Reacties voor: ING Bankieren-app maandenlang onveilig

De app ING Bankieren zou sinds zijn uitgave in november een lek hebben bevat, waardoor kwaadwillenden met je acties konden communiceren. Het lek is inmiddels gedicht.
Lees het complete artikel → ING Bankieren-app maandenlang onveilig
Bastiaan Vroegop - · Laatst bijgewerkt:

Reacties: 34 reacties

  1. Sinds November al?? WOW wat een amateuristische sneue technische dienst hebben ze dan bij de banken zitten. Ik vrees nu al over hoe andere banken ook op die manier zouden kunnen falen… 😐

  2. Security.nl meldde eerder vandaag al dat volgens de ontdekker de genomen maatregelen onvoldoende zouden zijn.

  3. Wat ik me afvraag is waarom er bij die mobile bank-app’s gewoon ingelogd moet worden met username en password, terwijl ge online telkens zo’n kaartlezer nodig hebt?! Niet dat ik niet wil geloven dat die app’s veilig genoeg zijn, maar als het daar met enkel een username en password kan, waarom kan het op een gewone pc dan niet met enkel logingegevens?

  4. Onvoorstelbaar dit… Zit er aan te denken om binnenkort maar eens over te stappen naar een andere bank!

  5. No big deal.. Pff alsof alle andere banken het op orde hebben. De app van ING werkt geweldig, en is de beste wat mij betreft. Stop met zeuren mensen.

  6. Ik las net dat het probleem alleen bij android had gespeeld?

  7. Geen verrassing, geen enkele bank app is 100% veilig. Dat is pinnen ook niet. Mijn pas is net geblokkeerd vanwege scimmen.
    Als je voorzichtig bent, hou het dan bij internet bankieren, is wat mij betreft voldoende.

  8. @Dubish: lol wat praat jij voor onzin. Geloof mij maar dat de Rabobank app echt wel beter is
    heb ze beide gezien,,

    ING is al maanden aan het prutsen
    allemaal negatief in het nieuws, gaten hier, gaten daar
    zelfs geld overmaken met alleen een code, ZO SLECHT

    ING is echt een pruts bank

  9. Zeurkousen, app werkt helemaal perfect, net alsof je er iets van gemerkt hebt. Dus TOP APP!

  10. @Dubish: @Jorn: En als uitgerekend jullie ING rekeningen geplunderd worden door het lek, respect als je dan achteraf nog steeds TOP APP durft te roepen… stelletje naïevelingen!

  11. @fanboy: Je klinkt wel héél erg negatief over de app. Oké true dat het een lelijke beveiligingsfout is, maar de app is verder prima, heb ook geupdate. Werktte altijd 100% prima voor mij.

  12. @Jorn: Je moet beter lezen… ik klink negatief over mensen die alleen maar naar de gebruiksvriendelijkheid kijken en de veiligheid op de koop toe nemen. De app zelf is inderdaad verder prima, maar mag nimmer ten koste gaan van de veiligheid lijkt mij. Dat lijkt bij de ING app dus wel het geval? Was ook een beetje te verwachten, met 1 toegangscode kan je alles en naar iedereen onbeperkt storten. De ABN app bijv. heeft tenminste nog een aantal beperkingen ingebouwd zoals maximumbedrag.

    Als je onverhoopt onder een auto terechtkomt met je fiets, laat je dan ook achteraf op je graf zetten: “Ik had wel voorrang”

  13. Ik snap dus niks van die (zakelijke) rabo app… Ik krijg ‘m niet aan de praat… Het is dat de rabo mooie tarieven bied, maar ben over ING veel meer tevreden qua gebruiksgemak.

  14. @fanboy: Nee klopt, maar mensen verwachten ook gewoon dat het veilig is, en overmaken moet je dubbele bevestigingscode invoeren. En maximumbedrag heeft ING bankieren app ook, dus weet niet waar je het over hebt.

  15. @Lobmans: Er zijn meer veiligheidsmaatregelen. Kijk bijvoorbeeld hier eens en hier.

  16. Hate to say I told you so..

    Het was echt een inkoppertje voor “beveiligingsexperts”.

    Dat het nog zo lang heeft geduurd roept wel vragen op.

  17. Is het jullie niet opgevallen dan, dat er opvallend veel vacatures zijn voor de ict-afdeling van ING?

  18. ING is ook echt een vervelende bank.

  19. @Lobmans: Bij de ING heb je als je thuis via de pc inlogt ook geen kaartlezer nodig. Alleen je gebruikersnaam en je wachtwoord.

  20. Wat ook zeer vervelend is, is dat de app niet overweg kan met zakelijke rekeningen!

  21. Geen een bank is idd 100% veilig.
    Dan is het de ING, morgen is er de Rabo en een week later de ABN.

    Ik vind de app prima werken, veilig in mijn ogen dan. Het word gemaakt door mensen dus het zal altijd te kraken zijn.

    Ik zit al jaren bij ING zit er wel
    Prima. Het activeren van de App vind ik erg veilig via de website.

  22. Dat krijg je als ze hun Ict naar een 2e partij doen die vervolgens alles naar India en zuidAfrika doet! Das een trend van de laatste jaren. Moet er om lachen dat men doet alsof hun neus bloed!

