Je hebt een klacht over de onderstaande posting:
Om authenticatie door middel van een pincode mogelijk te maken hoeft de bank in zijn eigen systemen alleen maar een HASH op te slaan van (die pincode plus een uniek geheim dat op de betaalpas zelf staat), eventueel nog met een extra 'salt'. Maar kennelijk heeft ING onze pincodes al die tijd in quasi-cleartext opgeslagen: vast wel in een of andere versleutelde database, maar dan toch op zo'n manier dat het op verzoek ontsleuteld wordt, en nu dus ook via een API over het internet voor de vergeetachtige gebruiker en de slimmere hacker. Heeft iemand ooit het rekensommetje gemaakt van hoeveel mensen jaarlijks hun pincode vergeten versus hoeveel mensen hun mobiele telefoon verliezen?
Beschrijf je klacht (Optioneel):