Politics.be Registreren kan je hier.
Problemen met registreren of reageren op de berichten?
Een verloren wachtwoord?
Gelieve een mail te zenden naar [email protected] met vermelding van je gebruikersnaam.

Ga terug   Politics.be > Algemeen > Binnenland
Registreer FAQForumreglement Ledenlijst

Binnenland Onderwerpen omtrent de binnenlandse politiek kunnen hier terecht. Let er wel op dat dit subforum enkel over dergelijk algemene zaken gaat die niet thuishoren in de themafora.

Antwoord
 
Discussietools
Oud 6 oktober 2007, 14:02   #41
Tjolder
Parlementslid
 
Tjolder's schermafbeelding
 
Geregistreerd: 20 oktober 2002
Locatie: West-Vlaanderen
Berichten: 1.521
Standaard

Citaat:
Oorspronkelijk geplaatst door Eddy B Bekijk bericht
Een client kan zijn geld nooit kwijt zijn door een beveiligingsfout van de bank. Als er al wat illegaal van je rekening verdwijnt, dan krijg je dat gewoon terug.
Allemaal zorgen om niks dus...
Offtopic : Wat als een bank failliet gaat? Ben je dan je geld kwijt ?
__________________
Vlaanderen onze thuis. ...

Tjolder is offline   Met citaat antwoorden
Oud 6 oktober 2007, 14:02   #42
Raven
Perm. Vertegenwoordiger VN
 
Raven's schermafbeelding
 
Geregistreerd: 31 maart 2004
Locatie: Nabij het Reigersnest
Berichten: 10.447
Standaard

Citaat:
Oorspronkelijk geplaatst door Asshen Sukar Bekijk bericht
De systemen van de bank kennende is het ongeveer zo gegaan:

-Zoek de informatie die niet geincrypteerd is en constant blijft(session id ofzo)
-Vind in de hele transactie procedure een willeurige logica.
-Vind een manier waarop een bepaalde combinatie van gegevens toegang zou verlenen.
-Doe veel pogingen zonder dat het opvalt om die paar rekeningnummer te vinden waarbij je procedure werkt.


Een diepgaandere beschrijving van de werken van webbankieren ga ik niet geven
Het zal niet vlug duren eer ze bij u thuis binnen vallen. Al die traffic wordt volledig in kaart gebracht. Die sleutels zijn slechts een beperkte tijd geldig, achteraf ben je er niets mee.

Je hebt kennis van een actuele sleutel nodig om een authenticatie-proces te voltooien, en die kan je niet achterhalen, zelfs al kan je elke bit, uitgewisselt tussen de klant-pc en de bank-server onderscheppen en lezen. Dat is te danken aan PKI.

Deze "hackers" hebben ervoor gezorgd dat de klant-pc communiceerde met hun "fake" server. De klant is dus nooit op www.mijnbank.be geweest. Wel op www.russischemaffia.be (omdat ze een trojaans paard hebben binnen gekregen, of een valse link) Terwijl zij de sleutel hebben kunnen bereken op basis van de bankkaart-id (verkregen van de klant-input) en de versleutelcode (verkregen door de bank-server op dat moment) hebben ze zich kunnen voordoen als de klant-pc. Terwijl de klant allicht afgewimpelt werd met een error of als't heel professionelen zijn, dat ze de verrichten dupliceren, kunnen ze zijn bankrekening leegplunderen.
__________________
NEE tegen assimilatie! NEE tegen racisme!
Raven is offline   Met citaat antwoorden
Oud 6 oktober 2007, 14:05   #43
Raven
Perm. Vertegenwoordiger VN
 
Raven's schermafbeelding
 
Geregistreerd: 31 maart 2004
Locatie: Nabij het Reigersnest
Berichten: 10.447
Standaard

Citaat:
Oorspronkelijk geplaatst door Hellfigger Bekijk bericht
Blij dat ik bij Fortis ben.
Straf....

