image

ING gestopt met aanbieden van beveiligingssoftware Trusteer

dinsdag 4 juli 2017, 12:41 door Redactie, 17 reacties

ING is gestopt met het aanbieden van de beveiligingssoftware IBM Trusteer Rapport, dat de systemen van klanten tegen kwaadaardige software zoals banking Trojans moest beschermen, en adviseert de software te verwijderen. Het programma werd als een aanvulling op de virusscanner en firewall aangeboden.

In eerste instantie werd de software alleen aan klanten met een besmette computer aangeboden, maar in 2012 werd het voor alle klanten gratis beschikbaar en adviseerde ING om het programma te installeren. Rapport, dat in 2013 in handen van IBM kwam, wordt door verschillende Amerikaanse, Britse en andere buitenlandse banken gebruikt. Per 1 juli is ING gestopt met het aanbieden van de software aan klanten en adviseert nu het programma te verwijderen.

Als alternatief wordt het programma HitmanPro.Alert tegen een aangepast tarief aangeboden. "We zien dat internetcriminelen hun manieren steeds aanpassen. Om hier adequaat op te reageren bieden wij u een uitgebreider beveiligingsprogramma aan tegen een gereduceerd tarief", aldus de bank in een uitleg op de eigen website. ING meldt dat het niet verplicht is voor klanten om HitmanPro te installeren.

De bank waarschuwt klanten die Trusteer Rapport bij een andere bank gebruiken dat er zich problemen kunnen voordoen als ook HitmanPro wordt gebruikt. "Houd er rekening mee dat Trusteer Rapport en HitmanPro.Alert niet altijd goed naast elkaar werken." ING-klanten die Trusteer Rapport op hun systeem laten staan krijgen niet langer op Mijn ING en ing.nl het groene Trusteer Rapport-logo in de browser te zien.

HitmanPro is niet beschikbaar voor Mac-gebruikers. Daarop laat de bank het volgende weten: "Op het moment biedt HitmanPro inderdaad geen versie voor Apple computers. Apple biedt zelf updates tegen de meeste bekende dreigingen." Verschillende klanten klagen op het forum dat de bank kort voor het einde van de ondersteuning pas een waarschuwing gaf en met een alternatief komt waarvoor moet worden betaald. "Liever hadden we eerder hierover gecommuniceerd. Maar pas op dit moment kunnen we direct een alternatief aanbieden namelijk HitmanPro.Alert", zo laat ING weten.

Reacties (17)
04-07-2017, 12:56 door buttonius
Ik heb Trusteer (via ING) een keertje geprobeerd. Mijn systeem werd zo onnoemelijk traag dat ik het er de volgende dag al weer af heb gedonderd. En dat was op een 4-core machine.
04-07-2017, 13:33 door Anoniem
Trusteer is ontwikkeld door een Israëlische bedrijf. De software gedraagt zich zelf als een 0ring rootkit. Zo veilig is het niet want door 1 bitje te wijzigen is het mogelijk om webinject mogelijk te maken.
04-07-2017, 14:45 door Anoniem
"aangepast" tarief?

Hitmanpro (.alert) is de gratis te downloaden verkrijgen als je sophos home hebt.

sophos home is identiek dezelfde software als Sophos levert aan het bedrijfsleven maar gratis voor thuisgebruik... met interceptx (hmp.alert dus)

./gr eminus
04-07-2017, 15:09 door [Account Verwijderd]
[Verwijderd]
04-07-2017, 16:44 door Anoniem
Ik heb deze rotzooi nooit vertrouwd,en of gebruikt.
Ook gebruik ik nooit een app voor bankieren op een telefoon e.t.c
Ik gebruik al het internetverkeer binnen een VPN,zowel in mijn thuisnetwerk als er buiten met internet via wifispots.
04-07-2017, 17:14 door Anoniem
Door Anoniem: "aangepast" tarief?

Hitmanpro (.alert) is de gratis te downloaden verkrijgen als je sophos home hebt.

sophos home is identiek dezelfde software als Sophos levert aan het bedrijfsleven maar gratis voor thuisgebruik... met interceptx (hmp.alert dus)

./gr eminus

What's in a name?

