Mijn ING onvelig???

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • freddyathlon
  • Registratie: Oktober 2001
  • Laatst online: 19-06 18:43

freddyathlon

McLaren Mercedes

Topicstarter
Ik probeer op MIJN ING in te loggen en krijg deze melding:


Deze website is gerapporteerd als onveilig
mijn.ing.nl

U wordt aangeraden om niet naar deze webpagina te gaan.
Ga in plaats daarvan naar mijn startpagina

Microsoft heeft een melding ontvangen dat deze website schadelijk is voor uw computer waardoor uw persoonlijke of financiële gegevens mogelijk openbaar worden gemaakt.

Meer informatie

Er is gerapporteerd dat deze website de volgende risico's bevat:
Waarschuwing: dit is een phishingwebsite die een vertrouwde website imiteert en zo uw persoonlijke of financiële gegevens probeert te verkrijgen.


Meer informatie over phishing
Meer informatie over schadelijke software
Rapporteren dat deze website geen bedreigingen bevat
Negeren en doorgaan (niet aanbevolen)


Krijgen meer mensen deze melding? Weet iemand wat er aan de hand is?

Apple iPhone 16 Pro Max  Apple Macbook Pro M4 16" ○ Kia Stonic DynamicPlus 2023 ○ Renault Espace 2024 Iconic Full Hybrid 200


Acties:
  • 0 Henk 'm!

  • Saturnus
  • Registratie: Februari 2005
  • Niet online
Hier niks aan de hand.
Check of de tijd op je PC goed staat (waarschijnlijk wel) en ga virusscannen.

Acties:
  • 0 Henk 'm!

  • Wiethoofd
  • Registratie: Juli 2007
  • Laatst online: 09-06 23:17

Wiethoofd

Broadcast TOM

En wat als je direct naar https://mijn.ing.nl gaat?

Doe sowieso eens een virus-/spyware scan, ik heb hier in IE en Firefox geen meldingen.

Volg me op Twitter/X & Bluesky


Acties:
  • 0 Henk 'm!

  • Ramon
  • Registratie: Juli 2000
  • Laatst online: 19:57
Screenshot!

Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/


Acties:
  • 0 Henk 'm!

  • sewer
  • Registratie: November 2000
  • Nu online
Je krijgt de melding van windows defender? Security Essentials? In IE?

Acties:
  • 0 Henk 'm!

  • benoni
  • Registratie: November 2003
  • Niet online
Controleer ook even of mijn.ingbank.nl naar een vertrouwd IP-nummer wijst met nslookup. In mijn geval:

$ dig mijn.ingbank.nl
mijn.ingbank.nl.        900     IN      A       145.221.96.25


Edit: hee, volgens de history is het mijn.ing.nl

$ dig mijn.ing.nl
mijn.ing.nl.            289     IN      A       145.221.55.11

[ Voor 27% gewijzigd door benoni op 11-06-2010 23:13 ]


Acties:
  • 0 Henk 'm!

  • freddyathlon
  • Registratie: Oktober 2001
  • Laatst online: 19-06 18:43

freddyathlon

McLaren Mercedes

Topicstarter
Afbeeldingslocatie: http://farm5.static.flickr.com/4025/4691827228_1406919f0c.jpg

Apple iPhone 16 Pro Max  Apple Macbook Pro M4 16" ○ Kia Stonic DynamicPlus 2023 ○ Renault Espace 2024 Iconic Full Hybrid 200


Acties:
  • 0 Henk 'm!

  • mschol
  • Registratie: November 2002
  • Niet online
benoni schreef op vrijdag 11 juni 2010 @ 23:09:
Controleer ook even of mijn.ingbank.nl naar een vertrouwd IP-nummer wijst met nslookup. In mijn geval:

$ dig mijn.ingbank.nl
mijn.ingbank.nl.        900     IN      A       145.221.96.25
ingbank.nl? ik zou zelf toch liever naar mijn.ing.nl gaan...

(klik deze dus)

Acties:
  • 0 Henk 'm!

  • freddyathlon
  • Registratie: Oktober 2001
  • Laatst online: 19-06 18:43

freddyathlon

McLaren Mercedes

Topicstarter
sewer schreef op vrijdag 11 juni 2010 @ 23:08:
Je krijgt de melding van windows defender? Security Essentials? In IE?
In IE zelf wanneer ik de link open die in mijn favorieten staat...
Vanmorgen nog geen probleem gehad

Apple iPhone 16 Pro Max  Apple Macbook Pro M4 16" ○ Kia Stonic DynamicPlus 2023 ○ Renault Espace 2024 Iconic Full Hybrid 200


Acties:
  • 0 Henk 'm!

