• davleema
  • Registratie: September 2026
  • Laatst online: 20:11
Na de laatste update van de Belfius banking app, stel ik vast dat de app dienst weigert met de melding: "MOBILEBANKINGAUTHENTICATIONORCH/90AA/1374".
Komt erop neer dat de app je smartphone scant op onveilige apps of technieken, dit om potentiele risicos te detecteren. Deze blokkering is gebaseerd op een combinatie van indicatoren gelinkt aan malware technieken zoals de installatie van app(s) via een niet-officiële appstore.
Ik heb dus apps uit F-droid in use, moet ik die nu allemaal verwijderen ? WTF ?
Ik kan begrijpen dat de bank veiligheid wil garanderen, maar toch niet op deze manier ?

  • gambieter
  • Registratie: Oktober 2006
  • Niet online

gambieter

Just me & my cat

Waarom niet op deze manier? Zelfde voor VPNs, geroote telefoons etc.

Want zij moeten verder kijken dan alleen een enkele user en hun netwerk en apps beveiligen.

I had a decent lunch, and I'm feeling quite amiable. That's why you're still alive.


  • davleema
  • Registratie: September 2026
  • Laatst online: 20:11
Keuze vrijheid misschien, en inbreuk op privacy ? Het is niet aan de bank om te gaan bepalen wat een klant al dan niet geinstalleerd heeft op zijn smartphone.

  • squashedraven
  • Registratie: Augustus 2013
  • Laatst online: 21:38
davleema schreef op woensdag 30 september 2026 @ 14:06:
Keuze vrijheid misschien, en inbreuk op privacy ? Het is niet aan de bank om te gaan bepalen wat een klant al dan niet geinstalleerd heeft op zijn smartphone.
Je mag ook best alles op je telefoon hebben staan. Vindt de bank allemaal prima, alleen dan accepteren zij niet dat je connectie maakt met de data van de bank.

  • gambieter
  • Registratie: Oktober 2006
  • Niet online

gambieter

Just me & my cat

davleema schreef op woensdag 30 september 2026 @ 14:06:
Keuze vrijheid misschien, en inbreuk op privacy ? Het is niet aan de bank om te gaan bepalen wat een klant al dan niet geinstalleerd heeft op zijn smartphone.
En de bank heeft de keuze om jou dan te weren van hun netwerk. Zij moeten verder kijken dan jouw neus lang is, en al hun andere klanten beschermen tegen mensen die niet goed nadenken over beveiliging.

I had a decent lunch, and I'm feeling quite amiable. That's why you're still alive.


  • edie
  • Registratie: Februari 2002
  • Laatst online: 21:35
Helaas vindt Google dat zij de baas zijn over jouw apparaat en welke software je daarop mag draaien. Ze proberen iedere keer alternatieve app stores en side-loading installaties te blokkeren of te frusteren. Ook is er een 'echtheids'-api (Google Play ofzo) die apps kunnen gebruiken om te controleren of je een authentieke Android hebt.

Dit resulteert in het einde van een open Android platform, precies wat Google wil. Google is de baas over jouw telefoon. Google is evil.

"In America, consumption equals jobs. In these days, banks aren't lending us the money we need to buy the things we don't need to create the jobs we need to pay back the loans we can't afford." - Stephen Colbert


  • Qwerty-273
  • Registratie: Oktober 2001
  • Laatst online: 20:24

Qwerty-273

Meukposter

***** ***

Je zal niet de eerste klant zijn die met een reroote telefoon voor een bepaalde app/spel toch ook malware weet binnen te halen die vervolgens de bekende banking apps bedienen en je geld afhandig maken. De bank kan dus gewoon eisen stellen aan welke voorwaarden je telefoon moet voldoen. Net zoals een oude telefoon met een oud OS ook niet meer ondersteund wordt.

Het is een afweging van de bank, waar ze eerder de standaard gebruiker willen behoeden voor een leeg getrokken rekening dan een tech fanaat die perfect weet wat hij/zij aan het doen is.

