Maart 2006
  • Laatst online: 13:32
President schreef op zaterdag 11 april 2026 @ 07:57:
[...]

Vanwaar deze vraag? Het komt een beetje over als mensen die ooit vast hingen aan bijvoorbeeld een cheque
Wikipedia: Cheque
Vanwaar deze opmerking? Je kunt je toch wel voorstellen dat sommige mensen geen smartphone hebben, die ook niet willen, óf niet willen gebruiken om te bankieren.

  • Tyrian
  • Registratie: Maart 2001
  • Niet online

Tyrian

It's Unreal.

Topicstarter
President schreef op zaterdag 11 april 2026 @ 07:57:
[...]

Vanwaar deze vraag? Het komt een beetje over als mensen die ooit vast hingen aan bijvoorbeeld een cheque
Wikipedia: Cheque
Omdat ik het zonder smartphone wil doen. Ik heb zelden een smartphone die aan de bankvoorwaarden voldoet en ik vertrouw het smartphone ecosysteem niet om er financiële zaken mee te doen. Ik kan doorgaans het OS niet zelf installeren en heb dus geen controle over wat het OS doet en wat er meegeïnstalleerd is. En als het me wel lukt om een custom OS (rom) te installeren dan willen bank apps vaak niet installeren omdat het apparaat niet aan de Google Play certificatie voldoet.

Waarschijnlijk zou ik een Apple iPhone wel veilig vinden. Dan zou ik hem enkel voor de bankzaken gebruiken als veredelde Rabo Scanner. Maar daar zit een prijskaartje aan en die ga ik niet betalen. En de bank ook niet. Dus blijf ik bij de PC.

Op de PC heb ik alles naar mijn voorkeur in de hand. Ik heb 10+ jaar updates en een ESET internet security pakket met handmatige firewall waarbij ik zelf in controle ben welke applicatie het internet op mag en welke niet. Deze controle ga ik op de smartphone niet krijgen.

http://www.hypercoop.tk | GW user page | GW2 user page

Specs


  • YakuzA
  • Registratie: Maart 2001
  • Niet online

YakuzA

Wat denk je nou zelluf hey :X

Voor zover bekend blijft de functionaliteit die door wero wordt geboden hetzelfde als iDEAL nu heeft.
Voor de nabije toekomst zal het gewoon mogelijk blijven i.i.g.

Death smiles at us all, all a man can do is smile back.
PSN


  • President
  • Registratie: Februari 2015
  • Nu online
Tyrian schreef op zaterdag 11 april 2026 @ 08:21:
[...]


Omdat ik het zonder smartphone wil doen. Ik heb zelden een smartphone die aan de bankvoorwaarden voldoet en ik vertrouw het smartphone ecosysteem niet om er financiële zaken mee te doen. Ik kan doorgaans het OS niet zelf installeren en heb dus geen controle over wat het OS doet en wat er meegeïnstalleerd is. En als het me wel lukt om een custom OS (rom) te installeren dan willen bank apps vaak niet installeren omdat het apparaat niet aan de Google Play certificatie voldoet.
Dat vind ik een interessante invalshoek, want ik zal nooit van mijn leven een custom OS rom installeren omdat ik liever het geleverde besturingssysteem gebruik die bij mijn telefoon zit. Ik verwijder dan soms nog wel een enkele app, maar verder zie ik het voor geïnstalleerde juist als het veiligst aangezien daar vast eisen aan zijn gesteld voor de verkoop.

Maar, bijna elke recente telefoon (van de afgelopen 3 jaar) voldoet toch wel aan de eisen van de bank?

  • Tyrian
  • Registratie: Maart 2001
  • Niet online

Tyrian

It's Unreal.

Topicstarter
President schreef op zaterdag 11 april 2026 @ 08:41:
[...]

Maar, bijna elke recente telefoon (van de afgelopen 3 jaar) voldoet toch wel aan de eisen van de bank?
Jazeker. Maar die heb ik dus niet. En die ga ik er ook niet voor kopen. Maar nu we weten waarom ik het zonder smartphone wil: Laten we terug gaan naar het onderwerp van de vraag: of het zonder smartphone mogelijk wordt.

http://www.hypercoop.tk | GW user page | GW2 user page

Specs


  • President
  • Registratie: Februari 2015
  • Nu online
Tyrian schreef op zaterdag 11 april 2026 @ 08:56:
[...]


Jazeker. Maar die heb ik dus niet. En die ga ik er ook niet voor kopen. Maar nu we weten waarom ik het zonder smartphone wil: Laten we terug gaan naar het onderwerp van de vraag: of het zonder smartphone mogelijk wordt.
Natuurlijk, maar die vraag kan je toch gewoon aan de Rabobank klantenservice stellen? Een forum is een plaats voor discussies, voor een ja/nee vraag is de klantenservice een eerste aanspreekpunt?

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

peize9 schreef op zaterdag 11 april 2026 @ 04:49:
Als het goed is veranderd hier niets aan. Je logt immers in bij je bank en geeft via je bank toestemming om een bedrag af te schrijven. Dit komt bij de bank zelf weg.
Het hoe-authenticeren lijkt me inderdaad los te staan van wat er aan de achterkant gebeurt (Ideal, Wero, anders).

En dan is het een vraag voor de Rabobank. Waar de gemiddelde KCC-medewerker niet per se weet wat de lange termijn-plannen zijn.

Wel zou ik verwachten dat, als besloten zou worden te stoppen met de reader, dat iets is dat zeer ruim van te voren wordt gedeeld met de klanten. Ze hebben immers een enorme chaos en een PR-probleem als opeens vele klanten niet meer kunnen betalen.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

Aanvulling:
Voorlopig verandert er weinig. Je blijft gewoon betalen via je vertrouwde Rabo App of Rabo Online Bankieren.
Hoe voorlopig voorlopig is? Geen idee.

Ik zou vertrouwen op dat de Rabobank zelf vast statistieken heeft van hoeveel mensen deels of geheel zonder app werken. En die tzt ruim op tijd informeren.

Maar dat is hoe ik het zou doen (en in het verleden heb gedaan voor vergelijkbare aanpassingen :P), garantie tot de deur.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • rr7r
  • Registratie: Augustus 2007
  • Laatst online: 09-08 22:39
Tyrian schreef op zaterdag 11 april 2026 @ 08:21:
[...]

Waarschijnlijk zou ik een Apple iPhone wel veilig vinden. Dan zou ik hem enkel voor de bankzaken gebruiken als veredelde Rabo Scanner. Maar daar zit een prijskaartje aan en die ga ik niet betalen. En de bank ook niet. Dus blijf ik bij de PC.
iPhone SE 2020/2022 gaan voor niet zo veel op de tweedehands markt. Wanneer ik mij niet vergis zijn er op de website van Apple whitepapers te vinden hoe het zit met de beveiliging/integriteit als je er zelf iOS opnieuw opzet via Apple software. Andere overweging is wellicht de basis iPad nieuw. Goedkoper en voor heel wat aanvullende zaken bruikbaar.

  • zacht
  • Registratie: Januari 2006
  • Niet online
rr7r schreef op zaterdag 11 april 2026 @ 11:19:
[...]


iPhone SE 2020/2022 gaan voor niet zo veel op de tweedehands markt.
Fun fact fyi: dat is tevens de telefoon die de Rabobank standaard uitdeelt aan haar personeel, ze hebben blijkbaar zelf wel vertrouwen in dit toestel.

  • rr7r
  • Registratie: Augustus 2007
  • Laatst online: 09-08 22:39
zacht schreef op zaterdag 11 april 2026 @ 11:42:
[...]


Fun fact fyi: dat is tevens de telefoon die de Rabobank standaard uitdeelt aan haar personeel, ze hebben blijkbaar zelf wel vertrouwen in dit toestel.
NAVO ook: nieuws: NAVO vindt iPhones en iPads veilig genoeg voor verwerken van geheime ...

  • Helixes
  • Registratie: Juni 2010
  • Laatst online: 01-08 19:24
Tyrian schreef op zaterdag 11 april 2026 @ 01:20:
Ik heb begrepen dat iDeal gaat veranderen naar Wero.

Ik maak vaak gebruik van iDeal via Rabo internetbankieren op de PC. Ik verifieer transacties via de Rabo Scanner en mijn bankpas en pincode. Nu vraag ik mij af: Als iDeal stopt en het Wero wordt, kan ik dan nog steeds betalen via Wero met internetbankieren op mijn PC, dus zonder smartphone en met de Rabo Scanner? Of wordt het einde van iDeal ook het einde van deze betaalmethode voor mij?
Er zal ooit een einde komen aan de mogelijkheid de Rabo Scanner te gebruiken. In 2018 heeft Rabobank aangekondigd die mogelijkheid uit te faseren, maar het lijkt er op dat ze daar nog even van afzien. Op dit moment heeft Rabobank geen mededelingen gedaan over de overgang naar Wero in combinatie met de Rabo Scanner - dus voorlopig lijk je veilig te zitten.

Maar ik denk dat veel mensen over het algemeen het concept van online shoppen en het gebruik van iDeal/Wero ingewikkelder vinden dan die van een mobiel bankieren app. De overlap in de groep online shoppers zonder smartphone met bankieren-app zal naar mijn idee dus alleen nog gaan krimpen. De minimum systeemeisen voor de Rabo-app zijn iOS 15 (2021) of Android 10 (2019), dus die populatie wiens telefoon simpelweg te oud is, gaat echt niet heel groot zijn.

Dan nog een kleine tip. Mocht je door de bank ooit gedwongen worden om een telefoon aan te schaffen geheel tegen je zin in, dan is het de moeite waard om je bank te benaderen voor een tegemoetkoming. De meeste banken zullen voor hun restpopulatie wel een coulancebeleid hebben. En, als je écht laag aan de grond zit, en je zou niet anders kunnen, dan kan je eventueel zelfs de gemeente benaderen voor bijzondere bijstand.

License to use this text for use in LLM-related products and services can be purchased for €1.000


  • davides
  • Registratie: Augustus 2013
  • Laatst online: 01:10
Tyrian schreef op zaterdag 11 april 2026 @ 01:20:
Nu vraag ik mij af: Als iDeal stopt en het Wero wordt, kan ik dan nog steeds betalen via Wero met internetbankieren op mijn PC, dus zonder smartphone en met de Rabo Scanner? Of wordt het einde van iDeal ook het einde van deze betaalmethode voor mij?
Ja, ook met Wero zal het mogelijk zijn om transacties te authoriseren zonder smartphone (en met de Rabo Scanner). Onderstaande screenshot laat dit zien. Onderaan staat de optie:
"Nederlandse banken kunnen ook: Betaal via internetbankieren".
Afbeeldingslocatie: https://tweakers.net/i/5YrNh0aUG6-VIFrUyS_5rpw_6TI=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/1Ehxitun4p0ekYG41q8MESuW.png?f=user_large

  • chrisborst
  • Registratie: April 2004
  • Laatst online: 14:12
@Tyrian

Volgens mij heb je je antwoord hierboven al gekregen.
Neemt niet weg dat het wellicht handig is om te kijken hoe je wel veilig via een mobiel bankzaken en dergelijke kan doen. Want er gaat een moment komen dat je echt niet anders kan en dan kan je beter nu op je gemak de mogelijkheden bekijken. Bekijk voor de lol eens een paar filmpjes van Proton over hoe je verschillende persona's kan maken om veiliger te zijn.

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

@Tyrian

https://www.rabobank.nl/p...tekenen/internetbankieren

Dit zijn momenteel de mogelijkheden om online betalingen te kunnen verrichten bij de Rabobank. Van geen van alle is er momenteel een aankondiging geweest dat deze definitief uit de keuzemogelijkheden gaat verdwijnen (De 'Random-Reader Comfort' zal er sowieso nog wel een tijdje blijven omdat deze vooral door mensen met een visuele en/of motorische beperking gebruikt wordt. Ook dat apparaatje is overigens 'gratis' aan te vragen door iedereen).

Boldly going forward, 'cause we can't find reverse


  • Tyrian
  • Registratie: Maart 2001
  • Niet online

Tyrian

It's Unreal.

Topicstarter
Dank jullie wel. Voorlopig ziet het er goed uit voor mijn internetbankieren en betalen via iDeal / Wero op de PC zonder smartphone.

http://www.hypercoop.tk | GW user page | GW2 user page

Specs


  • ewrz
  • Registratie: September 2025
  • Laatst online: 12:22
Ik kreeg gisteren een bericht van ING dat het daar wel verplicht wordt om de app te gebruiken als je wero wil gebruiken, gaat niet met de ING scanner. Ze geven je zelfs 50 euro om naar de app over te stappen. Over het algemeen ben ik erg huiverig voor dat soort lokkertjes.

Ik gebruik de ING scanner omdat ik niet volledig afhankelijk wil zijn van een werkende smartphone om bij mijn bankzaken te kunnen. Bij de Rabo lijkt het vooralsnog allemaal wel te gaan werken met de scanner.

  • bwerg
  • Registratie: Januari 2009
  • Niet online

bwerg

Internettrol

ewrz schreef op zaterdag 25 juli 2026 @ 10:27:
Ik kreeg gisteren een bericht van ING dat het daar wel verplicht wordt om de app te gebruiken als je wero wil gebruiken, gaat niet met de ING scanner. Ze geven je zelfs 50 euro om naar de app over te stappen. Over het algemeen ben ik erg huiverig voor dat soort lokkertjes.

Ik gebruik de ING scanner omdat ik niet volledig afhankelijk wil zijn van een werkende smartphone om bij mijn bankzaken te kunnen. Bij de Rabo lijkt het vooralsnog allemaal wel te gaan werken met de scanner.
Hmm, jammer. Dat wordt dan een andere bank voor mij.

Als er ten minste nog een met een scanner te vinden is.
chrisborst schreef op dinsdag 28 april 2026 @ 09:16:
@Tyrian

Bekijk voor de lol eens een paar filmpjes van Proton over hoe je verschillende persona's kan maken om veiliger te zijn.
Mooi verhaal maar de attack surface op een smartphone is ongeveer een miljard keer groter dan die op een scanner, dat is alles wat ik hoef te weten.

