Discussion:
Tan-code per SMS-je toch niet zo veilig ?
(te oud om op te antwoorden)
KarelvanGelderen
2007-06-26 11:43:07 UTC
Permalink
In het BrabantsDagblad het volgende artikel:


" Ondernemer door het lint om struikroof.
. . . Zes jaar geleden slaagde iemand erin om bij de bank een ander 06-nummer aan zijn naam te verbinden. 'De dader kon zo doodleuk
honderdduizend gulden van mijn rekening afboeken. Hoe is dat mogelijk, denk je dan. Nou, gewoon, foutje van de bank.' . . . "


Heeft de dader zich een TAN-code toe laten SMS-en of heeft hij getelebankierd per GSM ? ?

Als het eerste het geval is dan is TAN-codes toe laten sturen via SMS toch niet zo veilig als beweerd.
GerritJan
2007-06-26 16:14:29 UTC
Permalink
Post by KarelvanGelderen
" Ondernemer door het lint om struikroof.
. . . Zes jaar geleden slaagde iemand erin om bij de bank een ander
06-nummer aan zijn naam te verbinden. 'De dader kon zo doodleuk
honderdduizend gulden van mijn rekening afboeken. Hoe is dat mogelijk,
denk je dan. Nou, gewoon, foutje van de bank.' . . . "
Heeft de dader zich een TAN-code toe laten SMS-en of heeft hij
getelebankierd per GSM ? ?
Als het eerste het geval is dan is TAN-codes toe laten sturen via SMS toch
niet zo veilig als beweerd.
Aan alleen een TAN-code heb je niks, je hebt ook inlogcodes nodig.
Peter Brummelkamp
2007-06-27 07:11:54 UTC
Permalink
On Tue, 26 Jun 2007 13:43:07 +0200, "KarelvanGelderen"
Post by KarelvanGelderen
" Ondernemer door het lint om struikroof.
. . . Zes jaar geleden slaagde iemand erin om bij de bank een ander 06-nummer aan zijn naam te verbinden. 'De dader kon zo doodleuk
honderdduizend gulden van mijn rekening afboeken. Hoe is dat mogelijk, denk je dan. Nou, gewoon, foutje van de bank.' . . . "
Heeft de dader zich een TAN-code toe laten SMS-en of heeft hij getelebankierd per GSM ? ?
Als het eerste het geval is dan is TAN-codes toe laten sturen via SMS toch niet zo veilig als beweerd.
Dus hij heeft
EN inlognaam
EN wachtwoord
EN systeem van de bank omzeild om SMS te ontvangen !?!?!

Niet geloofwaardig
OF onvoorzichtig van de ondernemer in kwestie, want de dader heeft dan
ook inlognaam en wachtwoord.

Overigens : Ik weet niet of het over de postbank gaat (die gebruikt
SMS), maar had deze 6 jaar geleden al SMS dienst dan !?!?
--
Peter Brummelkamp
www.het-administratiekantoor.nl
PGP KeyID=0xFB124F91 - PGP 5.0=0x2783CED4
Gerard Bok
2007-06-27 11:03:33 UTC
Permalink
On Tue, 26 Jun 2007 13:43:07 +0200, "KarelvanGelderen"
Post by KarelvanGelderen
" Ondernemer door het lint om struikroof.
. . . Zes jaar geleden slaagde iemand erin om bij de bank een ander 06-nummer aan zijn naam te verbinden. 'De dader kon zo doodleuk
honderdduizend gulden van mijn rekening afboeken. Hoe is dat mogelijk, denk je dan. Nou, gewoon, foutje van de bank.' . . . "
Heeft de dader zich een TAN-code toe laten SMS-en of heeft hij getelebankierd per GSM ? ?
Als het eerste het geval is dan is TAN-codes toe laten sturen via SMS toch niet zo veilig als beweerd.
Lijkt me eerder, dat dit over een 'girofoon' constructie gaat.

