Abuse Melding

Je hebt een klacht over de onderstaande posting:

21-01-2010, 10:40 door carolined

Door Anoniem: Het spijt me zeer om jullie uit een droom te helpen, maar alle banken in Nederland zijn gevoelig voor Man-in-the-Browser aanvallen ook die met TAN SMS codes, tenzij beide het rekeningnummer en bedrag in het SMS staat. Aangezien dit nog niet het geval is, alleen het bedrag staat aangegeven, is het (nog steeds) mogelijk om een Man-in-the-Browser aanval te doen. Zie: https://www.os3.nl/_media/2008-2009/courses/rp-2/dvde_th_report.pdf?id=archive%3Aresearch_projects&cache=cache voor meer informatie over online bankieren aanvallen en verdedigingen. Dank voor de link, globaal even doorgescand. Volgens mij ben ik niet degene die in een droom leeft. In hoofdstuk 4.1 staat letterlijk dat de postbank methode de enige is die tegen een man in de middle aanval kan. In de SMS staat "altijd" het bedrag aangegeven. Als het bedrag hoger wordt dan een bepaald niveau (ergens boven de 1000 dacht ik) dan wordt ook de hoogste boeking plus laatste cijfers van het rekeningnummer toegevoegd.

Beschrijf je klacht (Optioneel):

captcha