Nochtans is Fortis qua administratie en IT beetje zoals België. Traag, onflexibel en een warboel waar een kat haar jongen niet meer in terug zou vinden.

Misschien dat met de overname van ABN amro, die veel moderner is, dat het kan verbeteren... time will tell
__________________
NEE tegen assimilatie! NEE tegen racisme!
Raven is offline   Met citaat antwoorden
Oud 6 oktober 2007, 14:07   #44
Vorenus
Banneling
 
 
Vorenus's schermafbeelding
 
Geregistreerd: 1 augustus 2006
Locatie: Antwerpen
Berichten: 8.447
Standaard

Citaat:
Oorspronkelijk geplaatst door Raven Bekijk bericht
Straf....

Nochtans is Fortis qua administratie en IT beetje zoals België. Traag, onflexibel en een warboel waar een kat haar jongen niet meer in terug zou vinden.

Misschien dat met de overname van ABN amro, die veel moderner is, dat het kan verbeteren... time will tell

Wat ze daar op hun bureau doen is mijn probleem niet. Zolang ik maar een goede bedienning hem. En de bediening bij Fortis is goed.
Vorenus is offline   Met citaat antwoorden
Oud 6 oktober 2007, 14:16   #45
Asshen Sukar
Gouverneur
 
Geregistreerd: 16 december 2006
Berichten: 1.198
Standaard

Citaat:
Oorspronkelijk geplaatst door Raven Bekijk bericht
Het zal niet vlug duren eer ze bij u thuis binnen vallen. Al die traffic wordt volledig in kaart gebracht. Die sleutels zijn slechts een beperkte tijd geldig, achteraf ben je er niets mee.

Je hebt kennis van een actuele sleutel nodig om een authenticatie-proces te voltooien, en die kan je niet achterhalen, zelfs al kan je elke bit, uitgewisselt tussen de klant-pc en de bank-server onderscheppen en lezen. Dat is te danken aan PKI.

Deze "hackers" hebben ervoor gezorgd dat de klant-pc communiceerde met hun "fake" server. De klant is dus nooit op www.mijnbank.be geweest. Wel op www.russischemaffia.be (omdat ze een trojaans paard hebben binnen gekregen, of een valse link) Terwijl zij de sleutel hebben kunnen bereken op basis van de bankkaart-id (verkregen van de klant-input) en de versleutelcode (verkregen door de bank-server op dat moment) hebben ze zich kunnen voordoen als de klant-pc. Terwijl de klant allicht afgewimpelt werd met een error of als't heel professionelen zijn, dat ze de verrichten dupliceren, kunnen ze zijn bankrekening leegplunderen.
Nog niet gezien dat de methode van hoe het kraken bekend was gemaakt.

ABN-AMRO heeft bijna exact hetzelfde probleem gehad.
Californie had hetzelfde probleem da hun domein gekoppeld was aan een porno website.

Puur de fout dus van gebruikers. Kan de bank niks aan doen.
Asshen Sukar is offline   Met citaat antwoorden
Oud 6 oktober 2007, 14:22   #46
Asshen Sukar
Gouverneur
 
Geregistreerd: 16 december 2006
Berichten: 1.198
Standaard

Oh ja
Bij Dexia is er nog altijd een andere fout in het systeem. De challenge wordt altijd berekend door een wiskundig systeem. Vanaf je weet hoe deze berekent wordt is het mogelijk het systeem te omzeilen.

Md5 hash is ook wiskundig door Chinezen wiskundig gekraakt waardoor het bijna compleet waardeloos is geworden.

En RSA is ook niet zo veilig meer. RSA-72bit is in 11 maand gekraakt door een cluster van 11000 pc's.

