<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Pinnen.info &#187; pincode</title>
	<atom:link href="http://pinnen.info/tag/pincode/feed" rel="self" type="application/rss+xml" />
	<link>http://pinnen.info</link>
	<description>Alles wat je wilt weten over pinnen vind je hier</description>
	<lastBuildDate>Mon, 12 Dec 2011 14:10:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Pinnen, hoe werkt het?</title>
		<link>http://pinnen.info/pinnen-hoe-werkt-het.html</link>
		<comments>http://pinnen.info/pinnen-hoe-werkt-het.html#comments</comments>
		<pubDate>Mon, 31 May 2010 13:52:32 +0000</pubDate>
		<dc:creator>Pim Willems</dc:creator>
				<category><![CDATA[Artikel]]></category>
		<category><![CDATA[Featured]]></category>
		<category><![CDATA[automaat]]></category>
		<category><![CDATA[chip]]></category>
		<category><![CDATA[database]]></category>
		<category><![CDATA[pin]]></category>
		<category><![CDATA[pinautomaat]]></category>
		<category><![CDATA[pincode]]></category>
		<category><![CDATA[pinnen]]></category>
		<category><![CDATA[winkel]]></category>

		<guid isPermaLink="false">http://pinnen.info/?p=89</guid>
		<description><![CDATA[We doen het bijna allemaal, maar hoe werkt het eigenlijk? Vandaag gaan we daarom eens wat dieper in op de techniek achter het geld van je rekening halen, oftewel het pinnen.
Het pinnen begint ...]]></description>
			<content:encoded><![CDATA[<p><strong>We doen het bijna allemaal, maar hoe werkt het eigenlijk?</strong> Vandaag gaan we daarom eens wat dieper in op de techniek achter het geld van je rekening halen, oftewel het pinnen.</p>
<p>Het pinnen begint normaal gesproken bij de pin actie in de winkel.<span id="more-89"></span> De pincode welke jij moet invoeren staat opgeslagen in de chip in de bankkaart en bovendien in de database van de bank. De pincode wordt gebruikt als een soort wachtwoord om de transactie te voltooien. De pincode wordt dan ook gebruikt voor verschillende doeleinden van de pas, namelijk betalen in een winkel, geld opnemen uit een automaat en internetbankieren.</p>
<p>Wanneer je jou pas gebruikt zal de chip zelf eerst controleren of de pincode juist is. Hiervoor is er dus ook nog geen verbinding nodig bij het pinnen via deze manier. Wanneer de chip dan zegt dat de pincode fout is zal de pas opnieuw naar de pincode vragen, maar als de persoon dit drie keer fout doet zal de chip ervoor zorgen dat er niemand meer bij kan door de pas helemaal te blokkeren.</p>
<p>Er is ook nog een andere manier van pinnen, namelijk de manier met de magneetstrip. Hierbij is er namelijk een verbinding met de database van de bank nodig. De gegevens worden hierbij naar de bank gestuurd en hier geverifieerd. Hierbij stopt de bank met het accepteren van je pas na drie pogingen. Door dit systeem zal het geen zin hebben de magneetstrip te kopiëren om het vaker te kunnen proberen want het wordt toch extern gecontroleerd.  </p>
<p>Nadat de bank de pincode heeft geverifieerd zal het bedrag worden overgemaakt naar de desbetreffende persoon of winkel, waardoor er op het schermpje van het automaat komt te staan dat het pinnen is gelukt.</p>
]]></content:encoded>
			<wfw:commentRss>http://pinnen.info/pinnen-hoe-werkt-het.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>EMV pinpas fraude gevoelig</title>
		<link>http://pinnen.info/emv-pinpas-fraude-gevoelig.html</link>
		<comments>http://pinnen.info/emv-pinpas-fraude-gevoelig.html#comments</comments>
		<pubDate>Fri, 12 Mar 2010 11:54:50 +0000</pubDate>
		<dc:creator>Pim Willems</dc:creator>
				<category><![CDATA[Artikel]]></category>
		<category><![CDATA[Featured]]></category>
		<category><![CDATA[Camebridge University]]></category>
		<category><![CDATA[EMV]]></category>
		<category><![CDATA[Europay]]></category>
		<category><![CDATA[mastercard]]></category>
		<category><![CDATA[pincode]]></category>
		<category><![CDATA[pinpas]]></category>
		<category><![CDATA[technologie]]></category>
		<category><![CDATA[veilig]]></category>
		<category><![CDATA[Visa]]></category>