Bedankt voor de hint.
https://en.wikipedia.org/wiki/The_Intercept
04-07-2017, 18:39 door Spiff has left the building
Door Anoniem, 14:45 uur:
Hitmanpro (.alert) is de gratis te downloaden verkrijgen als je sophos home hebt.
sophos home is identiek dezelfde software als Sophos levert aan het bedrijfsleven maar gratis voor thuisgebruik... met interceptx (hmp.alert dus)
Eh, kun je dat onderbouwen met bronnen?
HitmanPro is niet hetzelfde als HitmanPro.Alert. HitmanPro is de on-demand scanner, HitmanPro.Alert. biedt realtime bescherming.
En als ik me niet vergis is enkel Sophos Home Premium inclusief de bescherming van HitmanPro.Alert/ Intercept X, en niet Sophos Home Free.
Als je bronnen kent die anders vermelden, dan lees ik dat graag.
04-07-2017, 19:26 door Anoniem
"De bank waarschuwt klanten"? Ik ben klant, maar heb hier niets over vernomen, ook niet destijds over Trusteer, ook nu niet. Ik lees dit hier voor het eerst. Aangezien het niet rechtstreeks van de bank komt, moet ik dit bericht wantrouwen. Toch?

ING en goede communicatie, dat gaat niet samen. Het is een soort NS, PostNL. Allemaal waardeloze service sinds ze niet meer van de overheid zijn.
04-07-2017, 19:26 door Anoniem
Door buttonius: Ik heb Trusteer (via ING) een keertje geprobeerd. Mijn systeem werd zo onnoemelijk traag dat ik het er de volgende dag al weer af heb gedonderd. En dat was op een 4-core machine.

Hier dezelfde ervaringen. Zie eerdere opmerkingen hierover op deze website.
04-07-2017, 20:49 door Anoniem
In geval van 64-bit computer:
de laatste x64 versie van Tails gebruiken en de zgn. "onveilige browser" gebruiken i.p.v.Tor.
Is in wezen gewoon een hele recente Firefox-versie.
Opstarten vanaf DVD, kan niet besmet raken..

Eenmaal draaiend systeem zou in theorie besmet kunnen worden, maar het is wel Debian dat behoorlijk goed is dichtgetimmerd, en geen Windows.
Zorg dat je met https meteen de juiste url van je bank intikt en de bank het juiste certificaat laat zien,
dan kun je op je gemak gaan bankieren. Eén van de veiligste methoden die ik kan bedenken.

(of het moet al zijn in het zo goed als onmogelijke geval dat de bank zelf een virus heeft,
en dan nog moet ik eerst zien of Debian besmet zou raken)


Je kan ook nog een firewall rule instellen die alleen contact toestaat met poort 443 met de site of ip van de bank.
Koop er voor de lol meteen een paar nieuwe schoenen bij et voilá, internetbankieren wordt weer fun. ; P
04-07-2017, 21:14 door Anoniem
Door buttonius: Ik heb Trusteer (via ING) een keertje geprobeerd. Mijn systeem werd zo onnoemelijk traag dat ik het er de volgende dag al weer af heb gedonderd. En dat was op een 4-core machine.

Same here. Traag is nog zachtjes uitgedrukt.
04-07-2017, 21:54 door Anoniem
HitmanPro is niet beschikbaar voor Mac-gebruikers

Sterker nog de twee programmeurs die het verkocht hebben aan Sophos gedroegen zich destijds in de media als HitMac 'pro'.
O.a. op het forum hier met anti Apple opmerkingen, en op het hoogtepunt elders met compleet uit de lucht gegrepen verdachtmakingen naar Apple zelf. Was iets met een relletje van naar ik meen een Marokkaans duo dat vanuit regio Marrakech 1 of andere twijfelachtige 'anti' service aanbood rondom iOS.

Vermoedelijk, of hopelijk heeft er op enig moment iemand, eerst bij de nl overheid waarvoor ze diensten verrichten en later bij Sophos het dringende advies gegeven zich niet meer zo opzichtig in de media in de kijker te spelen.
Wie betaalt bepaalt, 1 belletje en het is stil op het forum hier en elders.
Vrij recent hier nog geïllustreerd.

