Inloggen bij MeDirect onveilig?
Re: Inloggen bij MeDirect onveilig?
Beste spaargidsers!
Waar zijn we mee bezig?
Alles kan gekraakt of gehackt worden!
Ze kunnen b.v.
NIBC heeft maar 2 dingen >>> gebruikersnaam en wachtwoord
dus
En dat ze XP als onveilig bestempeld hebben de banksector? Dat is volgens mij onnozel, want het is enkel goed voor Microsoft!
Ze hebben misschien een procentje gehad van Microsoft?
greetz
jempi25
Waar zijn we mee bezig?
Alles kan gekraakt of gehackt worden!
Ze kunnen b.v.
- Vliegtuigen besturen vanop afstand
- Ze kunnen operatiezalen stil leggen
- Ze kunnen kerncentrales doen overhitten
- Ze kunnen de belastingen, ministeries hacken
NIBC heeft maar 2 dingen >>> gebruikersnaam en wachtwoord
dus
En dat ze XP als onveilig bestempeld hebben de banksector? Dat is volgens mij onnozel, want het is enkel goed voor Microsoft!
Ze hebben misschien een procentje gehad van Microsoft?
greetz
jempi25
Re: Inloggen bij MeDirect onveilig?
Die werken dan ook op een andere manier, zonder tegenrekening bij een andere bank.djtw schreef:Mmm... Alle banken waar ik klant bij ben werken toch met 'n digipas. En dat zijn er toch wel een pak.
DB - Belfius - KBC - Argenta - Crelan - Rabo. Vroeger m'n vriendin ook nog bij BNPPF, en m'n ouders ook nog bij ING. Allemaal digipas.
Als 'hoofdbank' heb ik inderdaad ook graag een bank die aan bovenstaande eisen voldoet.Nu, grootste struikelblok om bij "internetbanken" klant te worden is toch wel de beperkte flexibiliteit. Iedereen mag hier lachen met Spruitekop z'n doemdenkerij zoveel ze willen, en ik ben zeker geen believer van de ergste rampscenario's, maar ik heb toch graag een bank waar ik zowel online, aan een loket als aan een automaat aan m'n centen kan. Dat kunnen ze nog altijd omzeilen door de loketten te sluiten, de website af te sluiten en de automaten leeg te maken, maar het zijn alvast 3 stappen ipv 1. En af en toe een bankbediende weten wonen biedt ook wat gemoedsrust.Ze kunnen mij m'n toegang tot m'n geld dan wel ontzeggen, ze gaan het alleszins wel gevoeld hebben dat ik daar niet mee akkoord ben.
Alleen, wat dat voelen betreft, een gewone bankkantoormedewerker, zelfs een bankkantoordirecteur, kan imho weinig doen als het hoofdkantoor anders beslist...
Re: Inloggen bij MeDirect onveilig?
Wat ik al in andere thread gelijkaardig poste..
Het gaat hier ook over hoeveel MeDirect wil groeien als bedrijf.. veel vermogende klanten die zoeken naar een (tweede) goedkopere online bank zijn vertrouwd met een digipass/token omdat de meeste grootbanken die gratis geven en vinden een systeem met "makkelijk te onthouden" inloggegevens alles behalve veilig. En wat een gedoe als je die verschillende inloggegevens vergeet. Het hangt dus af van de groei ambitie van MeDirect.
De tegenrekening biedt idd bepaalde veiligheid maar hackers kunnen wel nog steeds ravage aanrichten in je account door slechte orders te plaatsen etc.. bij de meeste hacking schandalen is dat ook hetgeen meestal gebeurde gezien ze daarmee hun profiel kunnen opkrikken in dat onderwereldje. Daarnaast toont de tegenrekening ook wel de afhankelijkheid van een andere bank.
MeDirect zou de digipass/token minstens als optie kunnen aanbieden.. bij Deutsche Bank in Duitsland (niet Belgie) kan je inloggen op verschillende manieren.
En het invoeren van een Digipass hoeft niet veel te kosten en zou zeker niks structureels moeten veranderen aan hun kosten.. kijk naar Rabobank. De echte kosten van de grootbanken worden gemaakt door hun weinig performante fysieke filialen.