Beveiliging werkt alleen zolang ze niet gekraat is.
Asshen Sukar is offline   Met citaat antwoorden
Oud 6 oktober 2007, 14:24   #47
Asshen Sukar
Gouverneur
 
Geregistreerd: 16 december 2006
Berichten: 1.198
Standaard

Wie geld wilt verdienen:

Er staat nog altijd een prijs van een paar miljoen dollar voor wie een wiskundige methode vind om een product van priemgetallen terug te ontleden in priemgetallen.
Asshen Sukar is offline   Met citaat antwoorden
Oud 6 oktober 2007, 14:27   #48
Huylebeke
Banneling
 
 
Geregistreerd: 1 oktober 2007
Berichten: 168
Standaard

Citaat:
Oorspronkelijk geplaatst door Asshen Sukar Bekijk bericht
Puur de fout dus van gebruikers. Kan de bank niks aan doen.
Jawel.

Elke bank die internetbankieren pleegt met gebruik van een webbrowser in plaats van een eigen custom applicate pleegt misdadige nalatigheid en vraagt gewoon om moeilijkheden.

Zo is het natuurlijk simpel, om een goedkope oplossing ineen te solferen met een webbrowser, en als er dan problemen mee zijn alles op de klant te steken, die dan naar de "verkeerde site" heeft gesurfd.
Huylebeke is offline   Met citaat antwoorden
Oud 6 oktober 2007, 14:32   #49
Asshen Sukar
Gouverneur
 
Geregistreerd: 16 december 2006
Berichten: 1.198
Standaard

Citaat:
Oorspronkelijk geplaatst door Huylebeke Bekijk bericht
Jawel.

Elke bank die internetbankieren pleegt met gebruik van een webbrowser in plaats van een eigen custom applicate pleegt misdadige nalatigheid en vraagt gewoon om moeilijkheden.

Zo is het natuurlijk simpel, om een goedkope oplossing ineen te solferen met een webbrowser, en als er dan problemen mee zijn alles op de klant te steken, die dan naar de "verkeerde site" heeft gesurfd.
Een eigen bankapplicatie is evengoed te misbruiken en nog simpeler zelfs.

Ik kan een sniffer of proxy schrijven die alle data die van die applicatie komt naar mijn Russische server doorstuurt. Is technisch echt niet moeilijk.

Een applicatie heeft dan nog het nadeel dat niet vanzelf geupdate wordt.
Asshen Sukar is offline   Met citaat antwoorden
Oud 6 oktober 2007, 14:55   #50
filosoof
Banneling
 
 
filosoof's schermafbeelding
 
Geregistreerd: 22 mei 2003
Locatie: Brussel
Berichten: 49.496
Standaard

Citaat:
Oorspronkelijk geplaatst door Huylebeke Bekijk bericht
"De Russische maffia is erin geslaagd op grote schaal Belgische bankrekeningen te plunderen. Dat schrijven De Tijd en L'Echo zaterdag. De criminele organisatie heeft de systemen voor internetbankieren van drie banken gekraakt. Daar zitten zelfs twee hoogbeveiligde grootbanken bij."

Ja Ja.

Toch straf van die Russen dat ze daarbij nog "hoogbeveiligde" banken uitkiezen om te kraken.

En welke die banken zijn, dat meent de paternalistische gazettenmaffia te moeten verzwijgen aan het klootjesvolk.

Ge weet nooit wat dat volk gaat doen als ge ze correct informeert.
Al minstens één server bij een grootbank plat...
filosoof is offline   Met citaat antwoorden
Oud 6 oktober 2007, 15:01   #51
Boduo
Secretaris-Generaal VN
 
