Hoe is een iPad beveiligd?
18 februari 2014 - 10:29    reactie #25
geplaatst door: MacFrankie
@Flix: geen probleem, die late reactie, het was een nuttige (zinvol en netjes of niet laat ik even in het midden...) bijdrage voor de discussie!

@Max: Banken dekken zichzelf in. En op zich hebben ze gelijk, je moet ook het maximale doen om veilig te bankieren. Ooit was WEP een veilige manier om je wifi verkeer te versleutelen, nu niet meer.

HTTPS is HTTP over een SSL verbinding. Wanneer HTTPS gebruik maakt van SSLv3, dan heb je een hele veilige verbinding. Als je zo'n "HTTPS gesprek" tussen jouw computer en je bank opneemt, en je laat er een supercomputer (of een botnet van duizenden besmette computers) op los, dan heb je na een paar dagen het gesprek ontrafeld: de crimineel weet dan wat jij op je rekening hebt staan, maar kan dan nog steeds geen boekingen vanaf jouw rekening doen. Oftewel: grote investering, geen voordeel.

Edward Snowden heeft een half jaar geleden beweerd dat de NSA HTTPS berichten kan kraken, met andere woorden: dat het zonder een brute force attack zoals hierboven is beschreven ontcijferd kan worden. Om welke SSL versie het gaat vertelde hij er niet bij, en het is verder nergens bevestigd.

Let wel, ik hou geen pleidooi om uitgebreid je bankzaken te doen op een open netwerk. De eigenaar kan namelijk alle metadata van je beveiligde communicatie zien: wanneer heb je met wie (welke bank) gecommuniceerd. Als je met dezelfde iPad je mail onbeveiligd ophaalt, dan kan de eigenaar van het open netwerk gewoon meekijken. Als er in die mail staat: maak €24,95 over naar rekeningnummer 12.34.56,789, dan heeft een brute force attack veel meer kans van slagen: het HTTPS verkeer moet ergens dat bedrag en dat rekeningnummer bevatten. Dan heeft een supercomputer misschien aan een paar uur al genoeg om het bericht helemaal te ontcijferen.

@devman:
Voorkomen is beter dan genezen. OS X en iOS zijn veilige besturingssystemen. Daarnaast is iOS zeer gesloten, wat vanuit het oogpunt van beveiliging zeer goed is. Virussen en andere malware maakt geen kans. Maar ook OS X / iOS hebben mechanismes (oa black lists) tegen malafide sites en bestanden. Daar ontkom je niet aan!

Het mooie van iOS is dat app A niet bij de data van app B kan, tenzij je dat expliciet zo hebt ingesteld. Een virusscanner heeft dus geen enkele zin, want die kan de meeste bestanden toch niet zien. En als dat wel zo is, als Apple virusscanners toe gaat staan onder iOS, dan wordt iOS bewust onveiliger gemaakt. Slechte zaak dus!

Oftewel: maak altijd gebruik van zoveel mogelijk beveiligingen voor communicatie naar buiten (HTTPS, WPA2), en binnen je iDevice ben je het best af met een app specifiek voor je bank. Blijf op een Apple apparaat ver van AV pakketten en andere tooltjes: deze verprutsen meer dan dat ze goed doen!

Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Hoe is een iPad beveiligd?
18 februari 2014 - 10:53    reactie #26
geplaatst door: Max Gaav

Citaat
MacFrankie om 10:29, 18-02-2014
Let wel, ik hou geen pleidooi om uitgebreid je bankzaken te doen op een open netwerk. De eigenaar kan namelijk alle metadata van je beveiligde communicatie zien: wanneer heb je met wie (welke bank) gecommuniceerd. Als je met dezelfde iPad je mail onbeveiligd ophaalt, dan kan de eigenaar van het open netwerk gewoon meekijken. Als er in die mail staat: maak €24,95 over naar rekeningnummer 12.34.56,789, dan heeft een brute force attack veel meer kans van slagen: het HTTPS verkeer moet ergens dat bedrag en dat rekeningnummer bevatten. Dan heeft een supercomputer misschien aan een paar uur al genoeg om het bericht helemaal te ontcijferen.

Waarom zou je geen pleidooi houden om gewoon je bankzaken te doen op een open netwerk? Met andere woorden, valse angst wegnemen en mensen juist geruststellen dat ze veilig kunnen internetbankieren mits ze maar de authenticiteit van de site en het https-protocol in de gaten houden? Zijn er dan toch mogelijke onveiligheden?

En stel, ik wil uit de USA een zending ter waarde van $10.000 importeren, krijg een factuur met banknummer via email, en meld terug dat ik het bedrag morgen zal overmaken. Hoe super moet die supercomputer dan zijn om mij te tackelen? Of is dit problematiek waar gewone stervelingen in het dagelijks leven zich niks van moeten aantrekken?

