Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Koppeling rekeningen RABO-bank naar AFAS Personal

23-07-2014, 19:32 door hermannus, 16 reacties
Hallo,
Momenteel speelt er een zaak over de automatische koppeling van rekeningen naar z.g."huishoudboekjes" o.a. AFAS Personal...in mijn geval. RABO en ING zeggen dat het niet veilig is.! AFAS zegt natuurlijk van wel. Hoe dat ook zij...mij gaat het erom of ik in geval van een criminele actie mijn geld kwijt ben,of dat RABO alsnog betaalt,zoals nu momenteel.Wat is het beste in zo`n geval...wachten op een officiele RABO verklaring of (gerechtelijke)-verklaring,of toch gewoon doorgaan met AFAS en dat risico lopen.

m.v.g.
Hermannus
Reacties (16)
23-07-2014, 20:05 door Britec09
Je kan beter gwn ff wachten voor de zekerheid. Het is beter dat je wacht dan dat je je geld kwijt bent :)
23-07-2014, 20:44 door Anoniem
Wil jij de veiligheid van je betaalrekening afhankelijk maken van allerlei vage partijen zoals AFAS? Je weet immers niet wat ze allemaal bekijken en doen zodra je jouw codes afgeeft. Ik zou het niet doen, wat de uitspraak ook wrodt.
Mijn codes geef ik daarom niet af aan andere partijen.
23-07-2014, 21:14 door Anoniem
Stoppen met AFAS en gewoon zelf je huishoudboekje bijhouden.
Wat denk je dat AFAS doet met al je (privé)gegevens?


Daarbij ben je tegenwoordig zo goed als wettelijk verplicht de eisen van de bank die jouw geld bijhouden in te willigen...
Triest ja, maar wel de praktijk...
24-07-2014, 00:24 door Anoniem
Beter doe je het zelf door een lokaal bestand op je pc aan te maken.
Kopieer deze link in je browser en lees hoe makkelijk dat eigenlijk is:

http://www.seniorweb.nl/artikel/53929/huishoudboekje-excel-2007
24-07-2014, 00:26 door mcb - Bijgewerkt: 24-07-2014, 00:27
Zoals hierboven gesteld: niet doen!
Banken stellen als eis dat je je inloggegevens beschermt en dus niet met anderen deelt.

http://www.afaspersonal.nl/faq-koppeling
Waarom moet ik inloggegevens van mijn bank invullen?
AFAS Personal automatiseert de handmatige handelingen die je moet doen om eerst in te loggen binnen internetbankieren, een bestand te downloaden om vervolgens dat bestand weer in AFAS Personal te importeren. Om dit te automatiseren log je via AFAS Personal in op jouw internetbankieren via een beveiligde verbinding.
Hier geef je dus je wachtwoord van je internetbankieren af.

Verder wordt alles online bewaard. Dus op de servers van AFAS of de partij bij wie ze hun servers hosten.
Anderen kunnen dus bij je gegevens.

Sterker nog, in hun intro filmpje (http://www.afaspersonal.nl/#watisafaspersonal door gelinkt naar: http://vimeo.com/41692301 doorspoelen naar 0:54) stellen zij zelfs dat je jouw uitgaven patroon anoniem kunt vergelijken met anderen.
M.a.w. welliswaar geanonimiseerd, maar iedereen kan dus jouw uitgavenpatroon zien!!!

Niet doen dus!

Je kan beter kijken naar een offline huishoudboekje en je gegevens zelf downloaden en bijhouden.
24-07-2014, 11:27 door Anoniem
je kunt het ook offline doen... gewoon de bestanden exporteren van je internetbankieren en uploaden naar afas...
nog steeds dom, maar in ieder geval kunnen ze niet bij je bankrekening.
voor privacy hoef je het niet te doen, je eigen bank heeft jouw gegevens toch al verkocht.
24-07-2014, 12:02 door Anoniem
Wellicht interessant om ook de antwoorden van AFAS zelf te zien op deze vragen: http://www.afaspersonal.nl/faq-koppeling en http://www.afaspersonal.nl/reactie-rabobank
24-07-2014, 19:56 door hermannus
Beste mensen,
Allemaal heel hartelijk dank voor uw reacties. Voorlopig heb ik AFAS even in de "wacht"stand gezet.
Ik wil eerst opheldering over een paar dingen! Misschien verwijder ik het later wel helemaal.
Ik moet eerst overtuigd zijn dat het 100% veilig is.