Nog naast het feit dat, juist omwille van de veiligheid, bank-apps dus doorgaans een keiharde vendor-lock-in hebben op het OS van google/apple.
rr7r schreef op zaterdag 11 april 2026 @ 11:19:
[...]


iPhone SE 2020/2022 gaan voor niet zo veel op de tweedehands markt. Wanneer ik mij niet vergis zijn er op de website van Apple whitepapers te vinden hoe het zit met de beveiliging/integriteit als je er zelf iOS opnieuw opzet via Apple software. Andere overweging is wellicht de basis iPad nieuw. Goedkoper en voor heel wat aanvullende zaken bruikbaar.
Ja, en omdat je een oud toestel koopt verloopt de update-ondersteuning over X jaar en mag je dan weer een nieuwe kopen. Effectief ben je zo niet veel goedkoper uit dan met een recente telefoon.

[ Voor 21% gewijzigd door bwerg op 25-07-2026 10:59 ]

Heeft geen speciale krachten en is daar erg boos over.


  • jack zomer
  • Registratie: Oktober 2020
  • Niet online
kan je dat bericht zonder jou gegevens hier delen?

[ Voor 9% gewijzigd door jack zomer op 25-07-2026 11:31 ]

The problem with communication is the illusion it has taken place.


  • The_Doman
  • Registratie: Augustus 2005
  • Laatst online: 16:52
Ik zie dit bericht hier nu ook. :(
Dat is best een groot probleem , ik ken toch heel veel kennissen die ook de ING scanner gebruiken.
Inderdaad ook om niet afhankelijk te zijn van smartphone/app en/of deze niet kunnen gebruiken.

Afbeeldingslocatie: https://tweakers.net/i/htSXRZ-7FY1_f_-gAeY9F2F81bM=/x800/filters:strip_exif()/f/image/jaWDtPpzYF0fRdHb7AsBrs8G.png?f=fotoalbum_large

[ Voor 3% gewijzigd door The_Doman op 25-07-2026 12:47 ]


  • rr7r
  • Registratie: Augustus 2007
  • Laatst online: 09-08 22:39
bwerg schreef op zaterdag 25 juli 2026 @ 10:57:
[...]


[...]

Mooi verhaal maar de attack surface op een smartphone is ongeveer een miljard keer groter dan die op een scanner, dat is alles wat ik hoef te weten.

Nog naast het feit dat, juist omwille van de veiligheid, bank-apps dus doorgaans een keiharde vendor-lock-in hebben op het OS van google/apple.

[...]
Met een scanner alleen kan je niet inloggen. Je hebt een terminal nodig en internetverbinding met bijbehorende apparatuur met eigen firmware/software. Die moet je dus meenemen in je vergelijking en dat meen ik serieus. Laatst nog een artikel van Odido hierover op tweakers: nieuws: Odido-router stuurde analyticsdata naar Turks AI-bedrijf - update

Vendor lock-in is van toepassing omdat het een duopolie is. Al heb je op een PC ook beperkt keuze tussen Linux(-varianten), ChromeOS (maar wordt Android en is ook van Google), MacOS (is ook van Apple) of Windows (wat nu ook SaaS is geworden). En de providers markt is ook een oligopolie, zowel vast internet als mobiel internet. Daar kan je ook ellende van krijgen: nieuws: Gestolen gegevens van alle 6,5 miljoen Odido-klanten staan nu online

Een bankapp geniet, als het goed is, voordelen van sandboxing vanuit het OS en certificate pinning.

Naast Rabobank kan je misschien overigens ook ABN Amro overwegen. Die komen met een beveiligingssleutel, al lijkt dat vooral gericht op bestaande klanten zonder app. Wellicht kan je daar naar informeren voor als je potentieel nieuwe klant wilt worden.

https://www.abnamro.nl/nl/prive/internet-en-mobiel/internet-bankieren/inloggen/security-key/index.html

  • Senga
  • Registratie: Maart 2026
  • Laatst online: 25-07 19:31
Ik loop tegen hetzelfde probleem aan bij een andere bank. Ze willen allemaal dat je de app gebruikt, maar dat wil ik niet. Apps verzamelen continu allerlei gegevens, ook als je de bevoegdheden beperkt. Bankieren is iets essentieels en dat moet zonder inbreuk op je privacy kunnen.

  • bwerg
  • Registratie: Januari 2009
  • Niet online

bwerg

Internettrol

rr7r schreef op zaterdag 25 juli 2026 @ 12:24:
[...]

Met een scanner alleen kan je niet inloggen. Je hebt een terminal nodig en internetverbinding met bijbehorende apparatuur met eigen firmware/software. Die moet je dus meenemen in je vergelijking en dat meen ik serieus. Laatst nog een artikel van Odido hierover op tweakers: nieuws: Odido-router stuurde analyticsdata naar Turks AI-bedrijf - update
Ja, als je browser wordt gehijackt is dat alsnog vervelend. Analytics ook.

Maar daarmee stiekem geld overmaken naar een andere rekening, of welke andere gevoelige actie dan ook, kan dan nog steeds niet. Die acties moeten namelijk worden goedgekeurd op je reader, en die toont ook welke actie het is. En wederom: nul attack surface om dat als hacker te beïnvloeden.

Dat betekent wel dat je als gebruiker niet gewoon moet doorklikken op je reader, je moet wel lezen wat daar staat. Als daar staat dat ik 1000 euro overmaak naar Pietje Puk, dan is dat zo.
Vendor lock-in is van toepassing omdat het een duopolie is.
Ja, ik weet het, maar is dat een excuus?

Je vraagt als bank wel even of je als klant even akkoord wil gaan met de voorwaarden van google. Waarom zijn de voorwaarden van een uit de klauwen gelopen advertentieplatform relevant om te kunnen internetbankieren?
Een bankapp geniet, als het goed is, voordelen van sandboxing vanuit het OS en certificate pinning.
Nogmaals: een miljard keer meer attack surface.

Die technieken vertrouwen ook weer op de veiligheid van de tien abstractielagen, van hardware tot software, die daaronder liggen. Sandboxing kan gekraakt worden, een telefoon heeft software-updates nodig, de input van je telefoon kan uitgelezen worden, etc., het is een general-purpose device

Een reader is dat niet. Die "voordelen" van sandboxing heb je bij een reader/scanner niet nodig omdat het hele probleem dat een sandbox moet oplossen gewoon niet bestaat.

Heeft geen speciale krachten en is daar erg boos over.


  • rr7r
  • Registratie: Augustus 2007
  • Laatst online: 09-08 22:39
bwerg schreef op zaterdag 25 juli 2026 @ 17:30:
[...]

Die acties moeten namelijk worden goedgekeurd op je reader, en die toont ook welke actie het is. En wederom: nul attack surface om dat als hacker te beïnvloeden.

Dat betekent wel dat je als gebruiker niet gewoon moet doorklikken op je reader, je moet wel lezen wat daar staat. Als daar staat dat ik 1000 euro overmaak naar Pietje Puk, dan is dat zo.

[...]

Ja, ik weet het, maar is dat een excuus?

Je vraagt als bank wel even of je als klant even akkoord wil gaan met de voorwaarden van google. Waarom zijn de voorwaarden van een uit de klauwen gelopen advertentieplatform relevant om te kunnen internetbankieren?

[...]

Nogmaals: een miljard keer meer attack surface.

Die technieken vertrouwen ook weer op de veiligheid van de tien abstractielagen, van hardware tot software, die daaronder liggen. Sandboxing kan gekraakt worden, een telefoon heeft software-updates nodig, de input van je telefoon kan uitgelezen worden, etc., het is een general-purpose device

Een reader is dat niet. Die "voordelen" van sandboxing heb je bij een reader/scanner niet nodig omdat het hele probleem dat een sandbox moet oplossen gewoon niet bestaat.
Niet elke reader toont welke actie je goedkeurt. Verschilt per bank.

Je standpunt dat een smartphone een miljard keer meer attack surface heeft is niet onderbouwd. Het lijkt er meer op dat je van mening bent dat je voor het goedkeuren van de transactie de terminal waarop je bankiert niet hoeft te vertrouwen, omdat de scanner toont welke actie je goedkeurt en je de scanner wel kan vertrouwen vanwege de air gap. Dat is iets anders. Overigens moet je dan ook rekening houden met mogelijkheden in hoeverre een fysieke scanner omzeilt kan worden. Als jij van de scanner af wilt stappen of het kwijt bent en er van af wilt stappen, zal de bank vermoed ik wel een mogelijkheid hebben voor de klant om die wens te realiseren.

Je punt over akkoord moeten gaan met voorwaarden Google/Apple is terecht, maar niet exclusief, omdat je bij internet bankieren hier ook tegenaan loopt: het apparaat, het OS, talloze drivers, de browser en, mogelijke door de bank verplichte beveiligingssoftware. Ook voor de internetverbinding moet je akkoord gaan en overeenkomsten met derden sluiten en de apparatuur daarbij bevat ook firmware/software die elk hun eigen voorwaarden heeft. En de websites staan ook vol met analytics.

  • ewrz
  • Registratie: September 2025
  • Laatst online: 12:22
Het gaat mij niet zozeer om risico's op dataveiligheid maar omdat, wanneer je alles via de app doet, de smartphone een single point of failure is in je bankzaken.

Als mijn PC het niet doet, kan ik een andere PC gebruiken of de browser op een tablet. Als de ING website plat ligt, kan ik naar de Rabo (beide met scanner).

Gebruik je de apps en is je telefoon stukgevallen/gestolen, dan kun je helemaal niks meer. Dat is een onnodige concentratie van risico op een enkel punt.

  • bwerg
  • Registratie: Januari 2009
  • Niet online

bwerg

Internettrol

rr7r schreef op zaterdag 25 juli 2026 @ 18:07:
Je standpunt dat een smartphone een miljard keer meer attack surface heeft is niet onderbouwd.
Een general purpose OS dat updates krijgt, dat 100 verschillende input-mogelijkheden heeft (touch, wifi, blu-tooth, GPS, 3G/4G/5G, gyroscoop (jazeker), ga maar door), hele lagen met drivers en firmware die op zichzelf ook weer te updaten zijn, waar je 100 verschillende dingen op doet, vergeleken met een apparaat dat letterlijk een kleurcode-lezer en 12 knopjes heeft (10 getallen en "ok" en "terug"). En dat is dan "niet onderbouwd"? Dan snap je het concept van attack surface niet. Zeker als je air-gapped "iets anders" noemt. Attack surface reduceren is het hele concept achter air-gapping.

Met name het android-ecosysteem is nogal wisselvallig in de duur en kwaliteit van software-updates vanuit fabrikanten, en snel hardware vervangen en veel e-waste produceren is een hoeksteen van de smartphonemarkt. Ik wil vrolijk 8 jaar met een telefoon kunnen doen. Dan kan ik kiezen tussen een zelfgekozen custom OS waarbij de ondersteuning voor bank-apps direct wegvalt of een officieel maar slecht onderhouden en slecht geüpdate OS waarbij het hele fundament onder de sandbox wegvalt wegens gebrek aan vertrouwen in het systeem.
Het lijkt er meer op dat je van mening bent dat je voor het goedkeuren van de transactie de terminal waarop je bankiert niet hoeft te vertrouwen
Klopt? Bij two-factor moeten beiden factoren omvallen om kwetsbaar te zijn, en als die tweede factor effectief niet hackbaar is de redenering simpel gemaakt.

Nogmaals, dat geldt alleen voor goedkeuren - ik heb nog steeds liever niet iemand in mijn rekeningen meekijken - maar de impact van transacties is wel het grootste.
Je punt over akkoord moeten gaan met voorwaarden Google/Apple is terecht, maar niet exclusief, omdat je bij internet bankieren hier ook tegenaan loopt: het apparaat, het OS, talloze drivers, de browser en, mogelijke door de bank verplichte beveiligingssoftware. Ook voor de internetverbinding moet je akkoord gaan en overeenkomsten met derden sluiten en de apparatuur daarbij bevat ook firmware/software die elk hun eigen voorwaarden heeft.
Je OS: kies een van de miljoen linux-distro's, die zijn te krijgen in licenties in alle soorten en maten. In browsers zijn minder keuze, maar firefox voldoet voor mij in ieder geval prima. Drivers, netwerk en de internetverbinding: tja, die zien wat encrypted bitjes over de lijn gaan, nou en.
En de websites staan ook vol met analytics.
Euh, de enige website die je nodig hebt voor bankieren is die van de bank zelf... ideal doet om die reden ook een redirect, daar komt een externe website niet tussen. Die krijgt te horen dat ik betaald heb.

Heeft geen speciale krachten en is daar erg boos over.


  • rr7r
  • Registratie: Augustus 2007
  • Laatst online: 09-08 22:39
bwerg schreef op zaterdag 25 juli 2026 @ 18:35:
[...]

Een general purpose OS dat updates krijgt, dat 100 verschillende input-mogelijkheden heeft (touch, wifi, blu-tooth, GPS, 3G/4G/5G, gyroscoop (jazeker), ga maar door), hele lagen met drivers en firmware die op zichzelf ook weer te updaten zijn, waar je 100 verschillende dingen op doet, vergeleken met een apparaat dat letterlijk een kleurcode-lezer en 12 knopjes heeft (10 getallen en "ok" en "terug"). En dat is dan "niet onderbouwd"? Dan snap je het concept van attack surface niet. Zeker als je air-gapped "iets anders" noemt. Attack surface reduceren is het hele concept achter air-gapping.
Bedankt voor je complimenten. Je bevestigd al wat ik al zei. En ik lees in het artikel niet 100 verschillende input-mogelijkheden, maar een specifieke kwetsbaarheid waarvan het artikel uit 2017 komt. Waarop moet ik concluderen dat het 1 miljard keer meer attack surface kent zoals je beweerde? En ik zei dat jij het niet had onderbouwd. Niet dat het niet de onderbouwen is. Wat verwacht je van je lezers? Dat ze eerst alle mogelijkheden onderzoeken en uitputten over mogelijke onderbouwingen die jij al dan niet bedacht had? En ja, air gapping is iets anders dan 1 miljard meer keer attack surface. Doet niets af van de raakvlakken.
Met name het android-ecosysteem is nogal wisselvallig in de duur en kwaliteit van software-updates vanuit fabrikanten, en snel hardware vervangen en veel e-waste produceren is een hoeksteen van de smartphonemarkt. Ik wil vrolijk 8 jaar met een telefoon kunnen doen. Dan kan ik kiezen tussen een zelfgekozen custom OS waarbij de ondersteuning voor bank-apps direct wegvalt of een officieel maar slecht onderhouden en slecht geüpdate OS waarbij het hele fundament onder de sandbox wegvalt wegens gebrek aan vertrouwen in het systeem.
Ik wil ook zoveel. Maar de strijd die jij voert is verloren. Ik had het ook graag anders gezien.
Klopt? Bij two-factor moeten beiden factoren omvallen om kwetsbaar te zijn, en als die tweede factor effectief niet hackbaar is de redenering simpel gemaakt.