  23. Ongelooflijk hoe vreemd sommige mensen reageren. Er wordt in het artikel gezegd dat er een groot lek is, maar nee hoor in de reacties weten ze het wel beter.

  24. Wat een kortzichtige reacties komen er weer voorbij zeg. Zullen we voordat we alles af gaan zeiken ons eerst even verdiepen in wat er nu daadwerkelijk aan de hand was?

    Het lek is een theoretisch lek. Je moet wel ingelogd zijn op een heel obscuur netwerk wil iemand hier misbruik van kunnen maken (man in the middle). En zolang er nog geen virussen zijn voor de ipad zul je er thuis niet bang voor hoeven te zijn.

    En die kritiek op het feit dat je met de ing app al geld kunt over maken met één code is ook al zo’n onzin. Dat is gewoon net zo (on)veilig als je pincode op je betaalpas. Daar hoor je toch ook verder niemand over zeuren?
    Iemand zal eerst mijn ipad moeten zien te hebben, dan mijn code moeten weten om de ipad te ontgrendelen en vervolgens ook nog eens mijn 5 cijferige ing code moeten weten. Pas dan kan er geld overgemaakt worden.

    Ik ontken overigens niet dat de ING hier een knullige fout heeft gemaakt, maar een aantal van jullie overdrijft wel behoorlijk.

  25. @Pieter: De ING gebruikt maandenlang geen encryptie. En dat doe je af als een “knullige fout”? Wow..

  26. Origineel geplaatst door truthbetold
    @Pieter: De ING gebruikt maandenlang geen encryptie.

    Wel encryptie, maar geen certificaat-check

  27. Ik snap sowieso niet waarom mensen de ing app gebruiken. Je telefoon is immers de laatste schakel in de verificatie voor overboekingen. Tuurlijk moet er nog ingelogd worden in de app om je als gebruiker te veriferen, maar het maakt het toch allemaal een stukje makkelijker zo.

    Die certificaat check is dus behoorlijk kwalijk. Dat iedereen hier denkt, oh niets aan de hand lekker belangrijk snap ik eigenlijk wel. Hoeveel van jullie logt er op publieke wifi netwerken in en gaat dan zijn bank zaken afhandelen? Ik denk een hoop. De ING behoort zijn app op en top beveiligd te hebben, dat klopt. Maar als consument heb je ook een verantwoordelijk door te zorgen dat je dit soort zaken op een veilige manier gebruikt.

  28. Origineel geplaatst door menno
    Ik snap sowieso niet waarom mensen de ing app gebruiken. Je telefoon is immers de laatste schakel in de verificatie voor overboekingen.

    Dus jij gebruikt ook geen pinpas?
    Dat is nog minder veilig.

  29. Hoeveel van jullie logt er op publieke wifi netwerken in en gaat dan zijn bank zaken afhandelen? Ik denk een hoop.

    Precies. Dat is wat ik ook wilde zeggen.
    Als je een beetje je gezond verstand gebruikt, dan doe je op dat soort netwerken niets met websites waarvoor een wachtwoord benodigd is.

  30. @Pieter:
    Het kan aan mij liggen maar dat is niet wat ik begrijp uit jouw verhaal. Jij benadrukt dat de kans heel klein is – Menno benadrukt dat waarschijnlijk een hoop mensen het wél doen. En dat is natuurlijk een risico, waar ING tekort schiet en het moet niet afgedaan worden als een theoretisch lek als publieke wi-fi netwerken zoals op stations of in treinen in de praktijk aan belang winnen.

  31. Het is heel simpel: als de ING zegt dat de app veilig is dan moeten we daar van op aan kunnen.

    Pogingen om het gebeurde te verdoezelen zijn nogal doorzichtig. Absoluut geen goede communicatiestrategie dit. Je kunt niet van een paar miljoen klanten verwachten dat ze allemaal security expert worden.

    @Chris – strikt genomen wel encryptie, maar op zo’n manier dat iemand de berichten kan onderscheppen, nieuwe keys kan aanmaken en dan gewoon alles kan lezen, en naar ING kan sturen wat hij maar wil. Daarom noem ik dit geen encryptie. Het idee van encryptie is namelijk dat je de code eerst moet kraken voordat je als hacker iets kan manipuleren. In dit geval hoef je de encryptie helemaal niet te kraken. Je kunt het met een trucje omzeilen.

  32. Alleen de reactie van Pieter slaat nog ergens op. De rest snapt er niet zo veel van.

  33. Gooi de oogkleppen en vooroordelen eens van je af. Lees onderstaand (journalistiek verantwoord) artikel en de reacties maar eens en oordeel dan nog een keer … De artikelen over het “beveiligingslek”(je kan het niet eens een lek noemen) zijn zwaar overdreven.

    http://www.security.nl/artikel/40836/1/%22Beveiligingslek_ING_app_zwaar_overdreven%22.html

  34. @Johan: niet zozeer vooroordelen als wel de bekende neiging van ING om het met de veiligheid niet zo nauw te nemen. Het artikel wat je linkt werpt inderdaad een ander licht op de zaak. Fijn dat er nog een tweede beveiligingslaag is gebruikt die wel gewoon werkt.

Reacties zijn gesloten voor dit artikel.