  • freddyathlon
  • Registratie: Oktober 2001
  • Laatst online: 19-06 18:43

freddyathlon

McLaren Mercedes

Topicstarter
mschol schreef op vrijdag 11 juni 2010 @ 23:11:
[...]


ingbank.nl? ik zou zelf toch liever naar mijn.ing.nl gaan...

(url=https://mijn.ing.nl/internetbankieren/SesamLoginServlet]klik[/url] deze dus)
Ook wanneer ik de url invoer, handmatig, krijg ik de melding...

Apple iPhone 16 Pro Max  Apple Macbook Pro M4 16" ○ Kia Stonic DynamicPlus 2023 ○ Renault Espace 2024 Iconic Full Hybrid 200


Acties:
  • 0 Henk 'm!

  • sewer
  • Registratie: November 2000
  • Nu online
Ah ja, in IE8 krijg ik het ook zie ik.

Als je het uitklapt staat er trouwens ook een methode bij dat je kan rapporteren dat de link wel veilig is.
apokalypse schreef op vrijdag 11 juni 2010 @ 23:13:
Klinkt inderdaad naar veranderde host file door een virus/trojan
Klinkt meer als een false positive, hier wijst ie naar 145.221.55.11

[ Voor 105% gewijzigd door sewer op 11-06-2010 23:15 ]


Acties:
  • 0 Henk 'm!

  • apokalypse
  • Registratie: Augustus 2004
  • Laatst online: 16:42
Zelf probleem hier. Grappig. Ping geeft echt 145.221.55.11 aan

[ Voor 159% gewijzigd door apokalypse op 23-08-2010 00:23 ]


Acties:
  • 0 Henk 'm!

  • mschol
  • Registratie: November 2002
  • Niet online
sewer schreef op vrijdag 11 juni 2010 @ 23:13:
Ah ja, in IE8 krijg ik het ook zie ik.

Als je het uitklapt staat er trouwens ook een methode bij dat je kan rapporteren dat de link wel veilig is.
ik heb hier nergens last van in IE8

Acties:
  • 0 Henk 'm!

  • freddyathlon
  • Registratie: Oktober 2001
  • Laatst online: 19-06 18:43

freddyathlon

McLaren Mercedes

Topicstarter
Dus advies; maar ff niet bankieren vanavond?

Apple iPhone 16 Pro Max  Apple Macbook Pro M4 16" ○ Kia Stonic DynamicPlus 2023 ○ Renault Espace 2024 Iconic Full Hybrid 200


Acties:
  • 0 Henk 'm!

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

mschol schreef op vrijdag 11 juni 2010 @ 23:11:
[...]


ingbank.nl? ik zou zelf toch liever naar mijn.ing.nl gaan...

(klik deze dus)
mijn.ingbank.nl is ook van de ING, maar dat is de 'oude' ING bank, waar mijn.ing.nl de 'oude' postbank is (met een link naar die andere.)

De bovengenoemde IP-adressen zijn correct.

All my posts are provided as-is. They come with NO WARRANTY at all.


Acties:
  • 0 Henk 'm!

  • sewer
  • Registratie: November 2000
  • Nu online
Mijn advies is om bij microsoft aan te geven dat het wel een veilige link is.

Acties:
  • 0 Henk 'm!

  • benoni
  • Registratie: November 2003
  • Niet online
mschol schreef op vrijdag 11 juni 2010 @ 23:11:
ingbank.nl? ik zou zelf toch liever naar mijn.ing.nl gaan...

(klik deze dus)
Dat viel me ook al op, toegevoegd in de vorige post.
Beide domeinen heb ik voor de zekerheid net met whois gecontroleerd, zijn van dezelfde eigenaar en zijn ondergebracht bij dezelfde nameservers (ns1.ing.nl, ns2.ing.nl).

Acties:
  • 0 Henk 'm!