Ik vind het jammer dat een bedrijf als MeDirect geen signaal wil geven om grotere vermogens aan te trekken. Zou graag van MeDirect willen weten of ze hier willen op inspelen in de nabije toekomst of niet.
Het gaat hier ook over hoeveel MeDirect wil groeien als bedrijf.. veel vermogende klanten die zoeken naar een (tweede) goedkopere online bank zijn vertrouwd met een digipass/token omdat de meeste grootbanken die gratis geven en vinden een systeem met "makkelijk te onthouden" inloggegevens alles behalve veilig. En wat een gedoe als je die verschillende inloggegevens vergeet. Het hangt dus af van de groei ambitie van MeDirect.
De tegenrekening biedt idd bepaalde veiligheid maar hackers kunnen wel nog steeds ravage aanrichten in je account door slechte orders te plaatsen etc.. bij de meeste hacking schandalen is dat ook hetgeen meestal gebeurde gezien ze daarmee hun profiel kunnen opkrikken in dat onderwereldje. Daarnaast toont de tegenrekening ook wel de afhankelijkheid van een andere bank.
MeDirect zou de digipass/token minstens als optie kunnen aanbieden.. bij Deutsche Bank in Duitsland (niet Belgie) kan je inloggen op verschillende manieren.
En het invoeren van een Digipass hoeft niet veel te kosten en zou zeker niks structureels moeten veranderen aan hun kosten.. kijk naar Rabobank. De echte kosten van de grootbanken worden gemaakt door hun weinig performante fysieke filialen.
Ik vind het jammer dat een bedrijf als MeDirect geen signaal wil geven om grotere vermogens aan te trekken. Zou graag van MeDirect willen weten of ze hier willen op inspelen in de nabije toekomst of niet.
Re: Inloggen bij MeDirect onveilig?
Ze zouden ook kunnen via EID laten inloggen!
greetz
jempi25
greetz
jempi25
Re: Inloggen bij MeDirect onveilig?
...of de keuze laten (zoals EVI) tussen eID en OTP via SMS en dit in beide gevallen G R A T I S.
Op die wijze moet (bijna) geen enkele klant enige extra investering doen.
Op die wijze moet (bijna) geen enkele klant enige extra investering doen.
Re: Inloggen bij MeDirect onveilig?
Ik vind het gebruik van een eID maar niks.
Je moet je eID in een kaartlezer stoppen die verbonden is met je pc
en dan nog eens via je toetsenbord je pincode intikken ...
Je moet je eID in een kaartlezer stoppen die verbonden is met je pc
en dan nog eens via je toetsenbord je pincode intikken ...

Re: Inloggen bij MeDirect onveilig?
Hoewel ik digipass beste vindt, zou OTP via SMS ook aanvaardbaar zijn gezien makkelijk gratis kan. Binck werkt sinds kort zo ondanks zij dus ook al met tegenrekening werkten.mab schreef:...of de keuze laten (zoals EVI) tussen eID en OTP via SMS en dit in beide gevallen G R A T I S.
Op die wijze moet (bijna) geen enkele klant enige extra investering doen.
Een tegenrekening belet namelijk niet dat hackers veel financiele schade aan je portefeuille kunnen aanrichten.
Zou nu wel graag reactie van Medirect willen zien of ze zoiets zouden willen doen.
Re: Inloggen bij MeDirect onveilig?
Nu hoeven de klanten ook geen extra investeringen te doen en de bank ook niet, zodat ze zich kan focussen op wat primeert voor haar klanten: hoge rentes en lage kosten.mab schreef:.....Op die wijze moet (bijna) geen enkele klant enige extra investering doen.
(Reeds bijna 2 jaar dik tevreden over MeDirect!)
Re: Inloggen bij MeDirect onveilig?
We waarderen al jullie feedback, zowel pro als contra. We werken continu aan het verbeteren van onze service. Ook wat het loginproces betreft zullen we bij verdere ontwikkelingen rekening houden met alle commentaren.
Re: Inloggen bij MeDirect onveilig?