Geregistreerd: 9 augustus 2005
Berichten: 61.220
Standaard

Tot nu hebben alleen KBC, Dexia en Argenta "bekend" dat ze gekraakt zijn.
Vóór de zomer verklaarde een specialist internetbankieren in "de 7de dag" dat hij dacht dat internetbankieren veilig was. Heel kort vóór de uitzending wou hij er ook mee beginnen. Op het allerlaatste nippertje kreeg hij argwaan en deed het niet. Dat spreekt voor zich !
Boduo is offline   Met citaat antwoorden
Oud 6 oktober 2007, 15:02   #52
filosoof
Banneling
 
 
filosoof's schermafbeelding
 
Geregistreerd: 22 mei 2003
Locatie: Brussel
Berichten: 49.496
Standaard

Citaat:
Oorspronkelijk geplaatst door Tjolder Bekijk bericht
Offtopic : Wat als een bank failliet gaat? Ben je dan je geld kwijt ?
Een bank die failliet gaat in België wordt overgenomen door (een) andere bank(en): wie verloor er geld toen Eural 't moest opgeven?

Niemand:
De boeken werden niet neergelegd. Eural werd overgenomen, de naam bleef bestaan, de klanten merkten niets, tenzij (misschien!) een personeelswissel.
Tegen een paniek kan geen enkele bank, maar 't bankensysteem wél.

Laatst gewijzigd door filosoof : 6 oktober 2007 om 15:04.
filosoof is offline   Met citaat antwoorden
Oud 6 oktober 2007, 15:14   #53
Bob
Secretaris-Generaal VN
 
Geregistreerd: 15 oktober 2002
Berichten: 26.874
Standaard

Citaat:
Oorspronkelijk geplaatst door Boduo Bekijk bericht
Tot nu hebben alleen KBC, Dexia en Argenta "bekend" dat ze gekraakt zijn.
Vóór de zomer verklaarde een specialist internetbankieren in "de 7de dag" dat hij dacht dat internetbankieren veilig was. Heel kort vóór de uitzending wou hij er ook mee beginnen. Op het allerlaatste nippertje kreeg hij argwaan en deed het niet. Dat spreekt voor zich !
Dacht wel dat alle gedupeerden zijn uitbetaald (en nog wel met den rode loper, omdat ze toch maar zouden zwijgen - het laatste geval heeft zich dan ook blijkbaar al in juni afgespeeld).
Denk trouwens dat een bank verplicht is om dit te doen (vraag mij trouwens af, of ze er niet voor verzekerd zijn).
Bob is offline   Met citaat antwoorden
Oud 6 oktober 2007, 15:20   #54
Huylebeke
Banneling
 
 
Geregistreerd: 1 oktober 2007
Berichten: 168
Standaard

Citaat:
Oorspronkelijk geplaatst door Asshen Sukar Bekijk bericht
Een eigen bankapplicatie is evengoed te misbruiken en nog simpeler zelfs.

Ik kan een sniffer of proxy schrijven die alle data die van die applicatie komt naar mijn Russische server doorstuurt. Is technisch echt niet moeilijk.

Een applicatie heeft dan nog het nadeel dat niet vanzelf geupdate wordt.
Onnozelaar.

Waarom zou een applicatie, die een netwerkverbinding met de bank maakt zich niet kunnen updaten?

Als je tussen de klant en de bank zit kan je inderdaad het dataverkeer bekijken. Daarom wordt dat ook geencrypteerd. Of dat nu met een browser of een custom applicatie is maakt geen verschil.
Huylebeke is offline   Met citaat antwoorden
Oud 6 oktober 2007, 15:30   #55
Eddy B
Europees Commissaris
 
Eddy B's schermafbeelding
 
Geregistreerd: 22 maart 2007
Locatie: Hoboken
Berichten: 6.274
Stuur een bericht via MSN naar Eddy B
Standaard

Citaat:
Oorspronkelijk geplaatst door Raven Bekijk bericht
Omdat je bij phishing geen controle hebt over wie er intrapt.

Als ik een mail ga sturen (en dat is te faken) waarin zogezegd de bookmarks van de online banking is aangepast, gaat niet iedereen zo dwaas zijn dat effectief te gebruiken.