  • YellowOnline
  • Registratie: Januari 2005
  • Laatst online: 28-03-2023

YellowOnline

BEATI PAVPERES SPIRITV

Je had geen kleiner screenshot? :+

Ik kan het probleem in ieder geval niet reproduceren met IE7, IE8 en FF3.6.3

en ingbank.nl is inderdaad genuine trouwens

[ Voor 8% gewijzigd door YellowOnline op 11-06-2010 23:18 ]


Acties:
  • 0 Henk 'm!

  • freddyathlon
  • Registratie: Oktober 2001
  • Laatst online: 19-06 18:43

freddyathlon

McLaren Mercedes

Topicstarter
Open m nu in Firefox en daar geen probleem...

Apple iPhone 16 Pro Max  Apple Macbook Pro M4 16" ○ Kia Stonic DynamicPlus 2023 ○ Renault Espace 2024 Iconic Full Hybrid 200


Acties:
  • 0 Henk 'm!

  • regmaster
  • Registratie: Juli 2002
  • Niet online
freddyathlon schreef op vrijdag 11 juni 2010 @ 23:12:
[...]


Ook wanneer ik de url invoer, handmatig, krijg ik de melding...
Ook geen probleem hier. Weet je wel zeker dat je op de juiste site uitkomt en niet stiekum een redirect krijgt?
Ik zou je host file eens checken voor de zekerheid.

Acties:
  • 0 Henk 'm!

  • apokalypse
  • Registratie: Augustus 2004
  • Laatst online: 16:42
regmaster schreef op vrijdag 11 juni 2010 @ 23:19:
[...]


Ook geen probleem hier. Weet je wel zeker dat je op de juiste site uitkomt en niet stiekum een redirect krijgt?
Ik zou je host file eens checken voor de zekerheid.
Zelfde probleem hier. Host file checked.

Het kan natuurlijk dat mijn.ing 'gehacked' is met onveilige scripts, maar lijkt er niet op in Firefox. Vast en zeker onze Russische hacker vriendjes een submit gegaan. Vraag me af hoeveel submits er minimaal nodig zijn voor deze melding.

[ Voor 13% gewijzigd door apokalypse op 11-06-2010 23:34 ]


Acties:
  • 0 Henk 'm!

  • sewer
  • Registratie: November 2000
  • Nu online
Neuh, hij is volgens mij zoals de melding aangeeft letterlijk 'reported as unsafe' door iemand, dus nu staat ie in een phising-database bij Microsoft. Ik heb hem maar even die link gevolgd die je bij dat scherm krijgt en aangegeven dat ik denk dat ie safe is.

Dus het zal hoogstwaarschijnlijk binnenkort weer gecorrigeerd worden.

[ Voor 20% gewijzigd door sewer op 11-06-2010 23:27 ]


Acties:
  • 0 Henk 'm!

  • Lightah
  • Registratie: Mei 2002
  • Laatst online: 27-06 22:59

Lightah

Strikes Again

Toen m'n vriendin hier met IE ging internet bankieren kreeg ze hetzelfde scherm en melding.

Ik gebruik normaal firefox, en daar is niks vreemds aan te zien. Zal wel een foute melding zijn die nog niet is gecheckt.

The Unpredictable Striker!


Acties:
  • 0 Henk 'm!

  • Pendaco
  • Registratie: Augustus 2003
  • Laatst online: 17:48

Pendaco

Vogon Poetry FTW!

sewer schreef op vrijdag 11 juni 2010 @ 23:25:
Ik heb hem maar even die link gevolgd die je bij dat scherm krijgt en aangegeven dat ik denk dat ie safe is.
Yep, ook mijn plicht voor vandaag weer gedaan O-)

Gebruik zelf heul geen ING maar als ik dan toch kan helpen ;)

Acties:
  • 0 Henk 'm!

Anoniem: 325725

ditto hier. Firefox act's normal... maar ook even linkje geklikkerd.

Acties:
  • 0 Henk 'm!

  • TRON
  • Registratie: September 2001
  • Laatst online: 12:23
Misschien is er iets mis op http://retailingnl.112.2o7.net? mijn.ing.nl heeft JavaScript lopen met verwijzingen / communicatie naar http://retailingnl.112.2o7.net:443. Statistieken door een derde partij... ook op de SSL-omgeving dus.

Of het heeft verband met de waarschuwing over phishingmails m.b.t. Mijn ING. Of gewoon een foutje :)

[ Voor 18% gewijzigd door TRON op 12-06-2010 00:24 ]

Leren door te strijden? Dat doe je op CTFSpel.nl. Vraag een gratis proefpakket aan t.w.v. EUR 50 (excl. BTW)


Acties:
  • 0 Henk 'm!

