Toon posts:

Fortis online banking niet veilig

Pagina: 1
Acties:
  • 110 views sinds 30-01-2008

Verwijderd

Topicstarter
Was net een vriend van me hiero die ff met zn smart card apparaatje kwam hier, dus ding ff aangesloten op de pc.
Ik had keylogger aangezet om te testen of zn pin-code gelogged werd.
Dus hij stopt die smart card in het apparaatje, die site vraagt om pin-code.. ik kijk later ff in me log en zie dat zn pin-code gewoon gelogged is..
Is dit niet erg onveilig !?

Verwijderd

een key logger pakt alles wat je intikt. dus inderdaad ook je pincode lijkt me logisch. Is niet verantwoordelijkheid van de bank, maar van gebruiker zelf die moet zorgen dat die pc vrij is van die troep

  • Danster
  • Registratie: November 2002
  • Laatst online: 19-07-2024
Zo'n logger is niet persoonsgebonden en aangezien je in dit geval de pin weet..

  • Attilla
  • Registratie: Februari 2001
  • Laatst online: 23-06-2021
Ja, dat is heel onveilig.
Het lijk mij dat er toch daarvoor wel enige encryptie voor gebruikt moet worden. Dit zou betekenen dat je dit dan ook gewoon via een netwerk kan afluisteren.

Natuurlijk heb je altijd nog wel de pinpas zelf nodig, maar ik vind dat dit inderdaad heel onveilig is. Ik zou jou bevindingen bij Fortis melden en dan vanzelf kijken of je een reactie krijgt, ik zou hierin ook een link zetten naar dit topic, dan weten ze dat het ook bij het "grote publiek" bekend is en ik kan je garanderen dat een bank dat niet fijn vind.
Zeker omdat ze juist de consument willen pushen om online hun bankzaken te regelen.

Verwijderd

Topicstarter
Verwijderd schreef op 04 februari 2003 @ 12:24:
een key logger pakt alles wat je intikt. dus inderdaad ook je pincode lijkt me logisch. Is niet verantwoordelijkheid van de bank, maar van gebruiker zelf die moet zorgen dat die pc vrij is van die troep
vind ik helemaal niet zo logisch.

  • Ramon
  • Registratie: Juli 2000
  • Laatst online: 16:06
dat is dus met alle online banking software. Dus het is een algemeen probleem en niet van de Fortis bank alleen.

Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/


  • Danster
  • Registratie: November 2002
  • Laatst online: 19-07-2024
De pin wordt niet in het apparaat bewaard heren dus het is wel veilig. Er worden alleen random codes aangegeven.

  • IceStorm
  • Registratie: Februari 2000
  • Laatst online: 05-08 21:18

IceStorm

This place is GoT-like!!!

[Airwolf] schreef op 04 February 2003 @ 12:25:
Ja, dat is heel onveilig.
Het lijk mij dat er toch daarvoor wel enige encryptie voor gebruikt moet worden. Dit zou betekenen dat je dit dan ook gewoon via een netwerk kan afluisteren.

Natuurlijk heb je altijd nog wel de pinpas zelf nodig, maar ik vind dat dit inderdaad heel onveilig is. Ik zou jou bevindingen bij Fortis melden en dan vanzelf kijken of je een reactie krijgt, ik zou hierin ook een link zetten naar dit topic, dan weten ze dat het ook bij het "grote publiek" bekend is en ik kan je garanderen dat een bank dat niet fijn vind.
Zeker omdat ze juist de consument willen pushen om online hun bankzaken te regelen.

Airwolf, Fortis kan er toch weinig aan doen dat een keylogger keys logt? Ik bedoel, het is toch ook niet de schuld van Fortis als ik over iemands schouder mee kijk en zijn pincode afkijk?

Hmm, voordat we een hele lange discussie gaan houden, meanie, kun je iets meer aangeven wat je gebruikt hebt? Want het maakt nogal uit of je een keylogger of packetsniffer hebt gebruikt.

Verwijderd

Topicstarter
Danster schreef op 04 February 2003 @ 12:27:
De pin wordt niet in het apparaat bewaard heren dus het is wel veilig. Er worden alleen random codes aangegeven.
Onzin want die pin-code is elke keer hetzelfde, die je op die site moet invoeren.

Verwijderd

Topicstarter
Ik heb gewoon een keylogger gebruikt, geen packetsniffers oid.

  • Danster
  • Registratie: November 2002
  • Laatst online: 19-07-2024
En hoe krijg je die pin? Je voert je eigen pin in..je krijgt dan een inlogcode welke gegenereerd wordt door de software in de reader.

