Vorige week berichtte Tweakers.net dat de overmaakfunctie op de website voor internetbankieren van ING kan worden gebruikt om een lijst met namen en rekeningnummers van ING-klanten aan te leggen. Dat komt doordat de ING-site bij het overmaken controleert of de combinatie van een naam en rekeningnummer klopt, met vermelding van de bijbehorende naam van het ingevoerde rekeningnummer. Dat kan ook geautomatiseerd, want er zit geen limiet op het aantal keren dat een rekeningnummer wordt gecontroleerd en beveiligingsmechanismes zoals captcha's worden niet gebruikt.

Naar aanleiding van het artikel stelt GroenLinks-kamerlid Bruno Braakhuis kamervragen, zo maakte zijn partij vandaag bekend. Braakhuis maakt zich zorgen over fraude die uit de ontwerpfout zou kunnen voortvloeien.

Lees alles bij de bron; tweakers