Inloggen bij MeDirect onveilig?
Re: Inloggen bij MeDirect onveilig?
Ik denk dat dat pas zal kunnen van zodra de nieuwe omgeving online is. Ik maak me er geen zorgen in, als ze je nodig hebben zullen ze je wel vinden. Trouwens je bent niet de enige
![Wink ;)](https://www.spaargids.be/forum/images/smilies/wink.gif)
Re: Inloggen bij MeDirect onveilig?
Dank voor je reactie, Geebee.geebee schreef: ↑6 april 2018, 20:03 ... Antwoord gekregen deze namiddag :
... Om in te loggen op de vernieuwde website zal u een GSM nodig hebben, daar MeDirect u een gratis SMS-code zal toesturen dat u nodig heeft om in te loggen.
U heeft aangegeven niet te beschikken over een GSM, hierdoor zal u niet langer kunnen inloggen op uw MeDirect rekeningen vanaf 16 april. ...
Dit vind ik dus ronduit schandalig van MeDirect!
Voor zover ik mij herinner, stond er nergens in de voorwaarden dat het hebben van een GSM verplicht is.(Ben daar meer dan 4 jaar geleden klant geworden).
En nu stellen ze dat plots als voorwaarde, zonder overgangsperiode voor reeds bestaande klanten.
Bovendien: ik heb nog steeds geen e-mail ontvangen over de vernieuwde website!
Re: Inloggen bij MeDirect onveilig?
Tot op vandaag, nog altijd geen mail ontvangen van MeDirect (ook mijn man nog niet).
Intussen heb ik al op andere manieren contact genomen (online via bericht op beveiligde site, en offline via web-mail-bericht); maar ook daar kreeg ik geen enkele reactie.
Nochtans is dit de rubriek "Vraag het aan MeDirect", maar blijkbaar lezen ze ook hier niet meer mee.
Ik begin er stillaan mijn goesting van te krijgen.
Re: Inloggen bij MeDirect onveilig?
Ik heb ook nog niets ontvangen hieromtrent van Medirect :-(Nefertari schreef: ↑9 april 2018, 12:25Tot op vandaag, nog altijd geen mail ontvangen van MeDirect (ook mijn man nog niet).
Intussen heb ik al op andere manieren contact genomen (online via bericht op beveiligde site, en offline via web-mail-bericht); maar ook daar kreeg ik geen enkele reactie.
Nochtans is dit de rubriek "Vraag het aan MeDirect", maar blijkbaar lezen ze ook hier niet meer mee.
Ik begin er stillaan mijn goesting van te krijgen.
Re: Inloggen bij MeDirect onveilig?
Ik heb gisteren zelfs al een tweede mail ontvangen met ongeveer dezelfde inhoud.
Re: Inloggen bij MeDirect onveilig?
Ik vind het vreemd dat men eerder kiest voor SMS als authenticatie (en waarschijnlijk goedkeuren van betalingen).
SMS is niet veilig. SMS is al meermaals gebleken als onveilig middel (wordt afgeraden nog verder te gebruiken door NIST) omdat dit eenvoudig kan onderschept worden door hackers.
Daarnaast heb je PSD2 dat strong customer authentication voorschrijft voor authenticatie en goedkeuren van betalingen (weliswaar nog niet van kracht) maar waar er al meerdere stemmen zijn die na het lezen van de requirements zich afvragen of SMS hierin nog een toekomst heeft.
Misschien niet de meest neutrale partij (Vasco) maar toch wel een interessante blik hierop: https://blog.vasco.com/application-security/psd2/
Neem daar dan bij dat MeDirect ook de mogelijkheid zal hebben om betalingen uit te voeren naar andere rekeningnummers dan bevinden ze zich op glad ijs naar mijn mening.
Na het voorleggen van deze bewaren krijg ik geen degelijk antwoord van MeDirect. Gewoon de melding "zo is het en zo zal het zijn". Na het voorleggen van een klacht was het "zo is het en zo zal het zijn en we doen nog wat extra controle maar we zeggen niet wat".
SMS is niet veilig. SMS is al meermaals gebleken als onveilig middel (wordt afgeraden nog verder te gebruiken door NIST) omdat dit eenvoudig kan onderschept worden door hackers.
Daarnaast heb je PSD2 dat strong customer authentication voorschrijft voor authenticatie en goedkeuren van betalingen (weliswaar nog niet van kracht) maar waar er al meerdere stemmen zijn die na het lezen van de requirements zich afvragen of SMS hierin nog een toekomst heeft.
Misschien niet de meest neutrale partij (Vasco) maar toch wel een interessante blik hierop: https://blog.vasco.com/application-security/psd2/
Neem daar dan bij dat MeDirect ook de mogelijkheid zal hebben om betalingen uit te voeren naar andere rekeningnummers dan bevinden ze zich op glad ijs naar mijn mening.
Na het voorleggen van deze bewaren krijg ik geen degelijk antwoord van MeDirect. Gewoon de melding "zo is het en zo zal het zijn". Na het voorleggen van een klacht was het "zo is het en zo zal het zijn en we doen nog wat extra controle maar we zeggen niet wat".
Re: Inloggen bij MeDirect onveilig?
Ik had verwacht voor zo'n aanpassing aan de beveiliging in 2018, dat ze gingen werken met het systeem van Google Authenticator, softwarematige nummergenerator.
Veel website gebruiken. FEDICT (aanmelden met mobile app), Facebook, Google, mijn webhoster, al die websites in de Bitcoin-sfeer ...
Veel website gebruiken. FEDICT (aanmelden met mobile app), Facebook, Google, mijn webhoster, al die websites in de Bitcoin-sfeer ...
Re: Inloggen bij MeDirect onveilig?
Verplicht om een GSM te hebben, tot daar nog aan toe. Maar voor een smartphone pas ik.
Re: Inloggen bij MeDirect onveilig?
Tablet is ook goed, maar ik begrijp uw punt. Meerdere systemen ondersteunen is niet ongebruikelijk. Zo'n eenvoudige responsegenerator zoals o.a. Keytrade gebruikt als 'hardkey' zou ook netjes zijn. Had MeDirect ook kunnen doen.
Re: Inloggen bij MeDirect onveilig?
Het Argenta-syndroom: update inlogprocedure e.d. WEKEN uitgesteld!!!
Re: Inloggen bij MeDirect onveilig?
@ Annetje: In mijn mail lees ik 'mobile phone', daar valt een ouderwetse gsm volgens mij ook gewoon onder.
Re: Inloggen bij MeDirect onveilig?
@Puwi, in het bericht van Giskart stond
![Wink ;)](https://www.spaargids.be/forum/images/smilies/wink.gif)
en wat verderhet systeem van Google Authenticator, softwarematige nummergenerator
Ik denk niet dat dat met een simpele GSM gaat lukkenFEDICT (aanmelden met mobile app)
![Wink ;)](https://www.spaargids.be/forum/images/smilies/wink.gif)
Re: Inloggen bij MeDirect onveilig?
Ik wist niet dat wat Giskart vermelde effectief een feit was. Ik dacht een verwachting.
Ik had het zo niet afgeleid uit mijn mail van MeDirect althans.
Ik had het zo niet afgeleid uit mijn mail van MeDirect althans.
Re: Inloggen bij MeDirect onveilig?
Klopt ook. In de mail van MeDirect was gelukkig alleen maar sprake van een GSM.
De opties waar Giskart het over had, en waar hij op hoopte dat dit gebruikt zou worden, vereist wel een smartphone.
De opties waar Giskart het over had, en waar hij op hoopte dat dit gebruikt zou worden, vereist wel een smartphone.