Over't algemeen is de pc-gebruiker die daarin valt, uit de lagere klasse . Maar die hun geld is even goed hoor.
Bij Dexia kan geen sprake zijn van fishing, want die gebruiken hun sleutel voor elke transactie.
__________________
Nooit mag de regering meer macht kunnen uitoefenen over de bevolking, dan de bevolking over de regering: http://www.vrij-vlaanderen.be



.
Eddy B is offline   Met citaat antwoorden
Oud 6 oktober 2007, 15:36   #56
Eddy B
Europees Commissaris
 
Eddy B's schermafbeelding
 
Geregistreerd: 22 maart 2007
Locatie: Hoboken
Berichten: 6.274
Stuur een bericht via MSN naar Eddy B
Standaard

Citaat:
Oorspronkelijk geplaatst door Tjolder Bekijk bericht
Offtopic : Wat als een bank failliet gaat? Ben je dan je geld kwijt ?
In België bestaat zoiets als bankgarantie. Als die failliet gaat, nemen andere banken dat (de schuld) over. Gewoonlijk laat men het niet zo ver komen.
__________________
Nooit mag de regering meer macht kunnen uitoefenen over de bevolking, dan de bevolking over de regering: http://www.vrij-vlaanderen.be



.
Eddy B is offline   Met citaat antwoorden
Oud 6 oktober 2007, 15:45   #57
Spinoza
Minister-President
 
Spinoza's schermafbeelding
 
Geregistreerd: 18 mei 2004
Locatie: Breda
Berichten: 5.228
Standaard

Citaat:
Oorspronkelijk geplaatst door Huylebeke Bekijk bericht
Elke bank die internetbankieren pleegt met gebruik van een webbrowser in plaats van een eigen custom applicate pleegt misdadige nalatigheid en vraagt gewoon om moeilijkheden.
Hier in Nederland zit ik bij de Postbank en kan ik gewoon met mijn browser bankieren. En toch vind ik het een fijn en veilig systeem. Je moet namelijk voor elke transactie een code intoetsen die via SMS wordt opgestuurd.
Spinoza is offline   Met citaat antwoorden
Oud 6 oktober 2007, 18:01   #58
abi
Banneling
 
 
Geregistreerd: 28 november 2004
Locatie: VLAAMSE REPUBLIEK
Berichten: 374
Standaard

Het systeem zelf is nooit gekraakt geweest he. Men heeft gewoon een vals scherm over het origineel geplaatst,met waarschijnlijk valse toetsen.
abi is offline   Met citaat antwoorden
Oud 6 oktober 2007, 18:11   #59
proxy2222
Lokaal Raadslid
 
Geregistreerd: 6 mei 2004
Berichten: 325
Standaard

Citaat:
Oorspronkelijk geplaatst door Tjolder Bekijk bericht
Offtopic : Wat als een bank failliet gaat? Ben je dan je geld kwijt ?
In België hebben we een beschermingsfonds maar dit is beperkt tot € 20.000 van uw spaargeld. Al de rest bent u dus kwijt!!! Als u meer spaargeld hebt doet u er best aan om dit over verschillende banken te spreiden.

Zie ook: http://www.beschermingsfonds.be/nl/mod_principes.html
proxy2222 is offline   Met citaat antwoorden
Oud 6 oktober 2007, 18:22   #60
Graziëlla
Schepen
 
Graziëlla's schermafbeelding
 
Geregistreerd: 13 september 2007
Berichten: 498
Standaard

Dat online-bankieren is echt niet te vertrouwen.
Graziëlla is offline   Met citaat antwoorden
Antwoord



Regels voor berichten
Je mag niet nieuwe discussies starten
Je mag niet reageren op berichten
Je mag niet bijlagen versturen
Je mag niet jouw berichten bewerken

vB-code is Aan
Smileys zijn Aan
[IMG]-code is Aan
HTML-code is Uit
Forumnavigatie


Alle tijden zijn GMT +1. Het is nu 07:38.


Forumsoftware: vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Content copyright ©2002 - 2020, Politics.be