Erzsébet Bathory | Strajk Kobiet | You can lose hope in leaders, but never lose hope in the future.


  • davleema
  • Registratie: September 2026
  • Laatst online: 20:11
Mij telefoon is helemaal niet geroot, en draait gewoon Android 16.

  • Microkid
  • Registratie: Augustus 2000
  • Laatst online: 22:29

Microkid

Frontpage Admin / Moderator PW/VA

Smile

davleema schreef op woensdag 30 september 2026 @ 15:15:
Mij telefoon is helemaal niet geroot, en draait gewoon Android 16.
Daar gaat het ook niet om. Het gaat er op dat jij apps op je phone hebt die de bank als onveilig beschouwt. Je kan dus 2 dingen doen: ofwel die apps verwijderen, of je bank app op een andere phone installeren die schoon is. Aan jou de keuze.

4800Wp zonnestroom met Enphase
Life's a waste of time. Time's a waste of life. Get wasted all the time and you'll have the time of your life.


  • davleema
  • Registratie: September 2026
  • Laatst online: 20:11
"of je bank app op een andere phone installeren die schoon is".
Hoor jij jezelf bezig ?

  • edie
  • Registratie: Februari 2002
  • Laatst online: 21:35
Starting in 2027, a silent update, nonconsensually pushed by Google, will block every Android app whose developer hasn't registered with Google, signed their contract, paid up, and handed over government ID.

Every app and every device, worldwide, with no opt-out.
En nee, niet alleen "Developers" zijn hierdoor geraakt. Ook gewone gebruikers, want die apps zijn opeens niet meer beschikbaar

[ Voor 17% gewijzigd door edie op 30-09-2026 15:46 ]

"In America, consumption equals jobs. In these days, banks aren't lending us the money we need to buy the things we don't need to create the jobs we need to pay back the loans we can't afford." - Stephen Colbert


  • jack zomer
  • Registratie: Oktober 2020
  • Niet online
davleema schreef op woensdag 30 september 2026 @ 13:54:
Na de laatste update van de Belfius banking app, stel ik vast dat de app dienst weigert met de melding: "MOBILEBANKINGAUTHENTICATIONORCH/90AA/1374".
Komt erop neer dat de app je smartphone scant op onveilige apps of technieken, dit om potentiele risicos te detecteren. Deze blokkering is gebaseerd op een combinatie van indicatoren gelinkt aan malware technieken zoals de installatie van app(s) via een niet-officiële appstore.
Ik heb dus apps uit F-droid in use, moet ik die nu allemaal verwijderen ? WTF ?
Ik kan begrijpen dat de bank veiligheid wil garanderen, maar toch niet op deze manier ?
davleema schreef op woensdag 30 september 2026 @ 13:54:

Ik kan begrijpen dat de bank veiligheid wil garanderen, maar toch niet op deze manier ?
Op welke manier dan wel?


Maar je hebt nog een paar keuze.
1. Andere bank
2. Niet meer mobiel bankieren.

[ Voor 68% gewijzigd door jack zomer op 30-09-2026 15:48 ]

The problem with communication is the illusion it has taken place.


  • Turismo
  • Registratie: December 2000
  • Laatst online: 18:14
davleema schreef op woensdag 30 september 2026 @ 15:28:
"of je bank app op een andere phone installeren die schoon is".
Hoor jij jezelf bezig ?
Hij geeft je alleen opties aan hoe het zit.
Als de weerman aangeeft dat het gaat regenen en je opties zijn of een plu en regenpak aan of probeer thuis te blijven, aan jou de keuze ga je dan ook gefrustreerd zijn op de weerman?

Gamebak Look Behind you, a Three Headed Monkey!


  • edie
  • Registratie: Februari 2002
  • Laatst online: 21:35
Met zo'n blokkade wentelen ze hun probleem (een veilige app + authenticatie enzo) af op de gebruiker.

