image

Rabobank-app ondersteunt inloggen via vingerafdruk

woensdag 2 november 2016, 11:02 door Redactie, 7 reacties

Rabobank heeft een nieuwe versie van de Rabo Bankieren App voor iOS uitgebracht die inloggen via de vingerafdruk ondersteunt, zo heeft de bank vandaag bekendgemaakt. Ook kunnen gebruikers ervoor kiezen om met hun vingerafdruk te ondertekenen. De vingerafdruk wordt volgens de bank op het toestel opgeslagen. "De Rabobank heeft dus geen informatie over uw vingerafdruk."

Volgens de Rabobank moet de ondersteuning van de vingerafdruk ervoor zorgen dat klanten hun bankzaken nog gemakkelijker kunnen regelen. Touch ID voor de Rabo Bankieren App werkt vanaf iOS 9 op de iPhone 5s of nieuwer, iPad Pro, iPad Air 2 en iPad mini 3 of nieuwer. Inloggen met de vingerafdruk op Android-toestellen wordt nog niet door de app ondersteund.

Reacties (7)
02-11-2016, 11:15 door Anoniem
Ik kan heel makkelijk mobiel betalen: gewoon cash. Doet het altijd. Geen vingerafdruk nodig. En ook geen updates.
02-11-2016, 11:53 door Anoniem
Touch ID instellen

Meerdere profielen maken gebruik van deze Apps. Hierdoor kunt u Touch ID helaas niet gebruiken.
Werkt dus niet voor mij.
02-11-2016, 13:05 door Pastafarist - Bijgewerkt: 02-11-2016, 13:05
Het is erg zorgelijk dat de overheid bij het aanvragen van een paspoort/identiteitskaart vingerafdrukken afnemen verplicht stelt, terwijl tegelijkertijd ook steeds meer smartphones (en vaak gegevens in bijbehorende apps) met een vingerafdruk beveiligt zijn...
02-11-2016, 13:25 door Anoniem
Dit betekend dat als je een app zou maken die 100% lijkt op die van de Rabobank (maar dan met de fingerprintauth flag = 1) je voor mensen die dit ingeschakeld hebben in hun profiel, met een social engineering truukje, gewoon het geld van de rekening kan halen.

De Rabobank is weer goed bezig.. NOT
02-11-2016, 15:27 door meinonA
Door Anoniem: Dit betekend dat als je een app zou maken die 100% lijkt op die van de Rabobank (maar dan met de fingerprintauth flag = 1) je voor mensen die dit ingeschakeld hebben in hun profiel, met een social engineering truukje, gewoon het geld van de rekening kan halen.

Nee, daar heb je een pasje en een reader voor nodig. De vingerafdruk vervangt de (achterhaald) 5-cijferige code bij het inloggen en is geen eigen implementatie, maar die van Android zelf. Jouw vingerafdruk wordt dus nergens opgeslagen.

Wat een alu-hoedjes-reactie, overigens.
02-11-2016, 17:42 door Anoniem
Door Anoniem: Ik kan heel makkelijk mobiel betalen: gewoon cash. Doet het altijd. Geen vingerafdruk nodig. En ook geen updates.
Ik mocht gisteren een notitie intypen op de smartphone van een kennis. Voor de ontelbaar zoveelste keer merkte ik dat een "analoge" notitie met pen op een snipper papier minstens twintig keer zo snel gaat! Daarom dus ook mobiele cash, veel sneller en veel minder ergernis.
02-11-2016, 17:53 door Anoniem
Door Anoniem: Dit betekend dat als je een app zou maken die 100% lijkt op die van de Rabobank (maar dan met de fingerprintauth flag = 1) je voor mensen die dit ingeschakeld hebben in hun profiel, met een social engineering truukje, gewoon het geld van de rekening kan halen.

De Rabobank is weer goed bezig.. NOT

Denk dat je even een paar beveiligingsmaatregelen die meestal in de apps voorkomen (op nieuwe iOS versies) dan vergeet.
API call aanpassen is echt niet meer voldoende tegenwoordig.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.