Deel dit artikel
-

App onlinebank Bunq bevat lek

De app van Bunq, Neerlands ‘nieuwste bank’ met een officiële banklicentie, blijkt onveilig. De app beveiligt de foto’s van identiteitsdocumenten in zijn Android-app niet.

Het aanmaken van een bankrekening gebeurt volledig vanuit de app: gebruikers moeten zich identificeren met een foto van hun identiteitsbewijs. Een kopie wordt verstuurd de server van Bunq, maar blijft onversleuteld achter op het toestel.

Beveiligingsonderzoeker Rik van Duijn van Dearbytes noemt de fout van Bunq, die overigens niet in de iOS versie zit, tegenover de NOS ‘slordig’. Bunq komt vandaag met een update.

Dit bericht is 39 keer gedeeld

Plaats een reactie

Uw e-mailadres wordt niet op de site getoond