Om aan te geven hoe onzinnig het is: als een Windows applicatie weigert te werken omdat je software buiten de Windows Store hebt geinstalleerd, zou de wereld te klein zijn.

"In America, consumption equals jobs. In these days, banks aren't lending us the money we need to buy the things we don't need to create the jobs we need to pay back the loans we can't afford." - Stephen Colbert


  • The End
  • Registratie: Maart 2000
  • Laatst online: 20:28

The End

!Beginning

Microkid schreef op woensdag 30 september 2026 @ 15:25:
[...]

Daar gaat het ook niet om. Het gaat er op dat jij apps op je phone hebt die de bank als onveilig beschouwt. Je kan dus 2 dingen doen: ofwel die apps verwijderen, of je bank app op een andere phone installeren die schoon is. Aan jou de keuze.
Dat is toch een bizarre optie? De bank bepaalt toch niet hoe jij je apparaten mag gebruiken? Wat als ze vinden dat je niet meer naar Tweakers mag browsen? Vind je dat ook ok?

Moet die app niet ook verregaande rechten hebben om dit te kunnen zien?

[ Voor 6% gewijzigd door The End op 30-09-2026 16:36 ]


  • M2M
  • Registratie: Juli 2006
  • Laatst online: 00:24

M2M

medicijnman

The End schreef op woensdag 30 september 2026 @ 16:33:
[...]

Dat is toch een bizarre optie? De bank bepaalt toch niet hoe jij je apparaten mag gebruiken? Wat als ze vinden dat je niet meer naar Tweakers mag browsen? Vind je dat ook ok?
Hmmm. Ik kan ook gewoon via een website mijn bank benaderen en die is te openen op elk apparaat. Alles wat enigszins een browser kan draaien dan. Waarom smartphones dan een uitzondering moeten zijn is ook wel iets bijzonders dan. Maar wellicht zit hier een stukje historie aan vast van malware die bij klanten euro's afhandig gemaakt heeft?

-_-


  • Orion84
  • Registratie: April 2002
  • Laatst online: 15:40

Orion84

Admin Wonen & Mobiliteit

Fotogenie(k)?

edie schreef op woensdag 30 september 2026 @ 15:53:
Om aan te geven hoe onzinnig het is: als een Windows applicatie weigert te werken omdat je software buiten de Windows Store hebt geinstalleerd, zou de wereld te klein zijn.
En hoeveel banken ken jij die een applicatie aanbieden die op Windows draait en waarmee je zo'n beetje al je bankzaken kan doen zonder verder extern authenticatiemiddel?

Gezien je bij de bank-app op je telefoon tegenwoordig meestal ook geen apart authenticatiemiddel meer nodig hebt, leunt de beveiliging dus veel meer op de integriteit van die telefoon.

Dat daar eisen aan gesteld worden is dus helemaal niet zo gek.

In hoeverre de specifieke eisen in dit geval onnodig ver gaan is een tweede, daarvoor ken ik de Android wereld niet goed genoeg om daar wat zinnigs over te zeggen. Daarbij is het ook nog tamelijk onduidelijk wat nu exact de aanleiding was voor de foutmelding die @davleema kreeg.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


  • Orion84
  • Registratie: April 2002
  • Laatst online: 15:40

Orion84

Admin Wonen & Mobiliteit

Fotogenie(k)?

M2M schreef op woensdag 30 september 2026 @ 16:37:
[...]