		<guid isPermaLink="false">http://pinnen.info/?p=82</guid>
		<description><![CDATA[De nieuwe pinpas met de EMV chip (welke staat voor Europay, Mastercard, VISA) is een nieuw ontwikkelde technologie om de pinpassen veiliger te maken tegen verschillende zware misdrijven bij de oude passen. Deze ...]]></description>
			<content:encoded><![CDATA[<p><strong>De nieuwe pinpas met de EMV chip (welke staat voor Europay, Mastercard, VISA) is een nieuw ontwikkelde technologie om de pinpassen veiliger te maken tegen verschillende zware misdrijven bij de oude passen.</strong> Deze chip wordt momenteel al in verschillende passen gebruikt, zoals ook in Nederland.<span id="more-82"></span></p>
<p>Nu is er bij een onderzoek van de Universiteit van Camebridge naar deze nieuwe technologie gebleken dat deze pas zware tekortkomingen heeft. De chip welke in de pinpas verwerkt is heeft namelijk een optie. Deze houdt in of je de pincode via internet laat verifiëren of niet. Het laatste kost meer moeite voor bedrijven en banken, maar is wel veiliger. Vandaar dat veel mensen dit niet doen, en hier gaan ze de fout in.</p>
<p>De passen zijn namelijk niet bestand tegen het “Britse” kraken. Dit houdt in dat de pas wordt gekraakt via de authenticatie procedure van de pincode. Wanneer een pinpas wordt gestolen (of gevonden) kan deze door deze methode gekraakt worden zonder enige gebruik van een pincode.</p>
<p>De aanval onderbreekt namelijk de authenticatie van de pincode. In een normaal geval zal de pinpas kijken of de pincode goed is en zal hierna een berichtje terug sturen, welke maar twee reacties kan opbrengen, namelijk goed of fout. Deze reacties gaan natuurlijk alleen over de pincode, namelijk of deze goed is of niet. Maar er wordt met de nieuwe EMV chip jammer genoeg niet altijd gecontroleerd of dit antwoord wel van de pas zelf komt.</p>
<p>En dit is het punt waar de Universiteit van Camebridge handig gebruik van heeft gemaakt. Ze hebben een computer aangesloten op hun eigen betaalsysteem en hebben deze de pincode authenticatie laten onderbreken, zodat de computer zelf een antwoord terug kan sturen naar het pinautomaat. Hierdoor heb je dus geen pincode meer nodig om bij iemands geld te komen.</p>
<p>Er zit alleen één gebrek aan deze methode. Je hebt namelijk altijd een pincode nodig om de transactie te verifiëren. Nu is het geval dat in landen zoals in Engeland een pinpas ook gebruikt kan worden als handtekening, waarbij er geen pincode nodig is. Waardoor de banken ook nooit een probleem zullen ontdekken in pincode-loze transacties.</p>
<p>Wat er tegen te doen is, is nog niet duidelijk. De optie om de pinpas via het internet te laten verifiëren is nog lang niet goed ingeburgerd. Om deze optie namelijk aan te zetten moet de eigenaar van de pinautomaat en van de pinpas verschillende aanpassingen doen, welke ook nog eens veel gaan kosten. Vandaar dat dit nog niet in veel landen gebeurd.</p>
<p>In Nederland hebben wij tot nu toe nog geen last van het “Britse” kraken, want in Nederland is er bij elk gebruik van deze chip een internet verificatie nodig. Daarom heeft deze manier van kraken in Nederland nu nog geen zin. Gelukkig hebben de banken hier niet op de centjes gelet, en de internet verificatie gewoon aangezet.</p>
]]></content:encoded>
			<wfw:commentRss>http://pinnen.info/emv-pinpas-fraude-gevoelig.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Phising e-mail van ING</title>
		<link>http://pinnen.info/phising-e-mail-van-ing.html</link>
		<comments>http://pinnen.info/phising-e-mail-van-ing.html#comments</comments>
		<pubDate>Sun, 07 Feb 2010 11:52:25 +0000</pubDate>
		<dc:creator>Richard van Denderen</dc:creator>
				<category><![CDATA[Kort]]></category>
		<category><![CDATA[Nieuws]]></category>
		<category><![CDATA[bank]]></category>
		<category><![CDATA[e-mail]]></category>
		<category><![CDATA[ING]]></category>
		<category><![CDATA[nep]]></category>
		<category><![CDATA[oplichting]]></category>
		<category><![CDATA[phising]]></category>
		<category><![CDATA[pincode]]></category>

		<guid isPermaLink="false">http://pinnen.info/?p=79</guid>
		<description><![CDATA[Toen ik zojuist mijn e-mail bekeek had ik een bericht van ING, met de mededeling dat ik een ongelezen bericht had op mijn internetbankieren rekening. Om die te lezen moest ik enkel op ...]]></description>
			<content:encoded><![CDATA[<p>Toen ik zojuist mijn e-mail bekeek had ik een bericht van ING, met de mededeling dat ik een ongelezen bericht had op mijn internetbankieren rekening. Om die te lezen moest ik enkel op een linkje klikken in het bericht zelf om vervolgens op een website uit te komen waar ik mijn wachtwoord moest invullen, mijn pincode, gebruikersnaam, e-mail adres, en het wachtwoord van mijn e-mail adres.<span id="more-79"></span></p>
<p>De hele pagina is in de zelfde stijl als de ING website maar is het absoluut niet! Sterker nog, ik kan niet eens een bericht hebben van ING want ik heb daar geen rekening! </p>
]]></content:encoded>
			<wfw:commentRss>http://pinnen.info/phising-e-mail-van-ing.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