  • chocolade-reep
  • Registratie: Januari 2009
  • Laatst online: 04-04-2023
Dat heeft toch gewoon met je internettijd te maken?

Acties:
  • 0 Henk 'm!

  • lordgandalf
  • Registratie: Februari 2002
  • Laatst online: 23-06 14:54
Die laatste twee urls klopt ing verzamled heel nasty ook in de ssl omgeving stats dus over privacy gesproken...
Maar het is goed mogelijk dat die derde partij iets fout doet

Steam: Profile / Socialclub: Profile / Uplay: minedwarf / Origin: lordgandalf3


Acties:
  • 0 Henk 'm!

  • benoni
  • Registratie: November 2003
  • Niet online
TRON schreef op zaterdag 12 juni 2010 @ 00:22:
Misschien is er iets mis op http://retailingnl.112.2o7.net? mijn.ing.nl heeft JavaScript lopen met verwijzingen / communicatie naar http://retailingnl.112.2o7.net:443. Statistieken door een derde partij... ook op de SSL-omgeving dus.
Inderdaad, via een met Javascript opgebouwde image link wordt je hele client-profiel doorgegeven aan een derde partij (bij veel clients wordt dat een unieke string). Ook al worden er geen bankgegevens in meegestuurd (tenminste, ik mag hopen van niet), zoiets hoort gewoon niet op een vertrouwelijke console van een bank thuis vind ik.

Acties:
  • 0 Henk 'm!

  • TRON
  • Registratie: September 2001
  • Laatst online: 12:23
Yep, 'k heb het al eerder gezien. 'k Vind het een vreemde keuze om dit door een derde partij te laten faciliteren.

Leren door te strijden? Dat doe je op CTFSpel.nl. Vraag een gratis proefpakket aan t.w.v. EUR 50 (excl. BTW)


Acties:
  • 0 Henk 'm!

  • benoni
  • Registratie: November 2003
  • Niet online
Ik heb retailingnl.112.2o7.net in de hosts file maar toegevoegd aan het rijtje van 2o7.net en collega's
There's no place like 127.0.0.1 O-)

Ik mag aannemen dat dat verder geen problemen geeft, anders wordt het jammer maar helaas voor ING.

Acties:
  • 0 Henk 'm!

  • Dukekiller
  • Registratie: November 2006
  • Laatst online: 23-03-2021
Wikipedia: Omniture

Interessant kopje onder Criticism...
Dit is dus een mogelijk nieuw privacy issue. Dan maar geen adobe reader meer? :/

[ Voor 25% gewijzigd door Dukekiller op 12-06-2010 00:54 ]


Acties:
  • 0 Henk 'm!

  • TRON
  • Registratie: September 2001
  • Laatst online: 12:23
'k Heb ook maar even een mailtje de deur uitgedaan naar de ING. 'k Ben benieuwd wat het antwoord is op mijn vragen over Omniture. I'll keep you posted :)

Leren door te strijden? Dat doe je op CTFSpel.nl. Vraag een gratis proefpakket aan t.w.v. EUR 50 (excl. BTW)


Acties:
  • 0 Henk 'm!

  • freddyathlon
  • Registratie: Oktober 2001
  • Laatst online: 19-06 18:43

freddyathlon

McLaren Mercedes

Topicstarter
Het probleem lijkt verholpen inmiddels; ik kan nu in IE8 de site weer gewoon openen...

Apple iPhone 16 Pro Max  Apple Macbook Pro M4 16" ○ Kia Stonic DynamicPlus 2023 ○ Renault Espace 2024 Iconic Full Hybrid 200


Acties:
  • 0 Henk 'm!

  • regmaster
  • Registratie: Juli 2002
  • Niet online
Ik zie dat Ghostery onder FF het Omniture script blocked van mijn.ing.nl. Met tcpview zie ik ook geen connecties openen naar andere sites dan mijn.ing.nl. Na het uitloggen opent er wel een verbinding naar
89-145-122-181.as29017.net wat wel weer naar Omniture gaat.
Info: 89-145-122-181.as29017.net OMNITURE PA Assignment
Omiture heeft deze range bij Gyron.net: 89.145.122.0/24

Acties:
  • 0 Henk 'm!