m.v.g.
Hermannus
29-07-2014, 19:59 door Anoniem
hermannus,leuke naam gevonden deze keer,criminele acties lopen bij de meeste mensen niet zon vaart,tenzij je nog gehackt bent door de buurjongen of de buren nog steeds kunnen zien wat jij op de computer doet,controleer even of dat nog het geval is,koop anders een chromebook die schijnen veiliger te zijn,kan je afas niet combineren met de pas aangeschafte comodo sandbox?100% veiligheid heb je nooit,dat weet jij als geen ander.
30-07-2014, 00:04 door Army
Door hermannus: Beste mensen,
Allemaal heel hartelijk dank voor uw reacties. Voorlopig heb ik AFAS even in de "wacht"stand gezet.
Ik wil eerst opheldering over een paar dingen! Misschien verwijder ik het later wel helemaal.
Ik moet eerst overtuigd zijn dat het 100% veilig is.

m.v.g.
Hermannus
De vraag is waarom je AFAS zou gebruiken, want Rabobank biedt deze dienst ook al zelf enige tijd aan.
30-07-2014, 14:25 door Vandy
De rechter in Utrecht heeft vandaag geoordeeld dat AFAS onrechtmatig handelt, door een ING-inlogmogelijkheid op de eigen site aan te bieden (http://uitspraken.rechtspraak.nl/inziendocument?id=ECLI:NL:RBMNE:2014:3250).

In dat vonnis valt o.a. te lezen:

"De voorzieningenrechter is dan ook voorshands van oordeel dat ING-betaalrekeninghouders toerekenbaar tekortschieten jegens ING indien zij gebruik maken van de automatische updatefunctie van AFAS Personal, waarbij via de site van AFAS wordt ingelogd op Mijn ING."

"Van belang is vervolgens of AFAS weet of behoort te weten dat ING-betaalrekeninghouders door het gebruik van haar nieuwe functionaliteit toerekenbaar tekortschieten tegenover ING. Dat dit het geval is, staat niet ter discussie. AFAS heeft niet bestreden dat zij (op het moment van het openstellen van de nieuwe functionaliteit) wetenschap had van de verplichtingen die op grond van bovengenoemde algemene voorwaarden op particuliere ING klanten rusten. Bovendien volgt die wetenschap uit de brief van 2 juni 2014 die AFAS van ING heeft ontvangen."

"Door het aanbieden van de automatische updatefunctie zet AFAS de particuliere ING-betaalrekeninghouders desondanks aan tot het – in strijd met hun verplichtingen jegens ING – invoeren van hun persoonlijke inloggegevens op een andere site dan Mijn ING."

"Door het onrechtmatig handelen van AFAS wordt immers de veiligheid van het internetbankieren, waarin ING aanzienlijk investeert, in gevaar gebracht. Voldoende aannemelijk is dat ING als gevolg van fraude met internetbankieren schade lijdt. De voorzieningenrechter is daarom van oordeel dat het belang van ING bij toewijzing van het verbod dient te prevaleren boven het belang van AFAS bij afwijzing daarvan. Daarbij wordt mede in aanmerking genomen dat AFAS haar diensten ook kan aanbieden zonder automatische koppeling. Dat het handmatig downloaden en uploaden van transactie-gegevens omslachtig is, is onvoldoende zwaarwegend om tot een ander oordeel te komen."


Nu andere banken vergelijkbare voorwaarden als de ING hebben m.b.t. het online inloggen (uitsluitend op de eigen site), ligt het voor de hand dat je in strijd met de Rabobank-voorwaarden handelt als je je Rabo-rekening automatisch koppelt, met alle (mogelijke) gevolgen van dien.
30-07-2014, 21:00 door Anoniem
Bij ING log je in op basis van statische usernaam en wachtwoord. Dat is een zwakte die afas gebruikt. Bij de andere banken kan afas niet automatisch inloggen.

Afgezien van deze ellende bij afas zou ik graag willen horen van afas hoe ze de security monitoring geregeld hebben.Pas als dat op orde blijkt te zijn dan zou het interessant kunnen worden dat product te gebruiken.
31-07-2014, 14:59 door Anoniem
"Wat denk je dat AFAS doet met al je (privé)gegevens?"

Nou vertel het ons eens zou ik zeggen ?
31-07-2014, 15:00 door Anoniem
"De vraag is waarom je AFAS zou gebruiken, want Rabobank biedt deze dienst ook al zelf enige tijd aan."

En iedereen zit bij de Rabobank ?
31-07-2014, 15:11 door Anoniem
"En iedereen zit bij de Rabobank ?"

Negeer deze opmerking maar, de TS zit idd bij de Rabo. Ik snap dan ook niet waar hij AFAS voor wil gebruiken.
31-07-2014, 15:19 door Anoniem
Pfff; de hele Mijn AFAS website opent niet eens in IE8; krijg je een oneindige redirect loop. Als dat representatief is voor de nauwkeurigheid van het (security-) testwerk ... Tevens lijkt het AFAS statement over 'slechts een doorgeefluik net zoals een brower' in tegenstrijd met de uitspraak van de rechter te zijn ... ik zou zeker geen bankkoppeling van AFAS gebruiken in ieder geval.


PS: Waarom IE 8 ? Tja, werkplek he ...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.