Nogmaals, dat geldt alleen voor goedkeuren - ik heb nog steeds liever niet iemand in mijn rekeningen meekijken - maar de impact van transacties is wel het grootste.
De kwetsbaarheid van de scanner op termijn is juist het gelegenheidsargument van banken om de overstap naar de app te promoten. Zie ook: https://www.abnamro.com/nl/nieuws/nieuwe-manier-van-inloggen-om-ook-in-de-toekomst-veilig-te-kunnen-bankieren
Je OS: kies een van de miljoen linux-distro's, die zijn te krijgen in licenties in alle soorten en maten. In browsers zijn minder keuze, maar firefox voldoet voor mij in ieder geval prima. Drivers, netwerk en de internetverbinding: tja, die zien wat encrypted bitjes over de lijn gaan, nou en.
Goed om te lezen dat je het op dit punt wel met mij eens bent.
Euh, de enige website die je nodig hebt voor bankieren is die van de bank zelf... ideal doet om die reden ook een redirect, daar komt een externe website niet tussen. Die krijgt te horen dat ik betaald heb.
Misschien moet je de privacy statement van ING eens doornemen.

https://www.ing.nl/de-ing/privacy-statement/met-wie-delen-we-uw-gegevens-en-waarom

En bij je browser kijken welke externe domeinen allemaal aangeroepen worden bij je websites bezoeken. Lijkt mij niet verenigbaar met waar jij in lijkt te geloven.

  • rr7r
  • Registratie: Augustus 2007
  • Laatst online: 09-08 22:39
ewrz schreef op zaterdag 25 juli 2026 @ 18:24:
Het gaat mij niet zozeer om risico's op dataveiligheid maar omdat, wanneer je alles via de app doet, de smartphone een single point of failure is in je bankzaken.

Als mijn PC het niet doet, kan ik een andere PC gebruiken of de browser op een tablet. Als de ING website plat ligt, kan ik naar de Rabo (beide met scanner).

Gebruik je de apps en is je telefoon stukgevallen/gestolen, dan kun je helemaal niks meer. Dat is een onnodige concentratie van risico op een enkel punt.
Ja eens. Al is je woning, de post en mogelijk je internetverbinding ook SPoF. Maar ik ben het met je eens.

  • rr7r
  • Registratie: Augustus 2007
  • Laatst online: 09-08 22:39
Overigens, die info die op jouw scanner verschijnt zit in de kleurcode verwerkt, maar is de integriteit daarvan wel gewaarborgd? Is er sprake van encryptie die niet kwetsbaar is? Wat per definitie nooit 100% kan zijn. Anders heb je alsnog geen air gap omdat je niet weet wat je accordeert, indien je 'terminal' waarop je bankiert niet vertrouwd is.

  • R_Zwart
  • Registratie: Juli 2025
  • Laatst online: 16:38
bwerg schreef op zaterdag 25 juli 2026 @ 18:35:
[...]

Een general purpose OS dat updates krijgt, dat 100 verschillende input-mogelijkheden heeft (touch, wifi, blu-tooth, GPS, 3G/4G/5G, gyroscoop (jazeker), ga maar door), hele lagen met drivers en firmware die op zichzelf ook weer te updaten zijn, waar je 100 verschillende dingen op doet, vergeleken met een apparaat dat letterlijk een kleurcode-lezer en 12 knopjes heeft (10 getallen en "ok" en "terug"). En dat is dan "niet onderbouwd"? Dan snap je het concept van attack surface niet. Zeker als je air-gapped "iets anders" noemt. Attack surface reduceren is het hele concept achter air-gapping.

Met name het android-ecosysteem is nogal wisselvallig in de duur en kwaliteit van software-updates vanuit fabrikanten, en snel hardware vervangen en veel e-waste produceren is een hoeksteen van de smartphonemarkt. Ik wil vrolijk 8 jaar met een telefoon kunnen doen. Dan kan ik kiezen tussen een zelfgekozen custom OS waarbij de ondersteuning voor bank-apps direct wegvalt of een officieel maar slecht onderhouden en slecht geüpdate OS waarbij het hele fundament onder de sandbox wegvalt wegens gebrek aan vertrouwen in het systeem.


[...]

Klopt? Bij two-factor moeten beiden factoren omvallen om kwetsbaar te zijn, en als die tweede factor effectief niet hackbaar is de redenering simpel gemaakt.

Nogmaals, dat geldt alleen voor goedkeuren - ik heb nog steeds liever niet iemand in mijn rekeningen meekijken - maar de impact van transacties is wel het grootste.

[...]

Je OS: kies een van de miljoen linux-distro's, die zijn te krijgen in licenties in alle soorten en maten. In browsers zijn minder keuze, maar firefox voldoet voor mij in ieder geval prima. Drivers, netwerk en de internetverbinding: tja, die zien wat encrypted bitjes over de lijn gaan, nou en.

[...]

Euh, de enige website die je nodig hebt voor bankieren is die van de bank zelf... ideal doet om die reden ook een redirect, daar komt een externe website niet tussen. Die krijgt te horen dat ik betaald heb.
Ik ken die scanners niet zo, maar wat als iemand die scanner in handen krijgt? Wat is dan nog meer nodig om betalingen te kunnen verrichten?

  • The_Doman
  • Registratie: Augustus 2005
  • Laatst online: 16:52
R_Zwart schreef op zaterdag 25 juli 2026 @ 21:07:
Ik ken die scanners niet zo, maar wat als iemand die scanner in handen krijgt? Wat is dan nog meer nodig om betalingen te kunnen verrichten?
Bij ING:
Login naam
Wachtwoord (eerst moest je dat nog elk jaar veranderen, maar dat is al een tijd niet meer nodig blijkbaar)
Pincode ING scanner, wordt bij elke inlog- en betalingshandeling opnieuw gevraagd.

  • Tyrian
  • Registratie: Maart 2001
  • Niet online

Tyrian

It's Unreal.

Topicstarter
R_Zwart schreef op zaterdag 25 juli 2026 @ 21:07:
[...]

Ik ken die scanners niet zo, maar wat als iemand die scanner in handen krijgt? Wat is dan nog meer nodig om betalingen te kunnen verrichten?
Bij Rabobank: Niets. Alle scanners zijn hetzelfde. Beveiliging geschiedt door je bankpas die je erin schuift en je pincode die je intoetst op de scanner. Dit genereert een inlog- of bevestigingscode die één keer geldig is.

Rabo scanners kunnen gewoon van hand tot hand gaan zonder beveiligingsrisico. Hetzelfde geldt voor de oude random readers.

[ Voor 4% gewijzigd door Tyrian op 26-07-2026 00:59 ]

http://www.hypercoop.tk | GW user page | GW2 user page

Specs


  • Tylen
  • Registratie: September 2000
  • Nu online

Tylen

Neem mij niet te serieus

bwerg schreef op zaterdag 25 juli 2026 @ 18:35:
[...]

Een general purpose OS dat updates krijgt, dat 100 verschillende input-mogelijkheden heeft (touch, wifi, blu-tooth, GPS, 3G/4G/5G, gyroscoop (jazeker), ga maar door), hele lagen met drivers en firmware die op zichzelf ook weer te updaten zijn, waar je 100 verschillende dingen op doet, vergeleken met een apparaat dat letterlijk een kleurcode-lezer en 12 knopjes heeft (10 getallen en "ok" en "terug"). En dat is dan "niet onderbouwd"? Dan snap je het concept van attack surface niet. Zeker als je air-gapped "iets anders" noemt. Attack surface reduceren is het hele concept achter air-gapping.

Met name het android-ecosysteem is nogal wisselvallig in de duur en kwaliteit van software-updates vanuit fabrikanten, en snel hardware vervangen en veel e-waste produceren is een hoeksteen van de smartphonemarkt. Ik wil vrolijk 8 jaar met een telefoon kunnen doen. Dan kan ik kiezen tussen een zelfgekozen custom OS waarbij de ondersteuning voor bank-apps direct wegvalt of een officieel maar slecht onderhouden en slecht geüpdate OS waarbij het hele fundament onder de sandbox wegvalt wegens gebrek aan vertrouwen in het systeem.


[...]

Klopt? Bij two-factor moeten beiden factoren omvallen om kwetsbaar te zijn, en als die tweede factor effectief niet hackbaar is de redenering simpel gemaakt.

Nogmaals, dat geldt alleen voor goedkeuren - ik heb nog steeds liever niet iemand in mijn rekeningen meekijken - maar de impact van transacties is wel het grootste.

[...]

Je OS: kies een van de miljoen linux-distro's, die zijn te krijgen in licenties in alle soorten en maten. In browsers zijn minder keuze, maar firefox voldoet voor mij in ieder geval prima. Drivers, netwerk en de internetverbinding: tja, die zien wat encrypted bitjes over de lijn gaan, nou en.

[...]

Euh, de enige website die je nodig hebt voor bankieren is die van de bank zelf... ideal doet om die reden ook een redirect, daar komt een externe website niet tussen. Die krijgt te horen dat ik betaald heb.
Je ben wel van het overdrijven je? Miljarden attack surfaces, miljoenen linux distro’s.

* Tylen is jaren geleden weggegaan bij de rabobank juist om van die irritante randomreader af te zijn.

“Choose a job you love, and you will never have to work a day in your life.”


  • bwerg
  • Registratie: Januari 2009
  • Niet online

bwerg

Internettrol

rr7r schreef op zaterdag 25 juli 2026 @ 19:17:
Waarop moet ik concluderen dat het 1 miljard keer meer attack surface kent zoals je beweerde? En ik zei dat jij het niet had onderbouwd. Niet dat het niet de onderbouwen is. Wat verwacht je van je lezers? Dat ze eerst alle mogelijkheden onderzoeken en uitputten over mogelijke onderbouwingen die jij al dan niet bedacht had?
Nee, de hele definitie van attack surface in combinatie met de algemene werking van een smartphone zegt genoeg. Elke vorm van complexiteit van abstractielagen in je hardware-software-stack en in alle interfaces naar de buitenwereld vormen attack surface. En van alle elektronische apparaten die de gemiddelde thuisgebruiker heeft steekt de smartphone er, in interfaces naar de buitenwereld, ver bovenuit, en met zijn general purpose OS met updates van firmware, het OS en losse applicaties is de complexiteit hoog. Met bij android dan nog een vrij grillig ecosysteem dat sterk afhangt van het updatebeleid en de capaciteit (of gebrek daaraan) van de specifieke fabrikant.

Het artikel dat ik linkte is maar om aan te geven dat zelfs iets obscuurs als een gyroscoop nog misbruikt kan worden. Supply chain attacks of een doorbroken sandbox zijn veel voor de hand liggender, die ga ik echt niet voor je uitspellen. Het hele concept van attack surface is dat die ook bestaat als er nog geen specifieke kwetsbaarheid genoemd is.

Terwijl de ING-scanner zelfs door de mossad niet te hacken is zonder gewoon mijn voordeur open te breken en dat ding uit elkaar te trekken, want het ding doet zijn hele leven gewoon niks anders dan ING-opdrachten signeren via zijn 2 soorten inputs (kleurcodescanner en 12 knopjes). Geen OS, geen updates, geen verbindingen. Dat is wat ik met attack surface bedoel.

En voor zover ik weet (zonder ooit een bank-app te hebben gebruikt) kun je bankieren via enkel je telefoon, terwijl ik dat nu met 2 apparaten (desktop/laptop + reader) moet doen, dus je zit ook nog eens op 1 fysieke factor (maar daar zit misschien een lage betaallimiet op? Geen idee).

En mocht het je echt gaan om de letterlijke "1 miljard keer": nee, natuurlijk niet, attack surface is geen letterlijke numerieke grootheid dus daar is geen getal op te plakken. Het is het persoonlijke apparaat met veruit de grootste attack surface in huis versus die met een extreem kleine - zeker gegeven zijn taak.
De kwetsbaarheid van de scanner op termijn is juist het gelegenheidsargument van banken om de overstap naar de app te promoten. Zie ook: https://www.abnamro.com/nl/nieuws/nieuwe-manier-van-inloggen-om-ook-in-de-toekomst-veilig-te-kunnen-bankieren
Tja, toen de ING een maximum wachtwoordlengte van 20 tekens had was dat ook "omdat dat gebruiksvriendelijker was want lange wachtwoorden vergeet je sneller". :+ Komt dat van de technische afdeling of van marketing?

Elk bericht van de ING over de scanner/sms/tancodes in de afgelopen 10 jaar bevat de hint "je kunt ook naar de app, hoor!"
Overigens, die info die op jouw scanner verschijnt zit in de kleurcode verwerkt, maar is de integriteit daarvan wel gewaarborgd? Is er sprake van encryptie die niet kwetsbaar is? Wat per definitie nooit 100% kan zijn. Anders heb je alsnog geen air gap omdat je niet weet wat je accordeert, indien je 'terminal' waarop je bankiert niet vertrouwd is.
Ik kan de details van de werking niet vinden maar ik mag hopen dat de ING die meldingen signeert. Dat is een aanname, dat klopt. Maar als het protocol kwetsbaar blijkt is de enige optie om letterlijk alle scanners te vervangen, ik mag hopen dat ze het daarom simpel houden en goed verifieren. Fun fact: dat vervangen was ooit nodig bij de e.dentifier2 - een dure grap.

Als de encryptie in de communicatie gekraakt is op een manier waarop iemand live de communicatie kan wijzigen ben je hoe dan ook fucked, welk apparaat je ook gebruikt. Voor zover bekend is dat met de standaard cryptografische algoritmes nog niet het geval, tenzij er stiekem ergens een extreem geavanceerde quantumcomputer draait bij de NSA.

[ Voor 6% gewijzigd door bwerg op 28-07-2026 23:05 ]

Heeft geen speciale krachten en is daar erg boos over.


  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 10:26
Tyrian schreef op zondag 26 juli 2026 @ 00:58:
[...]

Rabo scanners kunnen gewoon van hand tot hand gaan zonder beveiligingsrisico. Hetzelfde geldt voor de oude random readers.
Dit beweren en dan geen smartphone willen gebruiken. Dan heb je het niet begrepen, het allerlaatste wat je moet vertrouwen is een apparaat wat van hand tot hand gaat en waar je geen controle over hebt. Je duwt je bankpas erin en typt je pincode in…. Dat is wat mij betreft van het niveau elke QR code vertrouwen en scannen.