  • swtimmer
  • Registratie: Augustus 2006
  • Laatst online: 26-06 22:48

swtimmer

Ontrafelt het leven!

Erg vreemd dat een bank op zo'n manier een extern bedrijf inhuurt. Je zou toch verwachten dat ze dit soort dingen intern willen houden.

Acties:
  • 0 Henk 'm!

  • TRON
  • Registratie: September 2001
  • Laatst online: 12:23
Vanmiddag binnengekregen:
Om de gebruiksvriendelijkheid van het bankieren te kunnen meten houden wij
statistieken bij. Dit doen wij inderdaad ook in Mijn ING zelf. Het betreft
informatie over het gebruik van het internet bankieren en niet de inhoud daarvan. De
privacy van onze klanten is ten alle tijden gewaarborgd.

Met vriendelijke groet,
Ik heb de vraag nog maar eens herhaald en nadrukkelijk gevraagd waarom een derde partij statistieken over het SSL-gedeelte meet. En de vraag gesteld wat er gebeurt als Omniture door kwaadwillenden overgenomen wordt en malafide scripts afvuurt.

Leren door te strijden? Dat doe je op CTFSpel.nl. Vraag een gratis proefpakket aan t.w.v. EUR 50 (excl. BTW)


Acties:
  • 0 Henk 'm!

  • Cardinal
  • Registratie: Maart 2002
  • Laatst online: 13:34
Praktisch elke commerciële website wordt momenteel gemeten door website statistieken. Ook elke bank die ik ken maakt hier gebruik van. ING maakt gebruik van Omniture. Rabo van Webtrends etc etc. Voornamelijk met als doel om de beleven van klanten te verbeteren en het ze het makkelijker te maken. Natuurlijk heeft het bedrijf ook een bedoeling, namelijk het zo makkelijk mogelijk maken om producten te slijten.

Banken en commerciële partijen maken juist gebruik van dit soort pakketten en bijvoorbeeld niet van Google Analytics, gezien de data dan in hun eigendom blijft. Niemand anders kan het inzien, behalve het bedrijf zelf, gezien het gevoelige informatie is. Het zou in theorie natuurlijk te hacken zijn, maar zelf een hacker kan weinig met de informatie, gezien usernames en wachtwoorden daar echt niet in worden opgeslagen. Alleen zaken omtrent usability, form abondonments, funnels etc.

Maar daarnaast je denkt toch echt niet dat iemand geïnteresseerd is in jouw financiële toestand? Ten eerste worden er geen persoonsgegevens in het systeem gestoken, daarnaast zelf als ik het IP adres van TRON zou hebben dan zou ik met het systeem het nog niet terug kunnen leiden. Daarvoor zijn dit soort systemen niet gebouwd en niet bedoeld.

Ow en om je paranoia wat te voeden... Omniture is van Adobe. Je kijkt allang niet meer naar je rekening het is een fotosoep :')

Acties:
  • +1 Henk 'm!

  • DataGhost
  • Registratie: Augustus 2003
  • Laatst online: 13:43

DataGhost

iPL dev

Je gaat voor het gemak even compleet voorbij aan het feit dat er scripts van een derde partij de beveiligde bankomgeving ingeladen worden? Ik noem maar wat, een script wat on submit het rekeningnummer in een overboeking aanpast en het in het overzicht terug aanpast naar het origineel? Daarmee is het hele idee van een beveiligde verbinding onderuit gehaald.

Daarnaast is het echt ontzettend naief om te denken dat iemand geen interesse heeft in iets van jou. Regelmatig komt het "nobody is interested in me"-argument terug in de top zoveel security-mythes. Helemaal als het om financiële transacties gaat lijkt het me juist WEL interessant om een bedrijf als Omniture te hacken, aangezien deze waarschijnlijk minder beveiligd is dan banken. Ook al heb je weinig geld (dat weten criminelen op voorhand niet trouwens, dus zullen ze het toch op de een of andere manier moeten uitzoeken), vele kleintjes maken een grote. Daarnaast heb je natuurlijk gewoon een extra punt om in te breken dus grotere kans op succes.

Acties:
  • 0 Henk 'm!

  • Henk007
  • Registratie: December 2003
  • Laatst online: 06-04 00:29
ING maakt voor mijn.ing.nl gebruik van een extended validation certificate. Moderne browsers kleuren de adresbalk groen wanneer dit certificaat in orde is. Als dat het geval is hoef je je volgens mij geen zorgen te maken.

