image

Italiaanse bank rekent geld voor aanvragen nieuw wachtwoord

woensdag 13 november 2019, 13:33 door Redactie, 11 reacties
Laatst bijgewerkt: 15-11-2019, 16:11

De Italiaanse bank en onlinebroker Fineco laat klanten betalen wanneer ze een nieuw wachtwoord aanvragen. Ook kunnen wachtwoorden eens per zeven dagen worden gewijzigd en moet het wachtwoord uit acht karakters bestaan. Dat meldt Giorgio Bonfiglio, manager bij Amazon Web Services, op Twitter.

De Italiaanse website van Fineco rekent 0,95 euro voor een wachtwoordreset, waarbij het nieuwe wachtwoord per post wordt verstuurd. De Britse website van de bank brengt 2,95 pond in rekening voor het wijzigen van een wachtwoord. De bank blijkt daarnaast wachtwoorden van alleen acht karakters te accepteren en adviseert klanten om via Google te kijken of hun wachtwoord uniek is.

In een uitleg van de bank over het kiezen van veilige wachtwoorden worden voorbeelden gegeven van wachtwoorden die uit acht karakters bestaan. Zo wordt het wachtwoord "colo55uR" genoemd, verwijzend naar het woord colour. Een ander voorbeeld, satc1234, maakt gebruik van de zin 'Stop all the clocks', waarbij de eerste vier letters van de zin worden genomen, aangevuld door de cijfers 1234.

Beveiligingsexperts adviseren juist het gebruik van passphrases, een wachtwoord dat uit meerdere woorden bestaat. Een passphrase is vanwege zijn lengte lastig te raden en te kraken, maar eenvoudig voor de gebruiker om te onthouden. Het in 1999 opgerichte Fineco heeft naar eigen zeggen meer dan 1,3 miljoen klanten en beheert bijna 70 miljard euro aan financiële assets.

Image

Reacties (11)
13-11-2019, 13:44 door botbot
Dit grenst aan faciliteren van criminaliteit in mijn optiek. Zal me niks verbazen als ze de voorbeeld-wachtwoorden ook gewoon toestaan en dat heel wat onwetende gebruikers dat ook hebben overgenomen.
13-11-2019, 13:59 door Anoniem
Sono Pazzi Questi Romani...
13-11-2019, 14:24 door Anoniem
Beveiligingsexperts adviseren juist het gebruik van passphrases, een wachtwoord dat uit meerdere woorden bestaat. Een passphrase is vanwege zijn lengte lastig te raden en te kraken, maar eenvoudig voor de gebruiker om te onthoudeneenvoudig voor de gebruiker om te onthouden.

Waarom beperken ze zich niet tot hun expertise (beveiliging) en laten ze dat soort domme uitspraken ("een passphrase is eenvoudig voor de gebruiker om te onthouden") niet gewoon achterwege? Want daarmee komen ze zo dom over, en scheppen ze weer het precedent voor allerei beleidsbeslissingen van bedrijven waarvan we in het verleden al zo vaak gezien hebben dat die meer kwaad dan goed deden.
(zoals eisen aan de tekens die er wel en niet in een password mogen en moeten, en zaken als "je moet het eens per maand wijzigen en dan mag je niet de 10 voorgaande gebruiken")
13-11-2019, 16:01 door Briolet
Deze snap ik niet:

De Italiaanse website van Fineco rekent 0,95 euro voor een wachtwoordreset, waarbij het nieuwe wachtwoord per post wordt verstuurd.

En dan de zin

In een uitleg van de bank over het kiezen van veilige wachtwoorden worden voorbeelden gegeven van wachtwoorden die uit acht karakters bestaan.

Beide zaken gaan over de Fineco bank. Waarom zou de bank een wachtwoord per post moeten opsturen als je zelf een moet kiezen? Tenminste begrijp ik dat uit de 2e quote.
13-11-2019, 16:41 door Anoniem
Door Briolet: Deze snap ik niet:

De Italiaanse website van Fineco rekent 0,95 euro voor een wachtwoordreset, waarbij het nieuwe wachtwoord per post wordt verstuurd.

En dan de zin

In een uitleg van de bank over het kiezen van veilige wachtwoorden worden voorbeelden gegeven van wachtwoorden die uit acht karakters bestaan.

Beide zaken gaan over de Fineco bank. Waarom zou de bank een wachtwoord per post moeten opsturen als je zelf een moet kiezen? Tenminste begrijp ik dat uit de 2e quote.

Uhh . Twee verschillende scenario's van 'wachtwoord verandering' :

1) gebruiker weet oude wachtwoord, en wil (moet) wachtwoord wijzigen.
2) gebruiker is wachtwoord vergeten -> reset procedure , bank stuurt brief met wachtwoord .
13-11-2019, 18:31 door Anoniem
Lachen die Italianen
13-11-2019, 20:56 door Anoniem
LOL

"De bank blijkt daarnaast wachtwoorden van alleen acht karakters te accepteren en adviseert klanten om via Google te kijken of hun wachtwoord uniek is."

Gelukkig doet Google daar verder niets mee ;)

Voor degenen die het niet weten: Google publiceert zoektermen en deelt ze met zoektargets.
13-11-2019, 23:54 door Anoniem
Rare jongens die Italianen - zeker bij de Romeinen in de leer geweest.
14-11-2019, 00:20 door Anoniem
Het is net als bij het verschil tussen echte (dure) truffel en de laboratorium variant, die duur is,
maar goedkoop kan worden geproduceerd/gekweekt.
Drie keer raden welke truffel(smaak) in je burger huist of in je feestdagen-brie?

Wat een sjoemelaars overal toch in deze moderne wereld. Altijd al wel geweest, toch?
Alleen oplichters worden kortdurend rijk.
Grapperwaus kijk er eens naar. Dat gaat niet goed hoor.

Het blijft duur. Black Nobility banking. Het is als Italiaans uitgevonden.
Zwitserland, het land der moderne Tempeliers, is ook al zo'n duur land
en in een gedeelte spreken ze zelfs Italiaans.

Als de houdbaarheidstermijn van je wachtwoord bijkans verlopen is,
zou je het juist 30% korting moeten krijgen.
Veel wachtwoorden zijn net als levensmiddelen bijna over de houdbaarheidsdatum.

Rare jongens die bankiers, zeker in Italia. Op naar de twee-factor duurder maken.

#sockpuppet
14-11-2019, 00:27 door Anoniem
Dit geeft aan dat het kapitalisme als systeem totaal over de top aan het gaan is. Vroeger maakten we weleens de grap dat je straks zelfs voor ademen moet betalen. Maar het hele systeem begint aardig perverse vormen aan te nemen. Begrijp me niet verkeerd: ik ben nooit een socialist of communist geweest, maar het falen van het kapitalisme komt door dit soort praktijken steeds meer dichtbij. Op alles moet geld verdiend worden. En het is nooit genoeg. We gaan ten onder aan onze eigen hebzucht.
14-11-2019, 15:48 door Anoniem
Communism is the inevitable result of capitalism...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.