Hmmm. Ik kan ook gewoon via een website mijn bank benaderen en die is te openen op elk apparaat. Alles wat enigszins een browser kan draaien dan. Waarom smartphones dan een uitzondering moeten zijn is ook wel iets bijzonders dan. Maar wellicht zit hier een stukje historie aan vast van malware die bij klanten euro's afhandig gemaakt heeft?
Alleen kan je via die browser niet allerlei transacties doen zonder dat je daar nog een ander apparaat bij nodig hebt, gok ik zo ;)

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


  • Qwerty-273
  • Registratie: Oktober 2001
  • Laatst online: 20:24

Qwerty-273

Meukposter

***** ***

Belfius heeft daar wel een zelfhulp artikel over:
https://www.belfius.be/we...tvang-nadat-ik-de-app-ope

Verder als je het er niet mee eens bent, leg een klacht neer bij Belfius. En afhankelijk van hoe men daar mee omgaat besluit je of je bij Belfius blijft over al je bankzaken overzet naar een bank waar het wel werkt zoals je wilt.

Erzsébet Bathory | Strajk Kobiet | You can lose hope in leaders, but never lose hope in the future.


  • davleema
  • Registratie: September 2026
  • Laatst online: 20:11
Qwerty-273 schreef op woensdag 30 september 2026 @ 17:10:
Belfius heeft daar wel een zelfhulp artikel over:
https://www.belfius.be/we...tvang-nadat-ik-de-app-ope

Verder als je het er niet mee eens bent, leg een klacht neer bij Belfius. En afhankelijk van hoe men daar mee omgaat besluit je of je bij Belfius blijft over al je bankzaken overzet naar een bank waar het wel werkt zoals je wilt.
Ik kan idd eventueel overstappen, tot ook die bank met dezelfde onzin komt aandraven zeker ?

  • davleema
  • Registratie: September 2026
  • Laatst online: 20:11
Orion84 schreef op woensdag 30 september 2026 @ 16:42:
[...]

In hoeverre de specifieke eisen in dit geval onnodig ver gaan is een tweede, daarvoor ken ik de Android wereld niet goed genoeg om daar wat zinnigs over te zeggen. Daarbij is het ook nog tamelijk onduidelijk wat nu exact de aanleiding was voor de foutmelding die @davleema kreeg.
De foutmelding is idd zeer generiek. Er wordt niet aangegeven welke nu de "offending" apps zouden zijn.

  • Genius2000
  • Registratie: Februari 2001
  • Laatst online: 16:50
Ik heb dezelfde fout. Als je de app verwijderd en opnieuw installeert/registreert krijgt je een gelijkaardige fout.

Hoewel de bank dus de gebruikersvoorwaarden kan bepalen vind dit persoonlijk ver over het toelaatbare. Dat maakt me echt kwaad!

Ik denk aan apps zoals KOReader, websites die je als app installeert, zelf gemaakte apps die ik niet in de playstore wil publiceren, Obtainium, Findroid, Apps die niet beschikbaar zijn in een bepaald land maar die je via sideloading er op kan zetten en nog andere.

Gewoon te crazy voor woorden :(

  • Gadgeteer
  • Registratie: Februari 2006
  • Laatst online: 01-10 09:36
davleema schreef op woensdag 30 september 2026 @ 15:28:
"of je bank app op een andere phone installeren die schoon is".
Hoor jij jezelf bezig ?
Maar hij heeft wel gelijk.
Je toestel voldoet niet aan de veiligheidseisen van de bank dus heb, je zoals gezegd, de optie dit aan te passen of je bank app op een ander device te draaien. Dit is niet vreemd.

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

davleema schreef op woensdag 30 september 2026 @ 15:28:
"of je bank app op een andere phone installeren die schoon is".
Hoor jij jezelf bezig ?
Wat wil je bereiken met die opmerking en dit topic? Je hebt een probleem door de eisen van je bank, en deze mede-poster wijst je daarop. Don't shoot the messenger.

  • edie
  • Registratie: Februari 2002
  • Laatst online: 21:35
Orion84 schreef op woensdag 30 september 2026 @ 16:42:
[...]

En hoeveel banken ken jij die een applicatie aanbieden die op Windows draait en waarmee je zo'n beetje al je bankzaken kan doen zonder verder extern authenticatiemiddel?
Nog geen. Maar stel je voor dat het wel gaat gebeuren: een bank heeft alleen nog maar een Windows Store applicatie, en omdat ze geen zin hebben om zelf authenticatie toe te voegen - 'voor een betere gebruikerservaring' - vereisen ze Windows Hello + biometrie login. En natuurlijk mag er - 'voor de veiligheid/integriteit van de computer' - geen software op de computer staan dat niet uit de Windows Store komt.