Acties:
  • 0 Henk 'm!

  • swtimmer
  • Registratie: Augustus 2006
  • Laatst online: 26-06 22:48

swtimmer

Ontrafelt het leven!

Henk007 schreef op zondag 13 juni 2010 @ 11:27:
ING maakt voor mijn.ing.nl gebruik van een extended validation certificate. Moderne browsers kleuren de adresbalk groen wanneer dit certificaat in orde is. Als dat het geval is hoef je je volgens mij geen zoren te maken.
Maar valt de verbinding/beveiliging van het statistieken bedrijf ook onder die validatie?

Acties:
  • 0 Henk 'm!

  • benoni
  • Registratie: November 2003
  • Niet online
@swtimmer: Er wordt alleen een afbeelding van de 2o7 server geladen. Alle gegevens die worden doorgespeeld gaan mee in de URL van het plaatje...

@Henk007: Een certificaat, ook de extended variant, zegt op zich nagenoeg niks over de veiligheid van de scripting. Het valideert alleen de authenticiteit van de server.

@DataGhost: De scripting wordt op zich wel geladen van de ING server: s_code.js. Er zitten zo te zien analysefuncties in die formuliervelden uitlezen en die data opsturen, ook functies die in een variable worden geladen en met eval() worden uitgevoerd. Als je een mogelijkheid hebt om variabelen in de Javascript omgeving te beïnvloeden terwijl de pagina laadt zou je er mogelijk misbruik van kunnen maken.

Acties:
  • 0 Henk 'm!

  • lordgandalf
  • Registratie: Februari 2002
  • Laatst online: 23-06 14:54
Ik begrijp niet waarom men gegevens laat verwerken door een derde partij. Er is zat op de markt wat je intern kan hosten zonder het risico dat je een extra gat in je security slaat. Op deze manier is de beveiliging afhankelijk van de site van een derde en je kunt niet garanderen dat dat secure is.

Steam: Profile / Socialclub: Profile / Uplay: minedwarf / Origin: lordgandalf3


Acties:
  • 0 Henk 'm!

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 18:58
Ik begrijp niet waarom men gegevens laat verwerken door een derde partij. Er is zat op de markt wat je intern kan hosten zonder het risico dat je een extra gat in je security slaat.
Kennis misschien? Dit soort dingen outsourcen naar een derde party is heel normaal. Waarom zelf iets gaan doen, als er bedrijven in zijn die hierin gespecialiseerd zijn.
Op deze manier is de beveiliging afhankelijk van de site van een derde en je kunt niet garanderen dat dat secure is.
Maar dat kan je wel afspreken. Dat heet SLA. En is ken het soms beter outsourcing bij een party die er goed in is, dan zelf maar iets even gaan doen. Het moet immers onderhouden worden, en dat vraagd weer om kennis.

De postbank site, wordt/werd ook niet door de postbank zelf gemaakt. Dit was uitbesteed aan een 3de partij. En ik verwacht ook niet dat de mijn.ing.nl website door nederlanders wordt ontwikkeld. Zou me niets verbazen als dit in India ligt.

Acties:
  • 0 Henk 'm!

  • regmaster
  • Registratie: Juli 2002
  • Niet online
TRON schreef op zaterdag 12 juni 2010 @ 23:42:
Vanmiddag binnengekregen:

[...]

Ik heb de vraag nog maar eens herhaald en nadrukkelijk gevraagd waarom een derde partij statistieken over het SSL-gedeelte meet. En de vraag gesteld wat er gebeurt als Omniture door kwaadwillenden overgenomen wordt en malafide scripts afvuurt.
Ik vraag me af wat de toegevoegde waarde is voor ING om dit via Omniture te doen. Ze weten namelijk al wanneer hun klanten inloggen en wat ze binnen mijn.ing.nl precies doen. Wat verder nog nuttig is om te weten ontgaat mij een beetje, zeker als daarmee ook een mogelijk beveiligingsrisico gelopen wordt. Misschien dat ze daarom een vacature voor Security Consultant Internetapplicatie hebben uitstaan want ze snappen het waarschijnlijk niet helemaal.

Acties:
  • 0 Henk 'm!