All your base are belong to us!


  • Tyrian
  • Registratie: Maart 2001
  • Niet online

Tyrian

It's Unreal.

Topicstarter
Drardollan schreef op dinsdag 28 juli 2026 @ 23:31:
[...]

Dit beweren en dan geen smartphone willen gebruiken. Dan heb je het niet begrepen, het allerlaatste wat je moet vertrouwen is een apparaat wat van hand tot hand gaat en waar je geen controle over hebt. Je duwt je bankpas erin en typt je pincode in…. Dat is wat mij betreft van het niveau elke QR code vertrouwen en scannen.
Dat klopt. Maar met die redenering kun je ook geen tweedehands PC of smartphone meer kopen en daar mee internetbankieren. Want misschien zit er wel een (hardware/software) keylogger in of andere spyware.

Maar goed, je hoeft niet tweedehands te kopen. De Rabo scanner krijg je van je bank of je leent er eentje van een vertrouwde bekende die hem van de bank heeft.

http://www.hypercoop.tk | GW user page | GW2 user page

Specs


  • rr7r
  • Registratie: Augustus 2007
  • Laatst online: 09-08 22:39
bwerg schreef op dinsdag 28 juli 2026 @ 22:56:
[...]


Terwijl de ING-scanner zelfs door de mossad niet te hacken is zonder gewoon mijn voordeur open te breken en dat ding uit elkaar te trekken, want het ding doet zijn hele leven gewoon niks anders dan ING-opdrachten signeren via zijn 2 soorten inputs (kleurcodescanner en 12 knopjes). Geen OS, geen updates, geen verbindingen. Dat is wat ik met attack surface bedoel.
De Mossad? Heb je ze gesproken? Hebben ze een artikel hierover gepubliceerd? In die scanner zit gewoon een printplaat met chipjes en software/firmware. Of denk jij dat er magische lucht inzit?
Ik kan de details van de werking niet vinden maar ik mag hopen dat de ING die meldingen signeert. Dat is een aanname, dat klopt. Maar als het protocol kwetsbaar blijkt is de enige optie om letterlijk alle scanners te vervangen, ik mag hopen dat ze het daarom simpel houden en goed verifieren. Fun fact: dat vervangen was ooit nodig bij de e.dentifier2 - een dure grap.
Ah jij hoopt het en neemt het aan, dus dan is het zo. Ironisch genoeg vervangen ze nu de scanner ook om het in de toekomst ook veilig te kunnen houden.

[ Voor 4% gewijzigd door rr7r op 29-07-2026 00:02 ]


  • Sissors
  • Registratie: Mei 2005
  • Niet online
Drardollan schreef op dinsdag 28 juli 2026 @ 23:31:
[...]

Dit beweren en dan geen smartphone willen gebruiken. Dan heb je het niet begrepen, het allerlaatste wat je moet vertrouwen is een apparaat wat van hand tot hand gaat en waar je geen controle over hebt. Je duwt je bankpas erin en typt je pincode in…. Dat is wat mij betreft van het niveau elke QR code vertrouwen en scannen.
De Rabo raadt het zelf gewoon aan. Of iig van gewoon familieleden of de buren.

Ja in theorie kunnen ze met een gehackte scanner je pincode krijgen. Waar ze niks mee kunnen zonder je pas. Ja ze zouden als jij je pas erin steekt dan elke willekeurige transactie kunnen ondertekenen! Maar zolang jij niet die code in je internetbankieren intikt, gebeurd er nog niks mee.

Praktisch gezien moeten ze dan zowel jouw internetbankieren gehackt hebben, en jou een specifieke aangepaste raboscanner hebben gegeven. Dat wordt een stuk verder gezocht imo dan dat er een zero day op een telefoon toegang weet te verschaffen tot je bankier app.

  • liberque
  • Registratie: December 2000
  • Laatst online: 11-08 14:01

liberque

Vrijzinnig!

Dat is een heel scherp en praktisch argument dat in de IT-beveiliging vaak de "juridische en operationele veiligheid" wordt genoemd. Je kijkt hierbij niet alleen naar de techniek, maar naar het hele proces en de afwikkeling bij misbruik. Vanuit dat perspectief snijdt het argument dat de smartphone-app veiliger is absoluut hout.

Het procesmatige voordeel is simpel: wie braaf binnen de afgeschermde muren van de officiële bank-app blijft, volgt gegarandeerd het door de bank voorgeschreven pad. Mocht er onverhoopt toch een calamiteit plaatsvinden, dan kan de bank de zwartepiet van "grove nalatigheid" simpelweg niet zomaar bij de klant neerleggen. Je hebt immers hun eigen, gesloten platform gebruikt.

Op een pc, mac of Linux-systeem ligt dat juridisch een heel stuk complexer. Zodra een transactie via een reguliere browser verloopt, betreed je een open speelveld. Bij misbruik beland je als consument direct in een welles-nietesdiscussie over up-to-date virusscanners, malafide browserextensies, scamsites of geraffineerde Man-in-the-Browser-aanvallen. Bewijs als eindgebruiker maar eens dat jouw computer honderd procent schoon was toen de malafide transactie plaatsvond. Die juridische bewijslast is op een open OS een nagenoeg onmogelijke opgave.

Puur technisch gezien blijft een losse, offline bankscanner ('air-gapped') superieur omdat het apparaat zelf niet vatbaar is voor malware. Maar in de praktijk heb je bar weinig aan een waterdichte scanner als de pc die de transactie inschiet wél besmet is en het scherm overneemt. Juist omdat de bank-app in een strak gecontroleerde 'sandbox' draait, elimineer je een gigantische keten aan externe browser-risico's. De app-route ruilt de theoretische onfeilbaarheid van de losse scanner in voor een waterdicht proces, waardoor je er bij calamiteiten procesmatig en juridisch simpelweg een stuk sterker voor staat.

Try looking into that place where you dare not look! You'll find me there, staring out at you!


  • rr7r
  • Registratie: Augustus 2007
  • Laatst online: 09-08 22:39
liberque schreef op woensdag 29 juli 2026 @ 10:33:
Puur technisch gezien blijft een losse, offline bankscanner ('air-gapped') superieur omdat het apparaat zelf niet vatbaar is voor malware. Maar in de praktijk heb je bar weinig aan een waterdichte scanner als de pc die de transactie inschiet wél besmet is en het scherm overneemt. Juist omdat de bank-app in een strak gecontroleerde 'sandbox' draait, elimineer je een gigantische keten aan externe browser-risico's. De app-route ruilt de theoretische onfeilbaarheid van de losse scanner in voor een waterdicht proces, waardoor je er bij calamiteiten procesmatig en juridisch simpelweg een stuk sterker voor staat.
Eens met je verhaal maar; de scanner haalt zijn informatie óók uit de QR-code, dus de integriteit moet daarvan wel gewaarborgd zijn. Ook daar komt software op de scanner bij kijken.

En je moet de 'backdoor' mogelijkheid niet vergeten. Zodra een bank een optie aanbiedt om van je scanner af te geraken, zonder dat je dat hoeft te accorderen met je scanner, kan je scanner buitenspel komen te staan. Dus dan ben je afhankelijk van de integriteit van je PC (/terminal).

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 10:26
Sissors schreef op woensdag 29 juli 2026 @ 08:17:
[...]

De Rabo raadt het zelf gewoon aan. Of iig van gewoon familieleden of de buren.

Ja in theorie kunnen ze met een gehackte scanner je pincode krijgen. Waar ze niks mee kunnen zonder je pas. Ja ze zouden als jij je pas erin steekt dan elke willekeurige transactie kunnen ondertekenen! Maar zolang jij niet die code in je internetbankieren intikt, gebeurd er nog niks mee.

Praktisch gezien moeten ze dan zowel jouw internetbankieren gehackt hebben, en jou een specifieke aangepaste raboscanner hebben gegeven. Dat wordt een stuk verder gezocht imo dan dat er een zero day op een telefoon toegang weet te verschaffen tot je bankier app.
Als je een smartphone en dergelijken niet vertrouwd, dan is het vreemd dat je dit vertrouwen wel zou hebben. Het is een reëler risico op fraude zelfs wat mij betreft. Ofwel, het strookt niet met elkaar.

All your base are belong to us!


  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 10:26
Tyrian schreef op dinsdag 28 juli 2026 @ 23:40:
[...]


Dat klopt. Maar met die redenering kun je ook geen tweedehands PC of smartphone meer kopen en daar mee internetbankieren. Want misschien zit er wel een (hardware/software) keylogger in of andere spyware.

Maar goed, je hoeft niet tweedehands te kopen. De Rabo scanner krijg je van je bank of je leent er eentje van een vertrouwde bekende die hem van de bank heeft.
Ik betwijfel of nieuw kopen dan wel een goede optie is. Als je alles afweegt is waarschijnlijk een nieuwe iPhone kopen de meest veilige optie, maar dat wil je niet. Dus zit je helaas automatisch vast aan gigantische risico's.

All your base are belong to us!


  • rr7r
  • Registratie: Augustus 2007
  • Laatst online: 09-08 22:39
Drardollan schreef op woensdag 29 juli 2026 @ 13:27:
[...]

Ik betwijfel of nieuw kopen dan wel een goede optie is. Als je alles afweegt is waarschijnlijk een nieuwe iPhone kopen de meest veilige optie, maar dat wil je niet. Dus zit je helaas automatisch vast aan gigantische risico's.
In het geval van Apple heb ik begrepen dat daar cryptografisch wel eea is gewaarborgd. Zo signeert Apple herinstallaties als je via een vertrouwd apparaat (Mac of PC met iTunes) de iPhone herinstalleert. Ze publiceren daar ook een doorlopend whitepaper over:

https://support.apple.com/nl-nl/guide/security/welcome/web

https://support.apple.com/nl-nl/guide/security/secf020d1074/1/web/1

Kanttekening is wel; geregeld worden op sommige niveaus soms fouten ontdekt. Daar komt ook jailbraiken vandaan. Maar is afhankelijk op welk niveau en welke chip want eenmaal openbaar repareert Apple dat voor toekomstige generatie chips.

[ Voor 18% gewijzigd door rr7r op 29-07-2026 15:40 ]


  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 10:26
rr7r schreef op woensdag 29 juli 2026 @ 15:38:
[...]

In het geval van Apple heb ik begrepen dat daar cryptografisch wel eea is gewaarborgd. Zo signeert Apple herinstallaties als je via een vertrouwd apparaat (Mac of PC met iTunes) de iPhone herinstalleert. Ze publiceren daar ook een doorlopend whitepaper over:

https://support.apple.com/nl-nl/guide/security/welcome/web

https://support.apple.com/nl-nl/guide/security/secf020d1074/1/web/1

Kanttekening is wel; geregeld worden op sommige niveaus soms fouten ontdekt. Daar komt ook jailbraiken vandaan. Maar is afhankelijk op welk niveau en welke chip want eenmaal openbaar repareert Apple dat voor toekomstige generatie chips.
Ik denk dat Apple op werkelijk elk vlak superieur is aan andere aanbieders wat dit onderwerp betreft. Een nieuwe iPhone uit de winkel die je up to date houdt en enkel voor bankzaken gebruikt is veiliger dan elke andere denkbare optie. Als ik hier mensen hoor die rustig scanners uitwisselen om vervolgens te beweren dat die smartphone's en dergelijk zo eng zijn voor je privacy en risico's op hacken dan ben ik echt flabbergasted. Dan heb je van privacy en beveiliging echt niks begrepen in mijn ogen. Ik kan genoeg redenen bedenken om geen smartphone op zak te willen hebben de hele dag, maar rondom bankzaken is dit een compleet achterhaalde gedachte.

Sowieso is de beveiliging rondom bankieren de afgelopen 20 jaar zo hard gestegen dat het amper te beschrijven is. 20 jaar geleden vond men het heel normaal om cheques uit te reiken aan onbekende mensen of overschrijvingen per snail mail te versturen. Nog iets langer geleden was het voldoende om een stukje papier (bankboekje) te laten zien aan een medewerker.

En voor ik het over mij heen krijg, dat ik een Apple fanboy ben. Ik acht Apple een stuk veiliger door het zoveel mogelijk gesloten eco-systeem. Dat heeft nadelen, maar qua security vooral voordelen. Android telefoons bijvoorbeeld hebben 9 van de 10 keer een sausje van de fabrikant waar je aan vast zit (of met veel moeite verwijderd moet worden) en het bedrijf achter Android staat nou niet bekend om de privacy. Wat verder niet zegt dat Android onveilig of minder acceptabel zou zijn, maar als we het hebben over de hoogste standaarden dan heb ik simpelweg een hogere pet op van Apple.

Voor mij is het eenvoudig, als je bepaalde handelingen (in dit geval bankzaken die niet strict noodzakelijk zijn) wil uitvoeren dan moet je daarvoor middelen gebruiken. Wil je dat niet, dan kan je de handelingen niet uitvoeren. Heel vervelend, maar dat is wel wat het is. We kunnen niet vast blijven houden aan oplossingen uit het verleden als we vooruit willen met zijn allen.

[ Voor 3% gewijzigd door Drardollan op 29-07-2026 16:54 ]

All your base are belong to us!


  • Sissors
  • Registratie: Mei 2005
  • Niet online
Drardollan schreef op woensdag 29 juli 2026 @ 13:24:
[...]

Als je een smartphone en dergelijken niet vertrouwd, dan is het vreemd dat je dit vertrouwen wel zou hebben. Het is een reëler risico op fraude zelfs wat mij betreft. Ofwel, het strookt niet met elkaar.
En dat zie ik dan weer echt niet, waarom een telefoon met een groot aantal potentiele aanvalsvectoren, simpelweg omdat het een complex apparaat is, waar toch met enige regelmaat zero days voor gevonden worden, veiliger zou zijn dan een simpel, volledig airgapped device.

Waarbij dus ja zelfs als je een scanner uitwisselt, dan zou die theoretisch gezien inderdaad aangepast kunnen zijn, maar dat is al verre van een triviaal iets. Alleen dan kunnen ze dus nog absoluut niks.

De kans dat ze op je PC weten binnen te dringen, is groter dan op je iPhone, daar ben ik het mee eens. Maar alsnog is het verre van triviaal, en de kans dat ze dat hebben gedaan plus dat ze jou een valse scanner geven die zo samenwerken dat ze je rekening leeg halen? Ja dat schat ik als een hele kleine kans in. En qua privacy is het imo al helemaal vergezocht. Ja in theorie weer zou iemand een bluetooth oid zender kunnen inbouwen die jouw transacties doorstuurt aan die nieuwsgierige buurman. Tja, als je daar echt bang voor ben dus niet zijn scanner lenen.