Ronduit hilarisch werd het destijds toen bleek uit een later weer verwijderde tweet met afbeelding dat 1 van de mannen zelf op een Apple Macbook pro werkte (met vermoedelijk Windows erop, dat wel).
Publieke anti apple praat en ondertussen wel met de hardware van betreffende leverancier de producten in elkaar draaien. Wel begrijpelijk want met een gare plastic doos heeft de acte de présence bij de klantjes toch 'net' effe wat minder glans.
Maar openbaar mekkeren en dat wel met die glim onder de arm? Nee dat overtuigt dan weer niet.

Geen HitMac pro dus voor de Apple'man'.
Geen traan die ervoor uit zijn luie stoel zal komen.
Vertrouwen heb je nodig als software aanbieder, zeker als je product ook nog ene keer draait in de Cloud.

Zet de Wireshark er maar permanent op met die HitmanPro.
Zoals je weet doen huurmoordenaar doet het voor het geld, en wie het meest (of extra) betaalt bepaalt.
Dan is het nog maar net de vraag waar dat product nou eigenlijk 'tegen' 'beschermt'.

Onfrisse naam, twijfelachtig publiek optreden en zwijgen wanneer antwoorden welkom zijn.
Zwijgen? Ja, zwijgen, destijds was er publieke onrust over het feit of av producenten hun producten op aanvraag van overheden verzwakten door bepaalde malware niet te detecteren.
1x raden wie daar nooit een uitspraak over heeft gedaan.

Veel succes met het installeren en het vertrouwen van huurmannen op je systemen.
Maar, ja, als je ING vertrouwt met je data, dan kan die huurman er ook nog wel bij.
Misschien, maar misschien toch ook wel niet.

Hoe het ook zij, zijn zijn binnen en jij hebt het nakijken (Wees Alert, met wireshark).
05-07-2017, 09:13 door Anoniem
Door Anoniem: "De bank waarschuwt klanten"? Ik ben klant, maar heb hier niets over vernomen, ook niet destijds over Trusteer, ook nu niet. Ik lees dit hier voor het eerst. Aangezien het niet rechtstreeks van de bank komt, moet ik dit bericht wantrouwen. Toch?
Nee. Niet dat je berichten altijd blind moet vertrouwen, maar dit bericht bevat een link naar een pagina op de website van ING zelf waar ING het zelf allemaal vertelt. Je kan daarmee heel eenvoudig verifiëren dat het bericht klopt.
05-07-2017, 09:51 door Anoniem
Ik heb Trusteer ook een tijdje gebruikt op een Mac. Het bleek de oorzaak te zijn van het ophangen van de computer bij het overschakelen tussen gebruikers. Bij navraag bleek: meerdere gebruikers op één PC werd niet ondersteund. Dus maar weggehaald.
05-07-2017, 10:05 door Anoniem
Door Spiff:
HitmanPro is niet hetzelfde als HitmanPro.Alert. HitmanPro is de on-demand scanner, HitmanPro.Alert. biedt realtime bescherming.
En als ik me niet vergis is enkel Sophos Home Premium inclusief de bescherming van HitmanPro.Alert/ Intercept X, en niet Sophos Home Free.
Als je bronnen kent die anders vermelden, dan lees ik dat graag.
De bèta van Sophos Home heeft wel onderdelen van HitmanPro.Alert (CryptoGuard, Webcam Secyurity en banking security).
https://www.antimalwaresoftware.nl/sophos-home/

Maar zoals je al zegt is Intercept X niet een onderdeel van Sophos Home.
06-07-2017, 18:47 door Anoniem
Wat als je linux dirstro draait en wil bankeren met ING?
is daar ook wat verplicht?
10-07-2017, 11:26 door Anoniem
Voor degenen die problemen hebben met het verwijderen van de trusteer-software: er is een officiele uninstaller.

Je kunt hem hier downloaden: Rapport Safe Uninstal Utility: http://download.trusteer.com/NkuiAcruiKc/RapportSU.exe

Gebruiksaanwijzing op: http://www.trusteer.com/support/uninstalling-rapport-using-safeuninstall-utility

Bij mijn ouders lukte het verwijderen op geen enkele manier. De uninstaller hielp wel.

Daarna nog mappen verwijderen:

C:\Program Files\Trusteer
C:\ProgramData\Trusteer
C:\Users\Gebruikersnaam\AppData\Local\Trusteer
C:\Windows\System32\config\systemprofile\AppData\Local\Trusteer
C:\Users\All Users\Trusteer

En de registry nazoeken op trusteer en rapport.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.