Logo Kassa
Het consumentenplatform van BNNVARA.

Bunq-app sloeg identiteitsgegevens onbeveiligd op

02-12-2015
  •  
leestijd 1 minuten
  •  
172 keer bekeken
  •  
telefoontappen_03.jpg
In de app van Nederlands nieuwste bank, Bunq, is een lek ontdekt. De foto's van identiteitsdocumenten die gebruikers moeten aanleveren waren niet beveiligd in de Android-app.
Andere apps op de telefoon konden de foto's van de documenten, waar BSN-nummers opstaan, makkelijk doorsluizen via het internet.
Het aanmaken van een bankrekening gebeurt bij Bunq vanuit de app. Gebruikers moeten zich identificeren met een foto van hun identiteitsbewijs. De foto's gaan naar de server van Bunq, maar bleven ook onversleuteld opgeslagen op het apparaat. Volgens ontdekker Geert de Graaf gebeurde dit in een onbeveiligde omgeving waar ook andere apps toegang toe hebben. Ook waren ze eenvoudig uit te lezen omdat de gegevens niet versleuteld waren.
Voor zover bekend speelde dit alleen op de Android app en niet op iOS. Het bedrijf ontdekte vandaag de fout en zegt het probleem inmiddels te hebben opgelost.
Bunq is een nieuwe app waarbij het gemakkelijk is om rekeningen te splitten met contacten uit je mobiele telefoon.
NOS
Delen:

Praat mee

onze spelregels.

avatar
0/1500
Bedankt voor je reactie! De redactie controleert of je bericht voldoet aan de spelregels. Het kan even duren voordat het zichtbaar is.

Altijd op de hoogte blijven van het laatste nieuws?

Meld je snel en gratis aan voor de Kassa nieuwsbrief!