VAART-bericht van: Johnny van Maren <[email protected]>

Op 21 mei 2010, om 11:59 heeft chefren het volgende geschreven:

> VAART-bericht van: chefren <[email protected]>
> 
> 
> 
> On 21-05-10 10:42, Johnny van Maren wrote:
>> Rabo is wel gevaarlijk bezig met hun App voor iphone,
>> enkel een code en je kan naar elke rekening in Nederland geld storten.
> 
> Ken die app niet, maar een iPhone als platform is heel wat
> betrouwbaarder dan volledig vrij programmeerbaar Windows in combinatie
> met een browser.

App is wel veilig, maar werkt net als de Rabofoon, enkel rekening nummer en 
toegangscode.
maar gelukkig enkel voor de betaalrekening, bij de beleggersrekening of 
spaarrekening kan je niet.
> 
> 
> Voor iPhone is geen malware bekend, geen eens een model van hoe dat
> zou moeten, werkt met checksums voor alle te installeren programma's,
App is wel veilig enkel als jij mijn inlogcode weet ben je binnen.
> je sim heeft een uniek nummer, je hebt een betalingsrelatie met je
> telefoonboer,
Nee dat zit er gelukkig niet in. ik kan met elke sim en elke iphone ook 
gejailbreakte inloggen.
ze hebben ook SMS betalen, kan je twee iphone tegen elkaar aanstoten en word 
het geld overgemaakt.
dat werkt inderdaad enkel met vaste Nederlandse sim.


> neem aan dat er nog wel een pincode moet worden
> ingevoerd en zo zijn er nog wel wat redelijk stevige
> beveiligingsaspecten denk ik.

Pincode dus wel,
maar ik vind het wel krom,  normaal telebankieren is moeilijker geworden, moet 
men eerst inloggen dan met random reader code creƫren.
en ivm scimmen van pas tegenwoordig ook elke keer het pasnummer invullen.

> 
> Rabo-app moet alleen op een of andere manier nagaan of het wel of niet
> een gehackte versie van de iPhone betreft. Dat moet te doen zijn. Als
> hij jail-broken is kan iemand namens jou wat invoeren en heel wat
> anders op het scherm laten zien terwijl je toch "ja is goed, betaal
> maar" kiest.

gemiddelde  mensen hebben geen kapitalen op hun betaalrekening staan,
en de Rabobank is toch voor de gemiddelde burger.
> 
> +++chefren


ik wil hier niet de beveiliging van de Rabo afkraken.
dat ik de beveiliging niet snap wil natuurlijk niet zeggen dat die niet 
aanwezig is.
ieder zijn vak.

maar waar praten we over, met een kopie van mijn american express card kan je 
voor 2 ton gaan shoppen.
maar die hebben weer Rechercheurs in dienst die heel de wereld overvliegen om 
die personen op te sporen.

gr John.



* Hoe denk je over het Crisisberaad? www.vaart.nl/peiling
* Het adres voor reacties en nieuwe berichten: [email protected]
* Afmelden op: [email protected] met tekst: unsubscribe VAART-L


Antwoord per e-mail aan