Die waarschuwen al jaren, dat het bloedlink is om dat over een
goedkope draadloze telefoon te doen.
(Is zelfs op de televisie gedemonstreerd geweest :-)
--
met vriendelijke groet,
Gerard Bok
Sjoerd Zijlstra
2007-07-12 12:12:14 UTC
Permalink
Post by Peter Brummelkamp
On Tue, 26 Jun 2007 13:43:07 +0200, "KarelvanGelderen"
Post by KarelvanGelderen
" Ondernemer door het lint om struikroof.
. . . Zes jaar geleden slaagde iemand erin om bij de bank een ander
06-nummer aan zijn naam te verbinden. 'De dader kon zo doodleuk
honderdduizend gulden van mijn rekening afboeken. Hoe is dat mogelijk,
denk je dan. Nou, gewoon, foutje van de bank.' . . . "
Heeft de dader zich een TAN-code toe laten SMS-en of heeft hij
getelebankierd per GSM ? ?
Als het eerste het geval is dan is TAN-codes toe laten sturen via SMS toch
niet zo veilig als beweerd.
Lijkt me eerder, dat dit over een 'girofoon' constructie gaat.
Die waarschuwen al jaren, dat het bloedlink is om dat over een
goedkope draadloze telefoon te doen.
Er staat dat het om een 06-nummer gaat ....
Post by Peter Brummelkamp
(Is zelfs op de televisie gedemonstreerd geweest :-)
--
met vriendelijke groet,
Gerard Bok
Gerard Bok
2007-07-12 13:58:57 UTC
Permalink
On Thu, 12 Jul 2007 14:12:14 +0200, "Sjoerd Zijlstra"
Post by Sjoerd Zijlstra
Post by Peter Brummelkamp
On Tue, 26 Jun 2007 13:43:07 +0200, "KarelvanGelderen"
Post by KarelvanGelderen
" Ondernemer door het lint om struikroof.
. . . Zes jaar geleden slaagde iemand erin om bij de bank een ander
06-nummer aan zijn naam te verbinden. 'De dader kon zo doodleuk
honderdduizend gulden van mijn rekening afboeken. Hoe is dat mogelijk,
denk je dan. Nou, gewoon, foutje van de bank.' . . . "
Heeft de dader zich een TAN-code toe laten SMS-en of heeft hij getelebankierd per GSM ? ?
Als het eerste het geval is dan is TAN-codes toe laten sturen via SMS toch
niet zo veilig als beweerd.
Lijkt me eerder, dat dit over een 'girofoon' constructie gaat.
Die waarschuwen al jaren, dat het bloedlink is om dat over een
goedkope draadloze telefoon te doen.
Er staat dat het om een 06-nummer gaat ....
Ehh... Ja.
Lezen. Ik doe het dagelijks, maar het gaat me steeds minder goed
af :-)

En nu ik het bericht nog eens heb doorgelezen: het is heel simpel
om een 06-nummer aan iemand of aan een bedrijf te koppelen.
Je koopt een pre-paid en je vult willekeurige gegevens in.
(Ik heb het formuliertje zelfs helemaal nooit ingevuld :-)
--
met vriendelijke groet,
Gerard Bok
Frank
2007-07-04 20:45:25 UTC
Permalink
Post by KarelvanGelderen
" Ondernemer door het lint om struikroof.
. . . Zes jaar geleden slaagde iemand erin om bij de bank een ander 06-nummer aan zijn naam te verbinden. 'De dader kon zo doodleuk
honderdduizend gulden van mijn rekening afboeken. Hoe is dat mogelijk, denk je dan. Nou, gewoon, foutje van de bank.' . . . "
Heeft de dader zich een TAN-code toe laten SMS-en of heeft hij getelebankierd per GSM ? ?
Als het eerste het geval is dan is TAN-codes toe laten sturen via SMS toch niet zo veilig als beweerd.
Opletten als je 06 het plotseling niet meer doet...

Je kunt 06-nummers overzetten naar een andere provider; als je dit voor
iemand anders doet, krijg je een SIM-kaart, die de oude (in de originele
telefoon) vervangt.

Gebruik je telefoon dus niet ALEEN voor TAN-codes.

Groet,
Frank
Loading...