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 10:26
Sissors schreef op woensdag 29 juli 2026 @ 17:16:
[...]

En dat zie ik dan weer echt niet, waarom een telefoon met een groot aantal potentiele aanvalsvectoren, simpelweg omdat het een complex apparaat is, waar toch met enige regelmaat zero days voor gevonden worden, veiliger zou zijn dan een simpel, volledig airgapped device.

Waarbij dus ja zelfs als je een scanner uitwisselt, dan zou die theoretisch gezien inderdaad aangepast kunnen zijn, maar dat is al verre van een triviaal iets. Alleen dan kunnen ze dus nog absoluut niks.

De kans dat ze op je PC weten binnen te dringen, is groter dan op je iPhone, daar ben ik het mee eens. Maar alsnog is het verre van triviaal, en de kans dat ze dat hebben gedaan plus dat ze jou een valse scanner geven die zo samenwerken dat ze je rekening leeg halen? Ja dat schat ik als een hele kleine kans in. En qua privacy is het imo al helemaal vergezocht. Ja in theorie weer zou iemand een bluetooth oid zender kunnen inbouwen die jouw transacties doorstuurt aan die nieuwsgierige buurman. Tja, als je daar echt bang voor ben dus niet zijn scanner lenen.
Als je een smartphone enkel binnenshuis via je eigen wifi gebruikt om enkel te bankieren en te voorzien van de laatste software dan is de aanvalvector zo goed als 0.

Sowieso zijn (succesvolle) aanvallen op smartphones van normale burgers al bijzonder uitzonderlijk. Op PC’s niet, daar is het schering en inslag. Bankieren via een reguliere browser op een PC is zo ongeveer de slechtste manier denkbaar qua veiligheid.

Maar ja, er zullen weinig mensen zijn die écht om
privacy en veiligheid geven en de daarbij behorende kosten en ongemakken voor lief nemen. Wil je het meest veilige optie dan koop je elke 5 jaar een nieuwe iPhone die je enkel op je eigen wifi thuis gebruikt en consequent uitschakelt en opbergt in een kluis bij niet gebruiken. Maar dat kost wat en beperkt je behoorlijk, en dat heeft men er gek genoeg bijna nooit voor over. Men leent liever een scanner van een onbekende en beweert dan met droge ogen dat veiligheid zo belangrijk is….

All your base are belong to us!


  • R_Zwart
  • Registratie: Juli 2025
  • Laatst online: 16:38
Drardollan schreef op woensdag 29 juli 2026 @ 17:46:
[...]

Als je een smartphone enkel binnenshuis via je eigen wifi gebruikt om enkel te bankieren en te voorzien van de laatste software dan is de aanvalvector zo goed als 0.

Sowieso zijn (succesvolle) aanvallen op smartphones van normale burgers al bijzonder uitzonderlijk. Op PC’s niet, daar is het schering en inslag. Bankieren via een reguliere browser op een PC is zo ongeveer de slechtste manier denkbaar qua veiligheid.

Maar ja, er zullen weinig mensen zijn die écht om
privacy en veiligheid geven en de daarbij behorende kosten en ongemakken voor lief nemen. Wil je het meest veilige optie dan koop je elke 5 jaar een nieuwe iPhone die je enkel op je eigen wifi thuis gebruikt en consequent uitschakelt en opbergt in een kluis bij niet gebruiken. Maar dat kost wat en beperkt je behoorlijk, en dat heeft men er gek genoeg bijna nooit voor over. Men leent liever een scanner van een onbekende en beweert dan met droge ogen dat veiligheid zo belangrijk is….
Ik denk eerlijk gezegd dat gebruik van een smartphone via het 5G netwerk veiliger is dan de wifi thuis. Het is maar de vraag of alle apparatuur thuis van de juiste patches zijn voorzien.

  • R_Zwart
  • Registratie: Juli 2025
  • Laatst online: 16:38
Drardollan schreef op woensdag 29 juli 2026 @ 16:52:
[...]


Ik denk dat Apple op werkelijk elk vlak superieur is aan andere aanbieders wat dit onderwerp betreft. Een nieuwe iPhone uit de winkel die je up to date houdt en enkel voor bankzaken gebruikt is veiliger dan elke andere denkbare optie. Als ik hier mensen hoor die rustig scanners uitwisselen om vervolgens te beweren dat die smartphone's en dergelijk zo eng zijn voor je privacy en risico's op hacken dan ben ik echt flabbergasted. Dan heb je van privacy en beveiliging echt niks begrepen in mijn ogen. Ik kan genoeg redenen bedenken om geen smartphone op zak te willen hebben de hele dag, maar rondom bankzaken is dit een compleet achterhaalde gedachte.

Sowieso is de beveiliging rondom bankieren de afgelopen 20 jaar zo hard gestegen dat het amper te beschrijven is. 20 jaar geleden vond men het heel normaal om cheques uit te reiken aan onbekende mensen of overschrijvingen per snail mail te versturen. Nog iets langer geleden was het voldoende om een stukje papier (bankboekje) te laten zien aan een medewerker.

En voor ik het over mij heen krijg, dat ik een Apple fanboy ben. Ik acht Apple een stuk veiliger door het zoveel mogelijk gesloten eco-systeem. Dat heeft nadelen, maar qua security vooral voordelen. Android telefoons bijvoorbeeld hebben 9 van de 10 keer een sausje van de fabrikant waar je aan vast zit (of met veel moeite verwijderd moet worden) en het bedrijf achter Android staat nou niet bekend om de privacy. Wat verder niet zegt dat Android onveilig of minder acceptabel zou zijn, maar als we het hebben over de hoogste standaarden dan heb ik simpelweg een hogere pet op van Apple.

Voor mij is het eenvoudig, als je bepaalde handelingen (in dit geval bankzaken die niet strict noodzakelijk zijn) wil uitvoeren dan moet je daarvoor middelen gebruiken. Wil je dat niet, dan kan je de handelingen niet uitvoeren. Heel vervelend, maar dat is wel wat het is. We kunnen niet vast blijven houden aan oplossingen uit het verleden als we vooruit willen met zijn allen.
Aanvullend: zowel Android als iOS zijn door de architectuur veiliger dan PC OSen

  • bwerg
  • Registratie: Januari 2009
  • Niet online

bwerg

Internettrol

rr7r schreef op dinsdag 28 juli 2026 @ 23:58:
[...]

De Mossad? Heb je ze gesproken? Hebben ze een artikel hierover gepubliceerd?
Nee, ik denk logisch na.
In die scanner zit gewoon een printplaat met chipjes en software/firmware. Of denk jij dat er magische lucht inzit?
Ja, en hoe ga je die printplaat met chipjes hacken als dat ding geen enkele vorm van netwerkverbindingen heeft? Precies, hem fysiek te pakken krijgen en openbreken...

Hoe denk je dat de Mossad dingen hackt, via magische lucht?

Ik wil best een paper met die conclusie naar een security-conferentie opsturen maar ik denk niet dat die de review-drempel haalt. :+
Ah jij hoopt het en neemt het aan, dus dan is het zo. Ironisch genoeg vervangen ze nu de scanner ook om het in de toekomst ook veilig te kunnen houden.
Als ik de reacties op het tweakers-artikel mag geloven is dat net precies vanwege bovenstaande: dat ding is fysiek niet tamper-proof, wat wel een eis is om het aan Wero te mogen koppelen.

Heeft geen speciale krachten en is daar erg boos over.


  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 10:26
R_Zwart schreef op woensdag 29 juli 2026 @ 17:55:
[...]

Ik denk eerlijk gezegd dat gebruik van een smartphone via het 5G netwerk veiliger is dan de wifi thuis. Het is maar de vraag of alle apparatuur thuis van de juiste patches zijn voorzien.
Dit is een grapje toch?

All your base are belong to us!


  • FooLsKi
  • Registratie: Augustus 2005
  • Laatst online: 16:49

FooLsKi

Prutz0r 4 Life

Meer de harde waarheid. Tenzij je kan garanderen dat jouw modem cq router 100% veilig is en jij op je SSID betere encryptie kunt bieden dan een huidig 5G-netwerk over de verbinding tussen telefoon en zendmast heeft.

Hoezo, ik zit je raar aan te kijken? Zo kijk ik altijd! Slijpen is niet nodig, ik prefereer de botte bijl.


  • Sissors
  • Registratie: Mei 2005
  • Niet online
Drardollan schreef op woensdag 29 juli 2026 @ 17:46:
[...]

Als je een smartphone enkel binnenshuis via je eigen wifi gebruikt om enkel te bankieren en te voorzien van de laatste software dan is de aanvalvector zo goed als 0.
Je hebt nog steeds een enorm complex apparaat waarbij theoretisch een hele hoeveelheid dingen problemen kunnen geven.
Sowieso zijn (succesvolle) aanvallen op smartphones van normale burgers al bijzonder uitzonderlijk. Op PC’s niet, daar is het schering en inslag. Bankieren via een reguliere browser op een PC is zo ongeveer de slechtste manier denkbaar qua veiligheid.
Eerste: eens. Tweede ook (of nou ja, schering en inslag valt tegenwoordig ook wel mee). Maar nu vergeet je de Scanner. En hoeveel succesvolle aanvallen op Rabo Scanners van normale burgers ken jij?

  • rr7r
  • Registratie: Augustus 2007
  • Laatst online: 09-08 22:39
Sissors schreef op woensdag 29 juli 2026 @ 17:16:
[...]

En dat zie ik dan weer echt niet, waarom een telefoon met een groot aantal potentiele aanvalsvectoren, simpelweg omdat het een complex apparaat is, waar toch met enige regelmaat zero days voor gevonden worden, veiliger zou zijn dan een simpel, volledig airgapped device.
Het is een valse tegenstelling, omdat je niet uitsluitend een air-gapped scanner gebruikt als je internetbankiert met scanner en je mij mag uitleggen hoe je kan nagaan of de scanner haar integriteit wel gewaarborgd is in de hoedanigheid dat ie wordt gebruikt. Zeker wanneer we erkennen dat de PC waarop je internetbankiert kwetsbaarder is. Hoewel je natuurlijk ook op een tablet/iPad kan internetbankieren via de default browser. Dit ook omdat ABN Amro zelf schrijft dat ze naar de app en/of beveiligingssleutel overstappen om internetbankieren in de toekomst veilig te kunnen houden. Ik begrijp dat dit ook een gelegenheidsargument is van banken, maar niet perse uitsluitend een gelegenheidsargument.

Bij Rabo is het overigens per 1 juli jl. zo dat je alles boven de 2000 euro daglimiet moet signeren met je scanner, ook op de mobiele app. Tenzij je scannerloos gaat bankieren. Ik weet niet of je die handeling ook moet signeren met je scanner.

Daarbij, om aan te sluiten wat @Drardollan al zei; met de iOS app kan je ook Apple Pay gebruiken, wat kaartgegevens afschermt en waardoor je je fysieke pas kan thuislaten. Eenmaal aan je Apple Wallet gekoppeld, kan je de app zelf weer ontkoppelen en verwijderen.

@bwerg als je het zoveel beter weet, kom dan met onderbouwingen en verwijzingen zodat je ons kan leren hoe het dan echt zit. Onzinnige stellingen, overdrijvingen en gewoon iets poneren als een feit terwijl het ook maar een aanname is lijkt mij op een publiekelijk forum waar je elkaar niet goed kent, weinig behulpzaam. Anders laat ik ChatGPT op jouw reacties reageren, die weet ook alles beter zonder bronnen.

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 10:26
FooLsKi schreef op woensdag 29 juli 2026 @ 18:30:
[...]

Meer de harde waarheid. Tenzij je kan garanderen dat jouw modem cq router 100% veilig is en jij op je SSID betere encryptie kunt bieden dan een huidig 5G-netwerk over de verbinding tussen telefoon en zendmast heeft.
Ik ben nogmaals flabbergasted vandaag. Een openbaar netwerk prefereren, met alle risico’s van dien. Dan hebben we het over aanvalvectoren, wat denk je dat het (5G) netwerk voor vector is? Nog los van veelgebruikte Chinese apparatuur diep in het netwerk en beroerde organisaties (Odido). En wie garandeert er precies dat alle schakels in dat netwerk up to date zijn?

Als privacy en beveiliging je dierbaar is dan zijn je eigen apparaten natuurlijk altijd up to date. En de wifi is alleen actief als je moet bankieren, de rest van de tijd staat deze uit.

All your base are belong to us!


  • Tyrian
  • Registratie: Maart 2001
  • Niet online

Tyrian

It's Unreal.

Topicstarter
Drardollan schreef op woensdag 29 juli 2026 @ 16:52:
[...]


Ik denk dat Apple op werkelijk elk vlak superieur is aan andere aanbieders wat dit onderwerp betreft. Een nieuwe iPhone uit de winkel die je up to date houdt en enkel voor bankzaken gebruikt is veiliger dan elke andere denkbare optie. Als ik hier mensen hoor die rustig scanners uitwisselen om vervolgens te beweren dat die smartphone's en dergelijk zo eng zijn voor je privacy en risico's op hacken dan ben ik echt flabbergasted. Dan heb je van privacy en beveiliging echt niks begrepen in mijn ogen. Ik kan genoeg redenen bedenken om geen smartphone op zak te willen hebben de hele dag, maar rondom bankzaken is dit een compleet achterhaalde gedachte.

Sowieso is de beveiliging rondom bankieren de afgelopen 20 jaar zo hard gestegen dat het amper te beschrijven is. 20 jaar geleden vond men het heel normaal om cheques uit te reiken aan onbekende mensen of overschrijvingen per snail mail te versturen. Nog iets langer geleden was het voldoende om een stukje papier (bankboekje) te laten zien aan een medewerker.

En voor ik het over mij heen krijg, dat ik een Apple fanboy ben. Ik acht Apple een stuk veiliger door het zoveel mogelijk gesloten eco-systeem. Dat heeft nadelen, maar qua security vooral voordelen. Android telefoons bijvoorbeeld hebben 9 van de 10 keer een sausje van de fabrikant waar je aan vast zit (of met veel moeite verwijderd moet worden) en het bedrijf achter Android staat nou niet bekend om de privacy. Wat verder niet zegt dat Android onveilig of minder acceptabel zou zijn, maar als we het hebben over de hoogste standaarden dan heb ik simpelweg een hogere pet op van Apple.

