image

Banken ruilen SSL pagina's in voor gemakzucht

dinsdag 23 augustus 2005, 11:33 door Redactie, 13 reacties

Jarenlang is er tegen internetgebruikers verteld dat ze voor het doen van transacties alleen websites kunnen vertrouwen die van SSL gebruik maken. Verschillende banken hebben echter besloten om hun online banking logins te verplaatsen naar onversleutelde pagina's. De data wordt dan wel versleuteld als men in wil loggen, de maatregel gaat in tegen het advies wat lange tijd gegeven is. Vier van de vijf grootste Amerikaanse banken hebben de logins op een niet-versleutelde pagina geplaatst.

Websites maken liever geen gebruik van "https" op drukke pagina's, omdat SSL dan wel veiliger mag zijn, het heeft ook met tragere responstijden te maken. Consumenten hebben daarnaast een voorkeur voor makkelijk te herinneren URLs voor hun online banksite. Door het plaatsen van logins op niet-versleutelde pagina's krijgen banken snel ladende en makkelijk te onthouden pagina's.

Microsoft had in april al kritiek op deze manier van werken, omdat de logingegevens tussen server en client veranderd en opgevangen kunnen worden. (Netcraft)

Reacties (13)
23-08-2005, 11:57 door Anoniem
Wat een smoesjes. Gebruik dan een redirect vanuit een makkelijke url
naar een https login systeem.
23-08-2005, 12:19 door raboof
Precies. Bovendien: wat is er zo `moeilijk' aan
https://www.abnamro.nl? En mensen die https niet `snappen'
kunnen gewoon doorklikken vanaf http://www.abnamro.nl.
23-08-2005, 12:50 door Anoniem
Daarnaast kun je ook gewoon de HTTPS pagina aan je favorieten
toevoegen, ben je er nog sneller en hoef je helemaal niets te onthouden.
23-08-2005, 12:54 door Anoniem
Bij de postbank worden aanvragen/verzoeken via de
webformulieren ook nog steeds onversleuteld verzonden
terwijl er een hele rits aan persoonsgegevens inclusief
bankgegevens verzonden moet worden.
Banken in Nederland namen het ook niet bepaald echt nauw met
veiligheid.
23-08-2005, 14:02 door Anoniem
Begrijp ik het nou goed?
1/ reden om https niet meer te gebruiken is dat het trage respons geeft
2/ reden is dat gebruikers die moeilijke URL'S niet kunnen onthouden.

Dus het is de gebruiker die het wil. Lekker snel en je hoeft weinig te
onthouden. De zelfde reden waarom de meeste mensen hun loginnaam
en password automatisch al door IE in laten vullen........
23-08-2005, 14:37 door No Code__
Laat dan de SSL afhandeling niet op de webserver zelf plaats
vinden maar op een speciaal hiervoor ontworpen bakje, zoals
bijv. een CSS. Hiermee haal je een normale performance. De
webserver kan dan de zaken doen waarvoor deze is gemaakt.
23-08-2005, 15:23 door Anoniem
dat is idd wel een erg domme plek om te bezuinigen als je er
ook voor (naar verhouding) erg weinig geld computers kan
neerzetten die het met gemak aankunnen.
23-08-2005, 17:02 door Anoniem
Wat een crap.. alsof de consument nog nooit gehoord heeft
van "Favorieten" hup toevoegen en je hoeft geen url meer te
onthouden.
Deze keer ben ik het eens met MS
23-08-2005, 17:15 door Anoniem
Ik denk dat de NSA, FBI, CIA enz enz dan makkelijker de data
kan afluisteren.
23-08-2005, 19:37 door bustersnyvel
Bij Planet Internet kon je je aanmelden voor een
betaalservice. Daar hadden ze de hele aanmeld-procedure via
SSL lopen. Alleen het uiteindelijke overzicht kreeg je via
HTTP te zien. Dat overzicht bevatte al je persoonsgegevens,
inclusief credit card nummer!
23-08-2005, 20:08 door [Account Verwijderd]
[Verwijderd]
24-08-2005, 00:14 door Anoniem
Niet alleen banken dienen hun inlog schermen van SSL te voorzien, maar ook
web-mail inlog pagina's moeten volgens SSL.

Hoeveel mensen checken even hun email bij een onbekende wifi (open)
station, zodat alle inlog gegevens open en bloot te zien kunnen zijn op het wifi
acces station!
31-08-2005, 01:31 door Anoniem
Kunnen ze niet gewoon een frame gebruiken in de http om de https op te
roepen? Hoeft er zelfs niet meer dorgelinkt te worden.

En wat de concurrentie betreft, moeten ze gewoon in de gedragscode voor
online banken zetten dat iedereen een bepaalde minimale
veiligheidsstandaard hanteerd, net als bij gewoon bankieren. (Of
eventueel per wet regelen).

MBB
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.