  • swtimmer
  • Registratie: Augustus 2006
  • Laatst online: 26-06 22:48

swtimmer

Ontrafelt het leven!

regmaster schreef op maandag 14 juni 2010 @ 17:16:
[...]

Ik vraag me af wat de toegevoegde waarde is voor ING om dit via Omniture te doen. Ze weten namelijk al wanneer hun klanten inloggen en wat ze binnen mijn.ing.nl precies doen. Wat verder nog nuttig is om te weten ontgaat mij een beetje, zeker als daarmee ook een mogelijk beveiligingsrisico gelopen wordt. Misschien dat ze daarom een vacature voor Security Consultant Internetapplicatie hebben uitstaan want ze snappen het waarschijnlijk niet helemaal.
Wat veel bedrijven/webmaster meten is welke knoppen je gebruikt en waar je wat doet met je muis. Zo houdt Google blijkbaar voor random sessies bij wat jij doet met je muis cursor, dit alles om een zo'n optimaal mogelijke website aan te bieden voor de klanten.

Acties:
  • 0 Henk 'm!

  • TRON
  • Registratie: September 2001
  • Laatst online: 12:23
Cardinal schreef op zondag 13 juni 2010 @ 00:01:
...

Maar daarnaast je denkt toch echt niet dat iemand geïnteresseerd is in jouw financiële toestand? Ten eerste worden er geen persoonsgegevens in het systeem gestoken, daarnaast zelf als ik het IP adres van TRON zou hebben dan zou ik met het systeem het nog niet terug kunnen leiden. Daarvoor zijn dit soort systemen niet gebouwd en niet bedoeld.

Ow en om je paranoia wat te voeden... Omniture is van Adobe. Je kijkt allang niet meer naar je rekening het is een fotosoep :')
'k Ben niet bang dat Omniture mijn bankgegevens wel of niet kan zien. Ik vind het spannender dat er eventueel malafide scripts aangeboden kunnen worden als Omniture gecompromitteerd wordt door kwaadwillenden.

Een koppeling met IP-adres en het gebruik maken van Mijn ING kan ook interessante informatie zijn voor zij die gerichte aanvallen zouden willen doen op basis van drive-by aanvallen of iets in die richting.

Daarnaast vind ik het vreemd dat het verzamelen van statistieken op een SSL-omgeving door een derde partij gedaan wordt. Het is met dit soort data niet voor niets een veilige verbinding met de bank.

Ik heb trouwens nog geen andere reactie mogen ontvangen van ING. Als ik meer weet, laat ik dat nog even weten.

Leren door te strijden? Dat doe je op CTFSpel.nl. Vraag een gratis proefpakket aan t.w.v. EUR 50 (excl. BTW)


Acties:
  • 0 Henk 'm!

  • TRON
  • Registratie: September 2001
  • Laatst online: 12:23
Update.

ING geeft aan dat de gegevens die middels 207.net worden verzameld uitsluitend binnen ING zelf en voor statistische- en onderzoeksdoeleinden gebruikt worden. Ook wordt aangegeven dan ING eigenaar is van de data en dat er geen informatie aan derden wordt verstrekt.

Men geeft aan niet verder in te kunnen gaan op mijn onderstaande opmerking/stelling en dat de discussie over dit onderwerp als gesloten beschouwd wordt:
Stel dat de omgeving bij Omniture door kwaadwillenden overgenomen wordt; dan zou het zo maar kunnen zijn dat er gevaarlijke scripts vanaf Omniture doorgestuurd worden naar de gebruikers van Mijn ING; met alle gevolgen van dien.
Ik denk niet dat de vraag heel vreemd is, eerlijk gezegd, wat jullie?

Leren door te strijden? Dat doe je op CTFSpel.nl. Vraag een gratis proefpakket aan t.w.v. EUR 50 (excl. BTW)


Acties:
  • 0 Henk 'm!

  • franssie
  • Registratie: Februari 2000
  • Laatst online: 18:06

franssie

Save the albatross

Ben het met je eens, ik bankier ook bij ING en heb er absoluut geen belang bij dat zij ongemeld een derde partij toegang geven tot mijn beveiligde bankier sessie. Bankieren is gebaseerd op vertrouwen en ik vertrouw wel mijn bank maar 207.net oid heb ik nog nooit van gehoord en vertrouw ik niet.

[ Voor 32% gewijzigd door franssie op 07-07-2010 17:01 ]

franssie.bsky.social | 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar

Pagina: 1