(Bewerkt door Max Gaav om 10:56, 18-02-2014)

My Mac is my second brain.
Hoe is een iPad beveiligd?
18 februari 2014 - 11:51    reactie #27
geplaatst door: MacFrankie

Citaat
Max Gaav om 10:53, 18-02-2014Waarom zou je geen pleidooi houden om gewoon je bankzaken te doen op een open netwerk?

Ik heb daar twee redenen voor gegeven: de techniek schrijdt voort, wellicht wordt het SSL protocol ooit gekraakt, en heb je geen supercomputer meer nodig voor het ontcijferen, en het voorbeeld van de mail.


Citaat
Max Gaav om 10:53, 18-02-2014Met andere woorden, valse angst wegnemen en mensen juist geruststellen dat ze veilig kunnen internetbankieren mits ze maar de authenticiteit van de site en het https-protocol in de gaten houden? Zijn er dan toch mogelijke onveiligheden?

Momenteel niet. Dus even je saldo controleren is geen probleem. Maar als je iDevice dan meteen facebook, WordFeud, mail, ..., bijwerkt, kan er wel veel (meta)data over jou verzameld worden. Daar kunnen kwaadwillenden misschien ooit hun voordeel mee doen. Bijvoorbeeld door Facebook verkeer om te leiden naar een phishing site. Je bankgegevens zijn veilig, maar je zou zomaar in een phishing val kunnen trappen.


Citaat
Max Gaav om 10:53, 18-02-2014En stel, ik wil uit de USA een zending ter waarde van $10.000 importeren, krijg een factuur met banknummer via email, en meld terug dat ik het bedrag morgen zal overmaken. Hoe super moet die supercomputer dan zijn om mij te tackelen? Of is dit problematiek waar gewone stervelingen in het dagelijks leven zich niks van moeten aantrekken?

Gewone stervelingen maken doorgaans geen $10.000 dollar over naar de USA. Daarbij, als kwaadwillenden weten dat je morgen geld gaat overmaken, en je doet dat niet op hun netwerk, dan kunnen ze er niks mee.

Als je wel op hun netwerk geld overmaakt, dan kunnen ze de conversatie opslaan. Deze conversatie gaan ze dan ontcijferen, waarbij ze alvast wat uitkomsten opgeven. Zoals ik eerder al had aangegeven, gaat het ontcijferen dan factoren sneller.

Een kruimeldief op internet kan dan nog steeds niks. Maar een grote criminele organisatie wel. Ze hebben geen supercomputers, maar hebben vaak wel een botnet van duizenden besmette computers, die samen de rekenkracht van een kleine supercomputer hebben.

Overigens weten ze dan wat je hebt overgemaakt en naar wie, en alles wat je op het scherm hebt gezien, en kunnen ze nog steeds geen transacties namens jou uitvoeren. Daarvoor moeten ze je nog naar een phishing site lokken.

Vandaar mijn pleidooi (jawel, hierover wel!): ga, als het kan, altijd internetbankieren met de app van jouw bank, en niet via de site. Zo voorkom je phishing / man in the middle aanvallen!

Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Hoe is een iPad beveiligd?
18 februari 2014 - 15:35    reactie #28
geplaatst door: Max Gaav
@ MacFrankie ; dank voor je uitgebreide uitleg. Je verhaal klinkt heel plausibel, goede nuances.

Misschien weet je ook hoe het zit met 'meekijken' op je Mac/iDevice?
Kan iemand ongewild toegang krijgen tot je Mac of iDevice als je op hetzelfde netwerk zit? Ik haal maar even een artikel uit de kast van, wederom, Lifehacker. Weliswaar een andere situatie, maar mogelijk kan er 'op afstand' iets soortgelijks?

My Mac is my second brain.
Hoe is een iPad beveiligd?
18 februari 2014 - 16:52    reactie #29
geplaatst door: pth
Open een open wifi net werk kun je toch ook met een vpn verbinding werken, dan weet je zeker dat niemand kan mee kijken, daar zijn ook wel apps voor.
De vrijheid van de een is de gevangenis van een ander
Hoe is een iPad beveiligd?
18 februari 2014 - 17:15    reactie #30
geplaatst door: harpal
Ik twijfel er niet aan of de NSA ook op dat protocol kan inbreken.
Hoe is een iPad beveiligd?
18 februari 2014 - 17:23    reactie #31
geplaatst door: MacFrankie

Citaat
pth om 16:52, 18-02-2014
Open een open wifi net werk kun je toch ook met een vpn verbinding werken, dan weet je zeker dat niemand kan mee kijken, daar zijn ook wel apps voor.

Dat klopt. Het is ongeveer vergelijkbaar met SSL voor een HTTPS verbinding, alleen dat beperkt zich niet tot de browser, maar gaat op voor de hele computer.


Citaat
harpal om 17:15, 18-02-2014
Ik twijfel er niet aan of de NSA ook op dat protocol kan inbreken.

Ongetwijfeld, ooit. Echter, voorlopig alleen met brute force.
Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!