Het maakt niet uit of je een reader pakt die je toegestuurd krijgt of 1 die je van een ander leent.

De readers maken gebruik van ROM geheugen dus ze onthouden niets..dus hou kun je dan een pin onthouden? niet dus

Verwijderd

IceStorm schreef op 04 februari 2003 @ 12:31:

[...]

Airwolf, Fortis kan er toch weinig aan doen dat een keylogger keys logt? Ik bedoel, het is toch ook niet de schuld van Fortis als ik over iemands schouder mee kijk en zijn pincode afkijk?

Hmm, voordat we een hele lange discussie gaan houden, meanie, kun je iets meer aangeven wat je gebruikt hebt? Want het maakt nogal uit of je een keylogger of packetsniffer hebt gebruikt.
precies, dat wilde ik ook al aangeven. Fortis kan hier niks aan doen? maar inderdaad zoals iemand hierboven aangaf. Bij de rabobank voer je de pincode nooit in op de computer, alleen een random code en dat is niet gevaarlijk

Verwijderd

Topicstarter
Danster schreef op 04 February 2003 @ 12:37:
En hoe krijg je die pin? Je voert je eigen pin in..je krijgt dan een inlogcode welke gegenereerd wordt door de software in de reader.

Het maakt niet uit of je een reader pakt die je toegestuurd krijgt of 1 die je van een ander leent.

De readers maken gebruik van ROM geheugen dus ze onthouden niets..dus hou kun je dan een pin onthouden? niet dus
Je krijgt helemaal geen inlogcode, je voert je pin in en thats it.

Verwijderd

Danster schreef op 04 February 2003 @ 12:37:
En hoe krijg je die pin? Je voert je eigen pin in..je krijgt dan een inlogcode welke gegenereerd wordt door de software in de reader.

Het maakt niet uit of je een reader pakt die je toegestuurd krijgt of 1 die je van een ander leent.

De readers maken gebruik van ROM geheugen dus ze onthouden niets..dus hou kun je dan een pin onthouden? niet dus
ik weet niet hoe het bij fortis is, maar bij mijn robeco voer je wel rechtstreeks je pincode in om IN TE LOGGEN. transacties gaat echter wel beter beveiligd. Misschien anders bij fortis?

  • Flame17
  • Registratie: Januari 2002
  • Laatst online: 07-01 21:01

Flame17

Captur EDC 130

je logt in op de site via snelstart op je bureaublad( zit in de software bij je pakket).

Daarna kom je bij term...INLOGGEN...daarop drukken opent er een venster en daarin moet je A: de card in de reader doen( card is persoonsgebonden) en daarna je Pincode intikken en dan kom je in het scherm wat hoort bij de gebruiker.

Pin is net als bij alle pin gebruik....alleen voor de gebruiker.

Zonder card en zonder card reader geen toegang.

Ondertussen heb ik dus naar aanleiding van het progje Netwerk toendertijd een mail gestuurd naar Fortis en daarin werd mij verteld dat Fortis anders werkt als Postgiro en/of Rabobank.

PIN kan telkens dezelfde zijn.....regelmatig wijzigen kan dus....veiliger zijn!

[ Voor 7% gewijzigd door Flame17 op 04-02-2003 12:49 ]

Windows11 Enterprise 64 bit@SSDKingston 300, AMD Ryzen 7 5700G, Sapphire RX460 4gb, Corsair DDR4 16 gb.


  • pven
  • Registratie: Oktober 1999
  • Niet online
Als ik op Girotel inlog, dan ziet een keylogger ook wat ik in heb getikt. Als ik een paswoord inklop, dan ziet een keylogger ook wat ik heb ingeklopt. Als ik een credit-card-nummer intik, dan ziet een keylogger ook wat ik in heb getikt.

What is your point? :?

|| Unprompted (AI-blog) || slotje.com for sale || Dank pven! ||


  • Danster
  • Registratie: November 2002
  • Laatst online: 19-07-2024
Aha..thx Arno..

I stand corrected..

  • Flame17
  • Registratie: Januari 2002
  • Laatst online: 07-01 21:01

Flame17

Captur EDC 130

Fortis is dus redelijk veilig,maar met Key dinges is dus NIKS veilig....

En Fortisbanking progje waarschuwt dus ook als er Spyware opzit en je kan maar 1 browse veld open hebben....als ik een site op heb staan en ik druk op Banking icoontje dan sluit met venster.

