TAN-codes per SMS onveilig

Geachte Postbank, Heden heb ik de TAN-lijst naar TAN-codes via mobiel (per SMS) omgeschakeld, omdat u daarom heeft verzocht in een aantal brieven en meldingen bij het inloggen op 'Mijn Postbank'. Nadat ik dat gedaan had, en even wat geld overboekte naar mijn spaarrekening, viel mij direct op dat er naast de TAN-code extra gegevens in de SMS staan, waaronder het bedrag van de transactie die bij de TAN-code hoort. Dat is niet nodig en onveilig. SMS is geen beveiligd communicatiemiddel. Ook hoeft mijn mobiele telefoon-provider, of overheids-aftapper, niet óók nog te weten wat ik wanneer allemaal betaal, dunkt mij! (Al mijn SMS-jes worden bovendien opgeslagen vanwege die debiele bewaarplicht..) Iedereen met een beetje ontvanger in mijn buurt kan iedere gewenste SMS oppikken en uitlezen, met het bijbehorende…

Continue ReadingTAN-codes per SMS onveilig