Respecteer je mening boompie, maar zie niet goed in hoe roteren in de digits van je PIN iets toevoegt.. als iemand je PIN achterhaald maakt het toch niet uit welk cijfer je moet ingeven? En roteren tussen enkele veiligheidsvragen kan men met keyloggen uiteraard ook vlug achterhalen.Boompie schreef:Door de combinatie van roterende veiligheidsvragen en digits van je PIN, moet iemand met slechte bedoelingen toch al erg hard zijn best doen (en een hele reeks van je loginactiviteiten meevolgen).
Wie er, manueel of automatisch, zoveel moeite in wil steken, zal je ook wel nog op andere manieren te graaien nemen.
Carl
Een tegenrekening kan niet vermijden dat een hacker (uit frustratie) je volledige portefeuille om zeep helpt met voor jou grote financiele gevolgen.
Ik blijf erbij dat men toch minstens 2-step verificatie via SMS zoals de meeste andere brokers eindelijk zou mogen aanbieden.
Nog een vraag.. kan die tegenrekening in de instellingen gewijzigd worden door jou of zit daar hopelijk een veiligheidsprocedure achter?
Re: Inloggen bij MeDirect onveilig?
Het antwoord op die vraag is al eerder in dit draadje gegeven:
Je volgende vraag zal allicht zijn: "Wat is dan de procedure?"MeDirect schreef:De tegenrekening geeft u op bij het openen van een rekening. Deze kan achteraf indien nodig gewijzigd worden, mits het volgen van de juiste procedure. Onze klantendienst helpt u in dat geval graag verder.
Re: Inloggen bij MeDirect onveilig?
Had ik over gelezen sorry.. als de procedure niet online effe kan gebeuren is dat het belangrijkste.Yaris schreef:Het antwoord op die vraag is al eerder in dit draadje gegeven:
Je volgende vraag zal allicht zijn: "Wat is dan de procedure?"MeDirect schreef:De tegenrekening geeft u op bij het openen van een rekening. Deze kan achteraf indien nodig gewijzigd worden, mits het volgen van de juiste procedure. Onze klantendienst helpt u in dat geval graag verder.
Re: Inloggen bij MeDirect onveilig?
Ik denk dat iedereen zich kan vinden in inlog met SMS gezien veilig, gratis en ook makkelijker dan controlevraagjes invullen.. dat is tof als ik mijn Yahoo passwoord vergeten ben maar jullie zijn wel een bank hé!MeDirect schreef:We waarderen al jullie feedback, zowel pro als contra. We werken continu aan het verbeteren van onze service. Ook wat het loginproces betreft zullen we bij verdere ontwikkelingen rekening houden met alle commentaren.

Met een tegenrekening kan men idd niks stelen, maar hackers kunnen wel je portefeuille in de vernieling sturen. En als jullie denken dat hackers en keylogging iets is dat toch nooit gebeurd.. nog maar recent all-over het nieuws een lek in de Flash plugin waarmee men jarenlang bij iedereen kon keyloggen.. dus zelfs als je goed je pc tegen virussen beschermd kan het ook via legitieme software gebeuren.. dat men dat eens eindelijk beseft.
Als jullie SMS of andere betere veiligheid invoeren gelieve het dan hier ook in deze thread te laten weten.. heb de notificatie aangezet.
Re: Inloggen bij MeDirect onveilig?
Niet "iedereen kan zich vinden in inlog met SMS" zoals voorgesteld wordt door bepaalde gebruikers.
En ik sta niet alleen met deze mening.
Hierover, en over het verplichte gebruik van een GSM voor inloggen bij sommige banken, werd op spaargids.be reeds meerdere keren negatief gereageerd.
En ik sta niet alleen met deze mening.
Hierover, en over het verplichte gebruik van een GSM voor inloggen bij sommige banken, werd op spaargids.be reeds meerdere keren negatief gereageerd.
Re: Inloggen bij MeDirect onveilig?
Inderdaad Nefertari, ik wil ook geen bank die me verplicht om een gsm te gebruiken. Ik ben maar wat blij dat inloggen bij Rabobank en KBC nog gewoon met een digipass kan. Nu is het nog met de gsm, binnen een paar jaar heb je bij sommige banken misschien al een smartphone nodig.