Daarom is de suggestie "gebruik een andere telefoon" zo dom. Je gaat ook niet even een andere Windows computer gebruiker omdat de bank geen zin heeft om gedegen authenticatie toe te voegen.
Gezien je bij de bank-app op je telefoon tegenwoordig meestal ook geen apart authenticatiemiddel meer nodig hebt, leunt de beveiliging dus veel meer op de integriteit van die telefoon.

Dat daar eisen aan gesteld worden is dus helemaal niet zo gek.
Klinkt als luiheid van de bank afgewenteld op de gebruiker, onder het mom van 'gebruiksvriendelijkheid'.

"In America, consumption equals jobs. In these days, banks aren't lending us the money we need to buy the things we don't need to create the jobs we need to pay back the loans we can't afford." - Stephen Colbert


  • vassago
  • Registratie: Januari 2000
  • Laatst online: 21:22
De zorgplicht van banken bij Fraude, Phishing e.d. wordt alleen maar groter, vind je het gek dat ze eisen stellen aan het platform waarop je bankiert?

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 15:53

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

edie schreef op donderdag 1 oktober 2026 @ 09:51:
[...]
Klinkt als luiheid van de bank afgewenteld op de gebruiker, onder het mom van 'gebruiksvriendelijkheid'.
Het probleem is dat dit gewoon een hellend vlak is. Als gebruiker ben je ook gebaat dat de bank een juiste versleuteling van "data in transit" afdwingt, in plaats van via plain-text. Als je device te oud is, en geen ondersteuning heeft voor voldoende veilige ciphersuite krijg je ook geen toegang. Dat is een vrij simpel gegeven...

Vanwege de enorme hoeveelheid type toestellen, met elk hun eigen OS-versie, patchlevel en een oneindig aantal combinaties van geinstalleerde apps wordt het voor een bank simpelweg onmogelijk om alles maar te testen (zowel functioneel als op security-vlak). De keuze om dan terug te grijpen op wat simpelere discriminatoren zoals "geinstalleerde apps vanuit een niet officiele appstore" is dan in mijn ogen ook prima te verantwoorden. Zeker omdat er maar een heel klein percentage gebruikers is die door een dergelijke keuze geraakt zal worden.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • wiemelen
  • Registratie: Januari 2011
  • Laatst online: 23:58
Ik had vorige week iets gelijkaardigs aan de hand met ITSME op mijn pixel waarop GrapheneOS draait. De app gaf aan dat deze niet kon draaien op een gsm die geroot was. Gelijk maar een klacht bij hun neergelegd, maar blijkbaar was het bij hun al bekend en waren ze al bezig om voor GrapheneOS een uitzondering te maken. De update hiwrvoor is ondertussen geïnstalleerd en alles werkt weer. Zij gaven wel nog onderstaande tips mee. Wie weet werkt dit ook voor een bank app.


1. Compatibiliteitsmodus voor exploitbescherming aanpassen

Houd het itsme®-appicoon lang ingedrukt en kies 'App-info'. (Je kunt ook navigeren naar Instellingen > Apps > itsme®.)
Scrol naar beneden tot 'Compatibiliteitsmodus voor exploitbescherming'.
Schakel deze functie in.
Start de itsme®-app opnieuw op en controleer of deze correct werkt.

2. Indien het probleem aanhoudt
Sommige gebruikers melden dat het uitschakelen van 'Secure app spawning' helpt.

Open opnieuw App-info van de itsme®-app.
Ga naar de instellingen voor Exploit Protection.
Schakel 'Secure app spawning' uit.
Start de itsme®-app opnieuw op en test opnieuw.
Pagina: 1