SecureLabs, een dochteronderneming van SecureLink, heeft een lek in de beveilliging van internetbankieren ontdekt. Door dit lek kunnen bankgegevens worden ingezien en overboekingen gemanipuleerd. Dat lek bestond waarschijnlijk al een paar jaar.
Tips
KASSA behandelde deze kwetsbaarheid in haar uitzending van 24 mei. Tips en adviezen aan consumenten over deze kwetsbaarheid worden hierin door SecureLabs en journalist Brenno de Winter gedeeld.
Consumenten zijn sinds januari 2014 zelf verantwoordelijk voor bewijs als een transactie gemanipuleerd wordt. “Als men heel oplettend is kan men misbruik detecteren. Wij kunnen echter niet verwachten dat deze slinkse aanval door iedereen opgemerkt wordt,” vertelt Kingma. “Wij adviseren daarom wifi-netwerken zoveel mogelijk te vermijden bij het gebruik van internetbankieren en voorlopig geen Internet Explorer te gebruiken. Zij ondersteunen de HSTS techniek tot versie 12 nog niet. Andere browsers als Chrome, Opera, Firefox en Safari ondersteunen HSTS wel. Ook is het belangrijk waakzaam te zijn en regelmatig te controleren of transacties correct zijn uitgevoerd.”
Ofwel: gebruik geen open WiFI netwerken als je wilt internetbankieren en overweeg ook Internet Explorer (tijdelijk) te vermijden.
Meer informatie
KASSA heeft nog een aantal interessante PDF’s op een rijtje gezet. Lees hier het nieuwsbericht van het Nationaal Cyber Security Centrum over dit onderwerp. Ook Waarschuwingsdienst.nl heeft een nieuwsbericht uitgebracht dat je hier kan lezen. Tenslotte heeft KASSA een informatieve factsheet over het veilig gebruik van smartphones en tablets.
Fruity Explorer
SecureLabs heeft een tool met de naam “Fruity Explorer” beschikbaar gemaakt waarmee gebruikers malicieuze hotspots kunnen detecteren. De tool is voornamelijk gericht op malicieuze accesspoint die gebruik maken van een KARMA aanval. Dit is een aanval die ook door de PineApple MK5 gebruikt wordt om zich voor te doen als een open thuisnetwerk.
#storify
Lees het nieuws in tweets in deze Storify: https://storify.com/securelinknl/kritische-kwetsbaarheid-internetbankieren-ontdekt
Pingback: IT en Marketing, interessante combi | like lisanne