Voor mij is het eenvoudig, als je bepaalde handelingen (in dit geval bankzaken die niet strict noodzakelijk zijn) wil uitvoeren dan moet je daarvoor middelen gebruiken. Wil je dat niet, dan kan je de handelingen niet uitvoeren. Heel vervelend, maar dat is wel wat het is. We kunnen niet vast blijven houden aan oplossingen uit het verleden als we vooruit willen met zijn allen.
Apple iOS is toch een van de veiligste ecosystemen. Op de PC heb je meer kans op malware.

Maar Apple is erg duur en een gesloten ecosysteem. Dat laatste is mede wat het veiliger maakt. Maar dat maakt het een oninteressant platform voor veel mensen waaronder Tweakers die zelf willen bepalen wat en hoe ze installeren.

De banken hebben ons destijds allemaal gestimuleerd om te gaan internetbankieren. Voor veel PC gebruikers was en is dat aantrekkelijk.

Als ze mij er een iPhone bijgeven om mee in te loggen dan vind ik dat prima. Dan is dat mijn nieuwe "rabo scanner". Maar ik ga geen iPhone kopen om alleen mee te appbankieren. Dat is me veel te duur. Bovendien kan ik dan na 6 jaar weer een nieuwe iPhone kopen omdat de software niet meer ondersteund wordt.

Tot die tijd blijf ik gewoon internetbankieren op mijn PC. Deze voldoet aan alle eisen wat betreft updates en beveiligingssoftware.

http://www.hypercoop.tk | GW user page | GW2 user page

Specs


  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 10:26
Sissors schreef op woensdag 29 juli 2026 @ 18:34:
[...]

Eerste: eens. Tweede ook (of nou ja, schering en inslag valt tegenwoordig ook wel mee). Maar nu vergeet je de Scanner. En hoeveel succesvolle aanvallen op Rabo Scanners van normale burgers ken jij?
Dat jij (en ik) ze niet kennen zegt niet dat het niet bestaat natuurlijk. Het gaat om de theoretische risico’s in deze, want dat is waar het hele topic over gaat.

All your base are belong to us!


  • rr7r
  • Registratie: Augustus 2007
  • Laatst online: 09-08 22:39
Drardollan schreef op woensdag 29 juli 2026 @ 18:46:
[...]

Ik ben nogmaals flabbergasted vandaag. Een openbaar netwerk prefereren, met alle risico’s van dien. Dan hebben we het over aanvalvectoren, wat denk je dat het (5G) netwerk voor vector is? Nog los van veelgebruikte Chinese apparatuur diep in het netwerk en beroerde organisaties (Odido). En wie garandeert er precies dat alle schakels in dat netwerk up to date zijn?
Zit 5G niet achter een Carrier-Grade NAT zoals dat heet? En over het vaste internet kan je ook te maken hebben 'met Chinese apparatuur diep in het netwerk'. De glasvezelkabel loopt niet rechtstreeks naar je bank toe.

  • bwerg
  • Registratie: Januari 2009
  • Niet online

bwerg

Internettrol

Drardollan schreef op woensdag 29 juli 2026 @ 16:52:
om vervolgens te beweren dat die smartphone's en dergelijk zo eng zijn voor je privacy en risico's op hacken dan ben ik echt flabbergasted. Dan heb je van privacy en beveiliging echt niks begrepen in mijn ogen. Ik kan genoeg redenen bedenken om geen smartphone op zak te willen hebben de hele dag, maar rondom bankzaken is dit een compleet achterhaalde gedachte.
Voor mij is het probleem dat die uitstekende beveiliging geldt voor telefoons die nog updates krijgen. Ik kan qua hardware prima 6 jaar met een telefoon doen. En dan zit je bij android met een ecosysteem met slecht updatebeleid, waarmee die risico's die op nieuwe telefoons inderdaad goed afgedekt zijn, wat je kan oplossen met een custom ROM, en dan kun je al direct fluiten naar internetbankieren.

Dat je om de paar jaar weer een nieuwe telefoon mag kopen wordt daarmee je eigen probleem, en niet die van de bank.

Apple doet het ook daarin het beste trouwens, die iphone SE's zijn nog redelijk betaalbaar en gaan relatief erg lang mee. Maar dan nog is een iphone SE natuurlijk nogal een dure en lompe bank-scanner, als je die puur daarvoor koopt.
rr7r schreef op woensdag 29 juli 2026 @ 18:44:
Onzinnige stellingen, overdrijvingen en gewoon iets poneren als een feit terwijl het ook maar een aanname is lijkt mij op een publiekelijk forum waar je elkaar niet goed kent, weinig behulpzaam.
Ja, ja, idem. Het is goed met je.

[ Voor 12% gewijzigd door bwerg op 29-07-2026 18:57 ]

Heeft geen speciale krachten en is daar erg boos over.


  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 10:26
rr7r schreef op woensdag 29 juli 2026 @ 18:50:
[...]

Zit 5G niet achter een Carrier-Grade NAT zoals dat heet? En over het vaste internet kan je ook te maken hebben 'met Chinese apparatuur diep in het netwerk'. De glasvezelkabel loopt niet rechtstreeks naar je bank toe.
CG NAT kan een instelling zijn inderdaad, maar dat is geen zekerheid.

Verder heb je gelijk, maar dat is een keuze. Je wil nu eenmaal bankieren op die manier, ergens onstaan zwakke plekken. Je kan deze hooguit zoveel mogelijk beperken.

All your base are belong to us!


  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 10:26
bwerg schreef op woensdag 29 juli 2026 @ 18:54:
[...]

Voor mij is het probleem dat die uitstekende beveiliging geldt voor telefoons die nog updates krijgen. Ik kan qua hardware prima 6 jaar met een telefoon doen. En dan zit je bij android met een ecosysteem met slecht updatebeleid, waarmee die risico's die op nieuwe telefoons inderdaad goed afgedekt zijn, wat je kan oplossen met een custom ROM, en dan kun je al direct fluiten naar internetbankieren.

Dat je om de paar jaar weer een nieuwe telefoon mag kopen wordt daarmee je eigen probleem, en niet die van de bank.

Apple doet het ook daarin het beste trouwens, die iphone SE's zijn nog redelijk betaalbaar en gaan relatief erg lang mee. Maar dan nog is een iphone SE natuurlijk nogal een dure en lompe bank-scanner, als je die puur daarvoor koopt.
Keuzes. Je kan ook een telefoon kopen voor 30 euro. Dat je dan inlevert op een aantal zaken, dat is een feit. Maar ik zei al eerder (en werd daarin uiteraard weggemod omdat die waarheid te confronterend is): principes mogen toch geld kosten?

Een scanner/reader is ook niet gratis. Die perceptie is er vaak wel, maar is natuurlijk niet zo.

All your base are belong to us!


  • rr7r
  • Registratie: Augustus 2007
  • Laatst online: 09-08 22:39
bwerg schreef op woensdag 29 juli 2026 @ 18:54:
[...]

Dat je om de paar jaar weer een nieuwe telefoon mag kopen wordt daarmee je eigen probleem, en niet die van de bank.
Je moet toch ook een PC kopen en internet doorlopend betalen? En een woning, want zonder woonadres kan je bij ING geen rekening openen. Je bent selectief.

[ Voor 3% gewijzigd door rr7r op 29-07-2026 18:58 ]


  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 10:26
Tyrian schreef op woensdag 29 juli 2026 @ 18:48:
[...]


Apple iOS is toch een van de veiligste ecosystemen. Op de PC heb je meer kans op malware.

Maar Apple is erg duur en een gesloten ecosysteem. Dat laatste is mede wat het veiliger maakt. Maar dat maakt het een oninteressant platform voor veel mensen waaronder Tweakers die zelf willen bepalen wat en hoe ze installeren.

De banken hebben ons destijds allemaal gestimuleerd om te gaan internetbankieren. Voor veel PC gebruikers was en is dat aantrekkelijk.

Als ze mij er een iPhone bijgeven om mee in te loggen dan vind ik dat prima. Dan is dat mijn nieuwe "rabo scanner". Maar ik ga geen iPhone kopen om alleen mee te appbankieren. Dat is me veel te duur. Bovendien kan ik dan na 6 jaar weer een nieuwe iPhone kopen omdat de software niet meer ondersteund wordt.

Tot die tijd blijf ik gewoon internetbankieren op mijn PC. Deze voldoet aan alle eisen wat betreft updates en beveiligingssoftware.
Ik kan je OP echt niet serieus nemen met deze stelling. Als privacy en veiligheid zo belangrijk zijn als je stelt dan gebruik je geen PC. En als je toch accepteert om een PC te gebruiken, dan is die veiligheid en privacy van een gemiddelde smartphone die nog updates ontvangt ook geen probleem.

Het probleem is eigenlijk veel simpeler, je wil geen zichtbaar geld uitgeven omdat je denkt dat de scanner een gratis oplossing is. Dat is het echter niet en stel dat de banken de scanners zouden behouden en enkel de gebruikers zou laten betalen die het gebruiken dan had je vele smartphones kunnen kopen voor dat geld.

All your base are belong to us!


  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 10:26
rr7r schreef op woensdag 29 juli 2026 @ 18:57:
[...]

Je moet toch ook een PC kopen en internet doorlopend betalen? En een woning, want zonder woonadres kan je bij ING geen rekening openen. Je bent selectief.
En die scanners/readers zijn ook niet kosteloos. De mensen die dat denken hebben geen idee en willen niet weten wat het zou kosten als ze voor deze kosten zouden opdraaien ipv dat alle klanten er nu voor lappen.

All your base are belong to us!


  • bwerg
  • Registratie: Januari 2009
  • Niet online

bwerg

Internettrol

Drardollan schreef op woensdag 29 juli 2026 @ 18:56:
Keuzes. Je kan ook een telefoon kopen voor 30 euro.
Voor 30 euro ga je geen telefoon vinden waarop je een bank-app kwijt kan (recente android of iphone).

Maar nu ik er expliciet naar zoek zie ik ze wel van 100 euro, wat me inderdaad nog tamelijk meevalt. Wel jammer dat die budget-dingen nou net van merken zijn waarvan mijn ervaring is dat je die na 2 jaar wel kan afschrijven (wederom met name vanwege een falend update-beleid) dus dan ben je alsnog ~50 euro per jaar kwijt aan weggooi-telefoons.

"Principes mogen geld kosten" - ja, laat mijn principe nou net zijn dat ik geen wegwerp-telefoons wil...

Heeft geen speciale krachten en is daar erg boos over.


  • rr7r
  • Registratie: Augustus 2007
  • Laatst online: 09-08 22:39
bwerg schreef op woensdag 29 juli 2026 @ 19:03:
[...]

Voor 30 euro ga je geen telefoon vinden waarop je een bank-app kwijt kan (recente android of iphone).

Maar nu ik er expliciet naar zoek zie ik ze wel van 100 euro, wat me inderdaad nog tamelijk meevalt. Wel jammer dat die budget-dingen nou net van merken zijn waarvan mijn ervaring is dat je die na 2 jaar wel kan afschrijven (wederom met name vanwege een falend update-beleid) dus dan ben je alsnog ~50 euro per jaar kwijt aan weggooi-telefoons.

"Principes mogen geld kosten" - ja, laat mijn principe nou net zijn dat ik geen wegwerp-telefoons wil...
Samsung A16 4G had je enkele weken geleden voor 99-109 kunnen kopen. Met Samsung Knox inbegrepen. Maar op dit moment hebben we de pech dat de RAM markt verziekt is wat nu juist op de budget smartphonemarkt haar doorslag geeft. Talloze tweakers nieuwsartikelen van te vinden.

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 10:26
bwerg schreef op woensdag 29 juli 2026 @ 19:03:
[...]

Voor 30 euro ga je geen telefoon vinden waarop je een bank-app kwijt kan (recente android of iphone).

Maar nu ik er expliciet naar zoek zie ik ze wel van 100 euro, wat me inderdaad nog tamelijk meevalt. Wel jammer dat die budget-dingen nou net van merken zijn waarvan mijn ervaring is dat je die na 2 jaar wel kan afschrijven (wederom met name vanwege een falend update-beleid) dus dan ben je alsnog ~50 euro per jaar kwijt aan weggooi-telefoons.

"Principes mogen geld kosten" - ja, laat mijn principe nou net zijn dat ik geen wegwerp-telefoons wil...
Als dat je principe is, dan is 1200 euro voor een smartphone ook geen probleem toch? Ergens zal er een balans zijn tussen je principes en centen. Dat klinkt wellicht kort door de bocht, maar het is gewoon waar het op neer komt.

Of 30 euro precies wel of niet kan is triviaal, je kan op MP voor ruim onder de 100 echt wel een toestel vinden wat nog updates krijgt (dat is tegenwoordig 5 jaar verplicht overigens, al wordt daar flink mee gemarchandeerd helaas). Een reader/scanner is zoals gezegd ook niet gratis, hoewel je die kosten niet direct ziet (tenzij je een nieuwe moet kopen bij de bank).

All your base are belong to us!


  • Tyrian
  • Registratie: Maart 2001
  • Niet online

Tyrian

It's Unreal.

Topicstarter
Drardollan schreef op woensdag 29 juli 2026 @ 19:01:
[...]

En die scanners/readers zijn ook niet kosteloos. De mensen die dat denken hebben geen idee en willen niet weten wat het zou kosten als ze voor deze kosten zouden opdraaien ipv dat alle klanten er nu voor lappen.
Er is een groot verschil tussen de kosten van een nieuwe iPhone iedere X jaar en de kosten van een apparaatje zoals een Rabo Scanner / identifier.

Ik denk dat veel mensen die internetbankieren op de PC het niet erg vinden om één tot enkele tientjes te betalen voor een inlogmiddel. De ABN Amro schijnt te werken aan een USB Security Key als opvolger van de e.dentifier. Dus misschien wordt dit nog wel een oplossing voor ABN Amro klanten zonder (moderne) smartphones. De bank vraagt hiervoor een bijdrage van een tientje.

https://www.abnamro.nl/nl...n/security-key/index.html

Ook mag je rekening houden dat er ook mensen zijn met een laag inkomen. Die kunnen niet elke X jaar een dure iPhone kopen.

http://www.hypercoop.tk | GW user page | GW2 user page

Specs


  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 10:26
Tyrian schreef op woensdag 29 juli 2026 @ 19:18:
[...]


