En wat te denken van de extra veiligheid die geboden wordt door een
Digipass (die bijv. rekening houdt met het totaal over te storten
bedrag), de code van de bankkaart, ... ?
Die beschermt enkel tegen replay attacks en tegen modificatie. Het is
dus (indien correct geîmplementeerd) niet mogelijk om een onderschepte
transactie te wijzigen en door te sturen. Het ding verandert of
verbetert echter helemaal niets aan de veiligheid van je data. Als de
software die je gebruikt om je bankrekening te raadplegen lekt, kan
iemand meelezen. Of dat erger is dan transacties te kunnen vervalsen,
of even erg ... laat ik in het midden.
Wie een Digipass met kabel van Belfius heeft, die kan toch rekenenen op
wat extra dingen om de veiligheid te versterken, niet? Zo is o.a. het
rekeningnummer van de bestemmeling toch ook van belang.
Als je enkel transacties wil beschermen, biedt dat inderdaad voldoende
veiligheid. Het biedt geen enkele meerwaarde wat betreft privacy.
Philip
--
Philip Paeps Please don't email any replies
Senior Reality Engineer I follow the newsgroup.
Ministry of Information