Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Veiligheid gemiddelde PC's en Smartphones voor gevoelige handelingen

Gisteren, 23:24 door cowboysec, 0 reacties
Naar aanleiding van recentelijke ontwikkelingen wil ik mijn persoonlijke visie weergeven ten aanzien van mijn zorgen m.b.t. de gemiddelde beveiliging van PC's en (low budget) Smartphones voor *** gevoelige handelingen ***.

Dit krijgt met name mijn aandacht nu vanwege:

1) wegvallen van gebruik van offline TOKENS voor financiele transacties met webshops bij sommige banken:
voorbeeld: iDeal overgang naar WERO
Met die tokens kon je op een onveilig apparaat (PC, Laptop, SmartPhone) een transactie (nagenoeg 100%) veilig goedkeuren. Nu wordt dat een APP met andere beveiligingsuitgangspunten.
Ook verloopt de betaal(goedkeurings) workflow nu anders waardoor de goedkeuring voor de transactie eerder gebeurt dan voorheen waar die toen later in het traject gebeurde... De (juridische) impact kan ik niet overzien.
2) gebruik van Identificatie / Authenticatie apps zoals ItsMe
voorbeeld: iDin overgang naar vermoedelijk ItsMe(ergens) in 2027
De veiligheid was voorheen de veiligheid van de bank mbt inloggen. Nu wordt dat ook een APP met andere beveiligingsuitgangspunten; zie punt 1.
3) DigId
Geen verdere opmerkingen, anders dat het een APP is en ik het ook een gevoelige app vind.
4) Privacy.... tzt verhaal apart

Ik heb mijn kijk op die APPS, met steun van verschillende AI's, in een document verwoord op:
- https://sites.google.com/view/homesite33/ict-beveiliging/bankscanner-reader-vs-banking-app

Voor mezelfs heb ik een plannetje gemaakt om mijn risico te minimaliseren:
1) bank gekozen die nog TOKEN ondersteunt,
2) In de tussentijd: Risico Analyse aan het maken voor gecombineerd gebruik gevoelige apps in gemiddeld ONVEILIGE omgevingen, zoals ik ook mijn eigen omgeving ken. Referentiekader https://securecontrolsframework.com/
Ik zal een selectie maken uit de > 1500 maatregelen van SCF die van toepassing zijn voor mijn type telefoon. De meeste zullen bij de bank, PSP, provider, ISP...liggen. Claude ai heeft dat voor mijn Smartphone al aangeleverd.
2) wachten tot de bank met TOKENS stopt en ahv Risico Analyse (checklist) combi of aparte telefoon gaan gebruiken.
3) combi is dus gewone persoonlijke SmartPhone; de speciaal aparte (mogelijk medium budget) Smartphone aanschaffen en gaan gebruiken voor ALLEEN gevoelige APPS zoals Internetbankieren, Identificeren, Authenticeren....en er verder geen bloatware, Sociale Media Apps, Games en onbekende apps op te plaatsen.

Ik verwacht dat veel (security) mensen het grondig oneens met me zullen zijn; mogelijk heb ik het bij het verkeerde eind. De toekomst zal het uitwijzen. Ik schrik nog steeds van de explosief toenemende cyberincidenten in de wereld...(mede tgv AI)

Ik wil voorkomen dat er binnen enkele jaren (AI+) hackers via Zero-days / malware / technieken in mijn apparaten binnendringen en frauduleuze handelingen verrichten waar ik weinig tegen kon doen......dan heb ik het in elk geval geprobeerd om daar iets tegen te doen.
Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.