Windows11 Enterprise 64 bit@SSDKingston 300, AMD Ryzen 7 5700G, Sapphire RX460 4gb, Corsair DDR4 16 gb.


  • n00bs
  • Registratie: Augustus 2002
  • Laatst online: 05-08 13:09

n00bs

Het is weer Zomer!

Wat heeft die keylogger nou in hemelsnaam met de veiligheid te maken :s

Gebruik eens Analog-x packetsniffer en kijk of je de key direct uit kan lezen... dan valt er pas te praten over veiligheid

  • nixan
  • Registratie: Maart 2001
  • Laatst online: 01-08 19:11

nixan

and then?

Een keylogger pakt alles wat je intikt, dat heb je zojuist ontdekt. Gefeliciteerd!

Altijd dat eeuwige gezeur over dit is onveilig, dat is onveilig; hou nou eens op met:
-Een portemonnee met contant geld kan gejat worden
-Een chipknip kan gejat worden
-Een creditcardnummer kan misbruikt worden.
-Machtigingsformulieren kunnen vervalst worden.
-Zonder dat je een machtiging gegeven hebt, kan iemand een incasso-contract toch geld van je rekening afboeken.
-Overschrijvingsformulieren kunnen onderschep worden (uit de brievenbus van de bank gevist)
-Telebankieren kan 'afgeluisterd' (gesnifft) worden
-Je pinpas kan uitgelezen en gekopieerd worden als je hem in een lezer stopt.
-Cheques kunnen gestolen worden.
etc. etc.

Bovendien, als iemand een manier heeft gevonden, om behalve mijn saldo te bekijken ook betalingen te doen, kan deze persoon vast wel interessantere slachtoffers bedenken, dan mijn luizige bankrekening.

where is my car?


Verwijderd

Topicstarter
Mja k, die keylogger wordt dus niet herkend blijkbaar.

Ik heb een netwerkje met 2 pc's hier.

Op de client pc werkt online banking niet met die smartcard reader, ik krijg dan te zien kaart of kaartlezer niet gevonden.

Als ik de smartcard reader op de server pc aansluit dan werkt het wel gewoon.

Moeten er ports geforward worden oid ?

Of ligt het toch aan die pc

  • DiedX
  • Registratie: December 2000
  • Laatst online: 10:04
Houdt er rekening mee dat de gemiddelde jan-doedel niet aan de slag gaat met een sniffer.

Daarnaast: Je bent VERPLICHT een recente virusscanner te gebruiken. Dus alle BackOrifice verhalen gaan hiermee de vuilnisbak in...

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


Verwijderd

Topicstarter
DiedX schreef op 04 February 2003 @ 12:59:
Houdt er rekening mee dat de gemiddelde jan-doedel niet aan de slag gaat met een sniffer.

Daarnaast: Je bent VERPLICHT een recente virusscanner te gebruiken. Dus alle BackOrifice verhalen gaan hiermee de vuilnisbak in...
Die logger wordt niet door norton 2003 full updated herkend.

  • Freezerator
  • Registratie: Januari 2000
  • Laatst online: 05-08 08:14
Omdat een keylogger geen virus is :|

Sommige mensen hebben een keylogger om te kijken wat er op hun systeem gedaan word door derden. Het programma kan geen kwaad, daarom word het ooknie herkend.

Het is je eigen verantwoording om te zorgen dat er iets niet draait.
Norton herkent het ooknie als ik achter jou je pincode sta mee te kijken.

  • 4VAlien
  • Registratie: November 2000
  • Laatst online: 02-08 23:13

4VAlien

Intarweb!

schokken nieuws voor je: Die keyboard buffer is vrij uitleesbaar dus om iets als virus te classificeren als het unprotected space uitleest .. Als ze dat nu es verbieden om in OS'en te stoppen, dan kan het nooit meer uitgelezen worden!!! je kan ook niet meer typen, dus super veilig 8)7 en als je je PC wegflikkert wordt het nog safer !

  • Flame17
  • Registratie: Januari 2002
  • Laatst online: 07-01 21:01

Flame17

Captur EDC 130

idd....mijn rekening staat meestal :( ............en onveilig is vrijen zonder condoom :9

Windows11 Enterprise 64 bit@SSDKingston 300, AMD Ryzen 7 5700G, Sapphire RX460 4gb, Corsair DDR4 16 gb.


  • Xandrios
  • Registratie: Februari 2001
  • Laatst online: 05-08 20:24
Een keylogger zal alles wat getyped wordt opslaan. Heeft dus niets met de Fortis bank te maken...
Pagina: 1

Dit topic is gesloten.