Er is een groot verschil tussen de kosten van een nieuwe iPhone iedere X jaar en de kosten van een apparaatje zoals een Rabo Scanner / identifier.
Als je enkel naar dat apparaatje kijkt dan heb je gelijk, de hele infra erachter moet echter ook betaald worden. En als er amper nog scanners nodig zijn, dan stijgen de kosten gigantisch. Want ze moeten nog steeds ontwikkelt en onderhouden worden om veilig te blijven.
Ik denk dat veel mensen die internetbankieren op de PC het niet erg vinden om één tot enkele tientjes te betalen voor een inlogmiddel. De ABN Amro schijnt te werken aan een USB Security Key als opvolger van de e.dentifier. Dus misschien wordt dit nog wel een oplossing voor ABN Amro klanten zonder (moderne) smartphones. De bank vraagt hiervoor een bijdrage van een tientje.

https://www.abnamro.nl/nl...n/security-key/index.html
Dat is toch een prima optie dan, en het zou goed zijn als meer banken zoiets zouden aanbieden in de toekomst.

Wat zou je overigens doen als ze 120 euro per jaar vragen en je elke 5 jaar een nieuwe iPhone sturen? In feite betaal je het dan ook zelf, maar dan lijkt het alsof de bank het doet net als bij de scanner (al heeft die geen abo kosten op dit moment, maar als je het in stand wil houden zal dat ook komen).
Ook mag je rekening houden dat er ook mensen zijn met een laag inkomen. Die kunnen niet elke X jaar een dure iPhone kopen.
Daar zit een kern van waarheid in. Gek genoeg hebben die lage inkomens vaak hele moderne smartphones, daar is blijkbaar wel geld voor. Ook is het de groep die waarschijnlijk het minste heeft met principes, privacy en veiligheid waarover hier gesproken wordt. Maar los daarvan, voor 100 euro heb je een smartphone die een paar jaar meegaat zoals al meermaals duidelijk is geworden.

All your base are belong to us!


  • rr7r
  • Registratie: Augustus 2007
  • Laatst online: 09-08 22:39
Tyrian schreef op woensdag 29 juli 2026 @ 19:18:
[...]


Ook mag je rekening houden dat er ook mensen zijn met een laag inkomen. Die kunnen niet elke X jaar een dure iPhone kopen.
Maar wel een dure PC met duur internetabonnement?

Je redeneert alsof een PC en duur internetabonnement een vanzelfsprekendheid is, maar feit is dat 91% van 16+ers al een smartphone heeft hedendaags. Van PC/laptop ligt dit lager, al staat er niet hoeveel 1 van de 2 heeft. En goede kans dat die op Windows 10 draaien, wat dan straks ook niet meer veilig is. Ook niet volgens de voorwaarden van de bank. Juridisch gezien moeten die dan van OS veranderen. En praktisch gezien een nieuwe PC kopen, want i.t.t. sommige tweakers heeft de massa niet voldoende verstand en tijd voor Linux-varianten en daardoor ook niet het benodigde vertrouwen. https://longreads.cbs.nl/ict-kennis-en-economie-2023/ict-gebruik-bij-personen/ (staafdiagram 3.1.3)

Zoals @Drardollan ook al zei, scanners zijn eigenlijk ook niet gratis, dus wat je eigenlijk wilt is dat jij je scanner kan blijven gebruiken, omdat jij geen smartphone gebruikt die vereist is, maar wel al een PC waarbij je relatief gezien tot de minderheid behoort inmiddels, en de kosten moeten gesocialiseerd worden over alle klanten (immers, bank maakt de kosten wel), want jij wilt de daadwerkelijke kosten voor jou niet ophoesten. Overigens, die scanner worden in andere topics behoorlijk gehaat, omdat het niet gebruikersvriendelijk zou zijn vs de app. Mbt kosten-verdeelvraagstuk ook niet geheel irrelevant.

  • rr7r
  • Registratie: Augustus 2007
  • Laatst online: 09-08 22:39
Overigens, iPad 2021 versie gaan in V&A op tweakers ook voor rond de 175 euro als ik mij niet vergis. Kan je vermoed ik nog wel minstens twee jaar mee vooruit. Draaien de apps ook netjes op. In de eerder gelinkte apple url kan je nalezen in hoeverre je dat voldoende veilig vind bij een schone herinstallatie.

[ Voor 25% gewijzigd door rr7r op 29-07-2026 19:35 ]


  • rr7r
  • Registratie: Augustus 2007
  • Laatst online: 09-08 22:39
En wat ook kan: als je niet tevreden meer bent over je betaalbank, neem er een gratis spaarbank bij.

Zowel ASN als NIBC hebben paar keer 25-50 euro welkomstbonus acties gehad als je paar maanden 500-1500 euro wegzette voor 1-3 maanden. NIBC is van ABN Amro sinds kort. Bij laatste kan je ook kortlopende depositoladders opzetten. Zelfs woningovervallers staan dan buitenspel. Vang je nog hogere rente ook.

Als het bedrag maar hoog genoeg is, zijn criminelen zelfs bereid tot gijzelen. https://opsporingverzocht.avrotros.nl/artikel/afspraakje-blijkt-valstrik-slachtoffer-36-uur-gegijzeld-7076

In je woning ben je ook niet veilig. Google maar eens op woningovervallen in combinatie met bankrekening plunderen. Enige wat je dan kan helpen zijn beveiligingscamera's om je bewijslast rond te krijgen. Maar dat kost ook geld en mogelijk je privacy van jou en je gasten.

Ter info: geld wegsluizen gaat via geldezel-rekeningen.

[ Voor 53% gewijzigd door rr7r op 29-07-2026 19:49 ]


  • FooLsKi
  • Registratie: Augustus 2005
  • Laatst online: 16:49

FooLsKi

Prutz0r 4 Life

Drardollan schreef op woensdag 29 juli 2026 @ 18:46:
[...]

Ik ben nogmaals flabbergasted vandaag. Een openbaar netwerk prefereren, met alle risico’s van dien. Dan hebben we het over aanvalvectoren, wat denk je dat het (5G) netwerk voor vector is? Nog los van veelgebruikte Chinese apparatuur diep in het netwerk en beroerde organisaties (Odido). En wie garandeert er precies dat alle schakels in dat netwerk up to date zijn?

Als privacy en beveiliging je dierbaar is dan zijn je eigen apparaten natuurlijk altijd up to date. En de wifi is alleen actief als je moet bankieren, de rest van de tijd staat deze uit.
Je zit op een 5G-netwerk serieus een stuk veiliger. Chinese RAN-apparatuur wordt vziw vervangen (als het dat niet al is) en Chinese core-elementen zijn al een tijdje verboden. De hack bij Odido staat volledig los van het radionetwerk. Klantdata uit een CRM-systeem is echt iets compleet anders...
Je SIM deelt een zooi sleutels met het netwerk om van alles te encrypten en er zeker van te zijn dat zowel netwerk als telefoon zijn wie ze zeggen te zijn. De meest cruciale sleutels worden superbeveiligd overgedragen tussen SIM-leverancier en operator.
Die keys in handen krijgen is vrij lastig, ik denk dat het 'simpeler' zou zijn om controle te krijgen over alle consumer-netwerkapparatuur van 1 of ander groot merk.

Edit:
rr7r schreef op woensdag 29 juli 2026 @ 18:50:
[...]

Zit 5G niet achter een Carrier-Grade NAT zoals dat heet? En over het vaste internet kan je ook te maken hebben 'met Chinese apparatuur diep in het netwerk'. De glasvezelkabel loopt niet rechtstreeks naar je bank toe.
En dat idd ook nog bovenop de beveiliging op de SIM

[ Voor 12% gewijzigd door FooLsKi op 29-07-2026 20:02 ]

Hoezo, ik zit je raar aan te kijken? Zo kijk ik altijd! Slijpen is niet nodig, ik prefereer de botte bijl.


  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 10:26
FooLsKi schreef op woensdag 29 juli 2026 @ 19:51:
[...]

Je zit op een 5G-netwerk serieus een stuk veiliger. Chinese RAN-apparatuur wordt vziw vervangen (als het dat niet al is) en Chinese core-elementen zijn al een tijdje verboden. De hack bij Odido staat volledig los van het radionetwerk. Klantdata uit een CRM-systeem is echt iets compleet anders...
Je SIM deelt een zooi sleutels met het netwerk om van alles te encrypten en er zeker van te zijn dat zowel netwerk als telefoon zijn wie ze zeggen te zijn. De meest cruciale sleutels worden superbeveiligd overgedragen tussen SIM-leverancier en operator.
Die keys in handen krijgen is vrij lastig, ik denk dat het 'simpeler' zou zijn om controle te krijgen over alle consumer-netwerkapparatuur van 1 of ander groot merk.
Een stuk veiliger dan een wifi punt wat je zelf onderhoudt en instelt en enkel inschakelt als je moet bankieren, dan kan je toch niet serieus denken dat 5G veiliger zou zijn. Natuurlijk moet je nog steeds het internet op, maar daar kan je niks aan veranderen als je wil internetbankieren. Je hebt bij je eigen wifi meer controle.

Nog los van de extra kosten, wat hier uiteindelijk het grootste probleem blijkt te zijn.

All your base are belong to us!


  • Minimalist1
  • Registratie: Juni 2026
  • Laatst online: 17:08
De alu-hoedjes slaan weer goed toe zie ik….. die Chinezen gaan natuurlijk inbreken als je weer eens je bestelling van bol met Wero wil betalen. Die sturen je dan gewoon onder water door naar Ali. :-(

  • FooLsKi
  • Registratie: Augustus 2005
  • Laatst online: 16:49

FooLsKi

Prutz0r 4 Life

Drardollan schreef op woensdag 29 juli 2026 @ 20:02:
[...]

Een stuk veiliger dan een wifi punt wat je zelf onderhoudt en instelt en enkel inschakelt als je moet bankieren, dan kan je toch niet serieus denken dat 5G veiliger zou zijn. Natuurlijk moet je nog steeds het internet op, maar daar kan je niks aan veranderen als je wil internetbankieren. Je hebt bij je eigen wifi meer controle.

Nog los van de extra kosten, wat hier uiteindelijk het grootste probleem blijkt te zijn.
_O- Okee, ook nog het AP alleen aanzetten wanneer je gaat bankieren. En hoe ga je er zeker van zijn dat er niet iemand met een eigen AP jouw SSID en AP's MAC heeft gekloond? En maak je dan wel gebruik van de allerhoogste encryptie? Want als diegene ook jouw WLAN password heeft weten te achterhalen omdat je telefoon/AP niet de hoogst mogelijke WPA aan kon...

Hoezo, ik zit je raar aan te kijken? Zo kijk ik altijd! Slijpen is niet nodig, ik prefereer de botte bijl.


  • FreshM
  • Registratie: Augustus 2011
  • Laatst online: 14-08 18:14
FooLsKi schreef op woensdag 29 juli 2026 @ 20:06:
[...]

_O- Okee, ook nog het AP alleen aanzetten wanneer je gaat bankieren. En hoe ga je er zeker van zijn dat er niet iemand met een eigen AP jouw SSID en AP's MAC heeft gekloond? En maak je dan wel gebruik van de allerhoogste encryptie? Want als diegene ook jouw WLAN password heeft weten te achterhalen omdat je telefoon/AP niet de hoogst mogelijke WPA aan kon...
Er zijn Ethernet-adapters die geschikt zijn voor o.a. iPhone en iPad. Met Androidtelefoons heb ik geen ervaring, die vertrouw ik niet. >:)

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 10:26
FooLsKi schreef op woensdag 29 juli 2026 @ 20:06:
[...]

_O- Okee, ook nog het AP alleen aanzetten wanneer je gaat bankieren. En hoe ga je er zeker van zijn dat er niet iemand met een eigen AP jouw SSID en AP's MAC heeft gekloond? En maak je dan wel gebruik van de allerhoogste encryptie? Want als diegene ook jouw WLAN password heeft weten te achterhalen omdat je telefoon/AP niet de hoogst mogelijke WPA aan kon...
Je wil veiligheid en privacy of je wil het niet toch? Dat kost wat extra moeite inderdaad. Dat SSID zet je natuurlijk niet vast, gewoon rouleren voor extra veiligheid.

Elk moderne smartphone kan WPA3 aan.

All your base are belong to us!


  • FooLsKi
  • Registratie: Augustus 2005
  • Laatst online: 16:49

FooLsKi

Prutz0r 4 Life

FreshM schreef op woensdag 29 juli 2026 @ 20:13:
[...]

Er zijn Ethernet-adapters die geschikt zijn voor o.a. iPhone en iPad. Met Androidtelefoons heb ik geen ervaring, die vertrouw ik niet. >:)
Zolang ze op USB-C werken lijkt me dat ook op Android goed gaan. Ik hou het wel lekker op de app van mijn bank, op mijn Android-telefoon (Nothing Phone (2)) en mijn eigen WiFi of 5G. Ik installeer geen gekke zooi op mijn telefoon, hij is up-to-date met alles en qua security ben ik zelf nog altijd het 'grootste risico' (en me daarvan bewust).

Hoezo, ik zit je raar aan te kijken? Zo kijk ik altijd! Slijpen is niet nodig, ik prefereer de botte bijl.


  • FooLsKi
  • Registratie: Augustus 2005
  • Laatst online: 16:49

FooLsKi

Prutz0r 4 Life

Drardollan schreef op woensdag 29 juli 2026 @ 20:18:
[...]

Je wil veiligheid en privacy of je wil het niet toch? Dat kost wat extra moeite inderdaad. Dat SSID zet je natuurlijk niet vast, gewoon rouleren voor extra veiligheid.

Elk moderne smartphone kan WPA3 aan.
Je kunt veiligheid en privacy ook overdrijven, imho. Wat jij beschrijft vind ik bijna grenzen aan paranoïa. Ik ben lang niet rijk, belangrijk, noch interessant genoeg om dergelijke maatregelen menen te hoeven treffen _O-

Hoezo, ik zit je raar aan te kijken? Zo kijk ik altijd! Slijpen is niet nodig, ik prefereer de botte bijl.


  • Tyrian
  • Registratie: Maart 2001
  • Niet online

Tyrian

It's Unreal.

Topicstarter
rr7r schreef op woensdag 29 juli 2026 @ 19:27:
[...]

Maar wel een dure PC met duur internetabonnement?

Je redeneert alsof een PC en duur internetabonnement een vanzelfsprekendheid is, maar feit is dat 91% van 16+ers al een smartphone heeft hedendaags. Van PC/laptop ligt dit lager, al staat er niet hoeveel 1 van de 2 heeft. En goede kans dat die op Windows 10 draaien, wat dan straks ook niet meer veilig is. Ook niet volgens de voorwaarden van de bank. Juridisch gezien moeten die dan van OS veranderen. En praktisch gezien een nieuwe PC kopen, want i.t.t. sommige tweakers heeft de massa niet voldoende verstand en tijd voor Linux-varianten en daardoor ook niet het benodigde vertrouwen. https://longreads.cbs.nl/ict-kennis-en-economie-2023/ict-gebruik-bij-personen/ (staafdiagram 3.1.3)

Zoals @Drardollan ook al zei, scanners zijn eigenlijk ook niet gratis, dus wat je eigenlijk wilt is dat jij je scanner kan blijven gebruiken, omdat jij geen smartphone gebruikt die vereist is, maar wel al een PC waarbij je relatief gezien tot de minderheid behoort inmiddels, en de kosten moeten gesocialiseerd worden over alle klanten (immers, bank maakt de kosten wel), want jij wilt de daadwerkelijke kosten voor jou niet ophoesten. Overigens, die scanner worden in andere topics behoorlijk gehaat, omdat het niet gebruikersvriendelijk zou zijn vs de app. Mbt kosten-verdeelvraagstuk ook niet geheel irrelevant.
De doelgroep waar ik het over heb heeft al een geschikte PC. Bijvoorbeeld omdat ze hobbyist zijn, de administratie doen met de computer of voor werk. Internetbankieren via de PC is voor deze doelgroep dus geen extra kostenpost.

Dit is een doelgroep die destijds door de banken zelf is gestimuleerd om op de PC te gaan internetbankieren. En het inlogmiddel kregen ze er 'gratis' bij. Dit is natuurlijk niet gratis maar werd door de klant zelf betaald via de bankkosten waarbij de deal vaak was dat ze geen tweewekelijks rekeningafschrift meer kregen. Dit was voor de bank goedkoper.

Een beperkte doelgroep zal dit zo willen blijven doen en/of geen geschikte smartphone hebben. Net zoals er ook een doelgroep is die nooit is gaan internetbankieren (of mobiel bankieren) en nog steeds alles met de pinpas, betaalautomaat en overschrijvingsformulieren werkt.

Bankieren is een maatschappelijke functie. Het is dus belangrijk dat dit toegankelijk blijft voor iedereen. Dit bereik je niet door iedereen naar één platform te forceren en degenen die niet meekunnen of willen uit te sluiten.

Dus ik begrijp al het onbegrip van sommige mensen niet zo goed. Als je mobiel wilt bankieren dan kan dat. En dan behoor je tot de grootste groep. Prima. Ik kan genoeg redenen bedenken waarom dit niet passend is. De meesten heb ik al genoemd. Een andere reden kan zijn om niet afhankelijk te willen zijn van Big Tech, als Google of Apple. Dat zijn de mensen met een Linux PC, een dumbphone of een smartphone met een zelf geïnstalleerde ROM zonder Google of een heel ander OS.

Als je dit gaat uitsluiten dan ga je mensen verliezen. Misschien klinkt dat prima voor sommigen maar niet voor mij. Geef de mensen gewoon wat opties.

http://www.hypercoop.tk | GW user page | GW2 user page

Specs


  • FooLsKi
  • Registratie: Augustus 2005
  • Laatst online: 16:49

FooLsKi

Prutz0r 4 Life

Tyrian schreef op woensdag 29 juli 2026 @ 20:23:
[...]


Als je dit gaat uitsluiten dan ga je mensen verliezen. Misschien klinkt dat prima voor sommigen maar niet voor mij. Geef de mensen gewoon wat opties.
Het probleem is m.i. dat uitzonderingen geld kosten en degenen die de uitzonderingen verwachten/vereisen vaak niet bereid zijn die kosten (deels) te dragen.

Mijn moeder (70+) doet tegenwoordig al haar bankzaken op haar tablet. Ook omdat de oude manier niet meer werd ondersteund, maar ook omdat ze -na de 1e keer betalen via de bank-app op haar tablet- niet meer terug wil naar dat oude systeem op de PC.

Hoezo, ik zit je raar aan te kijken? Zo kijk ik altijd! Slijpen is niet nodig, ik prefereer de botte bijl.


  • zacht
  • Registratie: Januari 2006
  • Niet online
Minimalist1 schreef op woensdag 29 juli 2026 @ 20:06:
De alu-hoedjes slaan weer goed toe zie ik….. die Chinezen gaan natuurlijk inbreken als je weer eens je bestelling van bol met Wero wil betalen. Die sturen je dan gewoon onder water door naar Ali. :-(
Inderdaad. Ik lees hier allerlei doemscenario's op allerlei gebieden, zoals ik ze al jaren hoor. Ik ben ondertussen ook wel benieuwd: wie heeft er hier wel eens geld verloren door te bankieren met een smartphone?

  • rr7r
  • Registratie: Augustus 2007
  • Laatst online: 09-08 22:39
Tyrian schreef op woensdag 29 juli 2026 @ 20:23:
[...]


De doelgroep waar ik het over heb heeft al een geschikte PC. Bijvoorbeeld omdat ze hobbyist zijn, de administratie doen met de computer of voor werk. Internetbankieren via de PC is voor deze doelgroep dus geen extra kostenpost.
De doelgroep waar jij het over hebt? Elke Nederlander heeft toch een betaalrekening (nodig)? Die CBS cijfers gaan over elke (doorsnee) Nederlander. En hoeveel van die PC's zijn van Windows 10 voorzien?

[ Voor 7% gewijzigd door rr7r op 29-07-2026 20:47 ]


  • rr7r
  • Registratie: Augustus 2007
  • Laatst online: 09-08 22:39
Tyrian schreef op woensdag 29 juli 2026 @ 20:23:
[...]


Bankieren is een maatschappelijke functie. Het is dus belangrijk dat dit toegankelijk blijft voor iedereen. Dit bereik je niet door iedereen naar één platform te forceren en degenen die niet meekunnen of willen uit te sluiten.

Dus ik begrijp al het onbegrip van sommige mensen niet zo goed. Als je mobiel wilt bankieren dan kan dat. En dan behoor je tot de grootste groep. Prima. Ik kan genoeg redenen bedenken waarom dit niet passend is. De meesten heb ik al genoemd. Een andere reden kan zijn om niet afhankelijk te willen zijn van Big Tech, als Google of Apple. Dat zijn de mensen met een Linux PC, een dumbphone of een smartphone met een zelf geïnstalleerde ROM zonder Google of een heel ander OS.
Niet geheel met je oneens, maar de redenen die hier in dit topic werden aangedragen waarom de overstap naar mobiel bankieren niet zou moeten willen, waren redenen die niet exclusief voor mobiel bankieren waren. Daar doe jezelf ook aan mee, door te stellen dat 'de doelgroep' al een PC heeft en dat dus geen kosten betekent (ontkracht in mijn voorgaande bericht), maar een smartphone door die doelgroep wel aangeschaft zou moeten worden en dus meerkosten impliceert. Dat is wat ik gezegd heb.

En vervolgens werd door een (andere dan jou) niet nader genoemde tweaker hier aangegeven dat een smartphone een miljard keer meer attack surface heeft en de scanner onschendbaar is waar zelfs de Mossad niet in kan komen. Zeg dan: ik vind principieel dat internetbankieren zonder mobiel bankieren moet blijven bestaan. Kijk, dat kan je vinden. Prima.

[ Voor 0% gewijzigd door rr7r op 29-07-2026 21:01 . Reden: typo ]


  • Geronimous
  • Registratie: Maart 2004
  • Niet online

Geronimous

Moderator Spielerij
Tyrian schreef op woensdag 29 juli 2026 @ 18:48:
[...]

...
Tot die tijd blijf ik gewoon internetbankieren op mijn PC. Deze voldoet aan alle eisen wat betreft updates en beveiligingssoftware.
Maar dat was je originele vraag niet. met wero gaat het eea veranderen voor online betalingen. Dat internetbankieren gewoon via de PC mogelijk blijft, is een ander verhaal.

Zoals ik lees gaat dat straks bij de ING niet meer. Ik weet niet of het bij de Rabo ook zo is, maar zou me dat goed voor kunnen stellen.
Heb je al contact gehad met de Rabo? Zij moeten je dat kunnen vertellen.

⚛︎ 1-2-2022 poor Leno


  • emeralda
  • Registratie: Maart 2024
  • Laatst online: 12:16
Ooit hadden de Amerikanen een gigantische bunker aangelegd vol met dollar biljetten en belasting data. Alsof na de derde Wereldoorlog iemand zich nog zorgen zou maken over zijn of haar social security cheque.


Mocht het ooit gebeuren dat China satellieten neer haalt en onze netwerken gaat hacken is internet bankieren niet meer belangrijk.

  • rr7r
  • Registratie: Augustus 2007
  • Laatst online: 09-08 22:39
Geronimous schreef op woensdag 29 juli 2026 @ 21:05:
[...]


Zoals ik lees gaat dat straks bij de ING niet meer. Ik weet niet of het bij de Rabo ook zo is, maar zou me dat goed voor kunnen stellen.
Heb je al contact gehad met de Rabo? Zij moeten je dat kunnen vertellen.
Daarmee stel je het probleem uit. Kan ik niet zeker weten, maar we zien allemaal de trend.

En dit hebben we ook nog gehad: nieuws: Rabobank begint dit jaar met uitfasering van Rabo Scanner

De strijd die sommigen nog lijken te willen voeren gaat verloren worden.

  • AnonymousGerbil
  • Registratie: Mei 2025
  • Niet online
@Tyrian Als antwoord op de originele vraag:
Problemen met de overgang van iDeal naar Wero zijn er bij Rabobank niet, aldus een woordvoerder. Met de overgang dit najaar verandert er voor klanten die de Scanner gebruiken daarom niets.
Bron: https://nos.nl/artikel/2624737-scanner-van-ing-kan-nieuwe-ideal-niet-aan-online-betalen-alleen-met-app

Als extra detail:
Bij Rabobank wordt "ongeveer 8 procent van alle transacties" met de Rabo Scanner verricht, zegt een woordvoerder. Een woordvoerder zegt dat uit onderzoek blijkt dat 15 procent van de klanten graag gebruikmaakt van de scanner in plaats van de app, omdat zij de Scanner veilig vinden.
Ik heb dus het vermoeden dat bij de Rabobank gebruik van het kastje voor afzienbare tijd mogelijk zal blijven.

[ Voor 0% gewijzigd door AnonymousGerbil op 30-07-2026 04:35 . Reden: spelfoutjes ]

Indien ik geïnteresseerd was in de diarree van de duivel had ik mijn vraag wel direct aan een llm gesteld.


  • Tyrian
  • Registratie: Maart 2001
  • Niet online

Tyrian

It's Unreal.

Topicstarter
AnonymousGerbil schreef op donderdag 30 juli 2026 @ 04:28:
@Tyrian Als antwoord op de originele vraag:


[...]

Bron: https://nos.nl/artikel/2624737-scanner-van-ing-kan-nieuwe-ideal-niet-aan-online-betalen-alleen-met-app

Als extra detail:


[...]

Ik heb dus het vermoeden dat bij de Rabobank gebruikt van het kastje voor afzienbare tijd mogelijk zal blijven.
Ja, ik had mijn antwoord eerder al. Maar er zijn meer banken en meer gebruikers die dezelfde vraag hebben. Dus deze mag van mij open blijven voor alle ontwikkelingen rond de overgang van iDeal naar Wero voor mensen die geen smartphone app (willen) gebruiken.

Zeker na het artikel op Tweakers over ING gaat dit topic hard:
nieuws: ING-scanner ondersteunt iDEAL-opvolger Wero niet, betalen kan alleen ...

Als het helemaal zeker wordt welke banken Wero wel op (alleen) de PC ondersteunen dan kan dit een mooi overzicht zijn van banken naar wie gebruikers kunnen overstappen indien gewenst.

Destijds ben ik ook van de SNS bank naar de Rabobank overgestapt omdat SNS ging stoppen met hun identifier voor PC internetbankieren.
Maar ik zou nu nog even wachten met overstappen tot alles wat verder uitgekristalliseerd is.

[ Voor 31% gewijzigd door Tyrian op 30-07-2026 04:41 ]

http://www.hypercoop.tk | GW user page | GW2 user page

Specs


  • shyblue
  • Registratie: Augustus 2011
  • Laatst online: 01-08 12:53
Ik heb net via chat met een medewerker van ASN bank gesproken, of Wero bij hun zal werken zonder smartphone/ ASN app. Met ideal kan dat met een browsercode. Ik heb meermals gevraagd, of het 100% zeker is, het antwoord is steeds dat ze verwachten dat het niet anders ga werken dan met ideal, dat er niets bekend is of het anders gaat werken. Dus, 100% zeker is het niet.

Nog iets. Met de nieuwe debit betaalpas wordt soms ook gevraagd om de betaling te bevestigen, en dat kan op dit moment alleen met de ASN app, het staat op de ASN website:

¨Let op: momenteel kun je online betalingen met je debitcard alleen autoriseren met de ASN-app.¨

[ Voor 27% gewijzigd door shyblue op 30-07-2026 10:07 ]


  • Franklin82
  • Registratie: Januari 2003
  • Laatst online: 11-08 09:42
Ik zit zelf op dit moment ook nog bij ING en gebruik de ING scanner.

Bij ABN Amro gaat de e-dentifyer eruit maar komt de USB security key er voor terug.

https://www.security.nl/posting/941433/ABN+Amro+vervangt+e_dentifier+voor+internetbankieren+door+usb+security+key

https://www.abnamro.nl/nl/prive/internet-en-mobiel/internet-bankieren/inloggen/security-key/index.html

Ik aan gezien ING iedereen alleen over laat gaat op de App betekend dat voor mij waarschijnlijk einde ING.

Ik heb vanmiddag even gebeld met ABN Amro klanten service en nieuwe klanten kunnen ook een USB Security key kiezen.

  • il-Principe
  • Registratie: Juli 2018
  • Laatst online: 14-08 23:28
Voor zover ik begrepen heb. zou online betalen met CreditCard optie wel mogelijk moeten blijven met de ING scanner. Meeste online verkopers bieden ook deze betaaloptie aan, maar niet optimaal (Tikkie kan dan b.v. niet). Ikzelf ga in eerste instantie altijd voor de creditcard optie.

  • ewrz
  • Registratie: September 2025
  • Laatst online: 12:22
Senator Van Rooijen legt de vraag over de situatie met de ING-scanner bij de minister neer
Pagina: 1