Apple iPhone 16 Pro Max  Apple Macbook Pro M4 16" ○ Kia Stonic DynamicPlus 2023 ○ Renault Espace 2024 Iconic Full Hybrid 200
Check of de tijd op je PC goed staat (waarschijnlijk wel) en ga virusscannen.
Doe sowieso eens een virus-/spyware scan, ik heb hier in IE en Firefox geen meldingen.
$ dig mijn.ingbank.nl mijn.ingbank.nl. 900 IN A 145.221.96.25
Edit: hee, volgens de history is het mijn.ing.nl
$ dig mijn.ing.nl mijn.ing.nl. 289 IN A 145.221.55.11
[ Voor 27% gewijzigd door benoni op 11-06-2010 23:13 ]
                    Apple iPhone 16 Pro Max  Apple Macbook Pro M4 16" ○ Kia Stonic DynamicPlus 2023 ○ Renault Espace 2024 Iconic Full Hybrid 200
ingbank.nl? ik zou zelf toch liever naar mijn.ing.nl gaan...benoni schreef op vrijdag 11 juni 2010 @ 23:09:
Controleer ook even of mijn.ingbank.nl naar een vertrouwd IP-nummer wijst met nslookup. In mijn geval:
$ dig mijn.ingbank.nl mijn.ingbank.nl. 900 IN A 145.221.96.25
(klik deze dus)
In IE zelf wanneer ik de link open die in mijn favorieten staat...sewer schreef op vrijdag 11 juni 2010 @ 23:08:
Je krijgt de melding van windows defender? Security Essentials? In IE?
Vanmorgen nog geen probleem gehad
Apple iPhone 16 Pro Max  Apple Macbook Pro M4 16" ○ Kia Stonic DynamicPlus 2023 ○ Renault Espace 2024 Iconic Full Hybrid 200
Ook wanneer ik de url invoer, handmatig, krijg ik de melding...mschol schreef op vrijdag 11 juni 2010 @ 23:11:
[...]
ingbank.nl? ik zou zelf toch liever naar mijn.ing.nl gaan...
(url=https://mijn.ing.nl/internetbankieren/SesamLoginServlet]klik[/url] deze dus)
Apple iPhone 16 Pro Max  Apple Macbook Pro M4 16" ○ Kia Stonic DynamicPlus 2023 ○ Renault Espace 2024 Iconic Full Hybrid 200
Als je het uitklapt staat er trouwens ook een methode bij dat je kan rapporteren dat de link wel veilig is.
Klinkt meer als een false positive, hier wijst ie naar 145.221.55.11apokalypse schreef op vrijdag 11 juni 2010 @ 23:13:
Klinkt inderdaad naar veranderde host file door een virus/trojan
[ Voor 105% gewijzigd door sewer op 11-06-2010 23:15 ]
[ Voor 159% gewijzigd door apokalypse op 23-08-2010 00:23 ]
ik heb hier nergens last van in IE8sewer schreef op vrijdag 11 juni 2010 @ 23:13:
Ah ja, in IE8 krijg ik het ook zie ik.
Als je het uitklapt staat er trouwens ook een methode bij dat je kan rapporteren dat de link wel veilig is.
Apple iPhone 16 Pro Max  Apple Macbook Pro M4 16" ○ Kia Stonic DynamicPlus 2023 ○ Renault Espace 2024 Iconic Full Hybrid 200
mijn.ingbank.nl is ook van de ING, maar dat is de 'oude' ING bank, waar mijn.ing.nl de 'oude' postbank is (met een link naar die andere.)mschol schreef op vrijdag 11 juni 2010 @ 23:11:
[...]
ingbank.nl? ik zou zelf toch liever naar mijn.ing.nl gaan...
(klik deze dus)
De bovengenoemde IP-adressen zijn correct.
All my posts are provided as-is. They come with NO WARRANTY at all.
Dat viel me ook al op, toegevoegd in de vorige post.mschol schreef op vrijdag 11 juni 2010 @ 23:11:
ingbank.nl? ik zou zelf toch liever naar mijn.ing.nl gaan...
(klik deze dus)
Beide domeinen heb ik voor de zekerheid net met whois gecontroleerd, zijn van dezelfde eigenaar en zijn ondergebracht bij dezelfde nameservers (ns1.ing.nl, ns2.ing.nl).
Je had geen kleiner screenshot?
Ik kan het probleem in ieder geval niet reproduceren met IE7, IE8 en FF3.6.3
en ingbank.nl is inderdaad genuine trouwens
[ Voor 8% gewijzigd door YellowOnline op 11-06-2010 23:18 ]
Apple iPhone 16 Pro Max  Apple Macbook Pro M4 16" ○ Kia Stonic DynamicPlus 2023 ○ Renault Espace 2024 Iconic Full Hybrid 200
Ook geen probleem hier. Weet je wel zeker dat je op de juiste site uitkomt en niet stiekum een redirect krijgt?freddyathlon schreef op vrijdag 11 juni 2010 @ 23:12:
[...]
Ook wanneer ik de url invoer, handmatig, krijg ik de melding...
Ik zou je host file eens checken voor de zekerheid.
Zelfde probleem hier. Host file checked.regmaster schreef op vrijdag 11 juni 2010 @ 23:19:
[...]
Ook geen probleem hier. Weet je wel zeker dat je op de juiste site uitkomt en niet stiekum een redirect krijgt?
Ik zou je host file eens checken voor de zekerheid.
Het kan natuurlijk dat mijn.ing 'gehacked' is met onveilige scripts, maar lijkt er niet op in Firefox. Vast en zeker onze Russische hacker vriendjes een submit gegaan. Vraag me af hoeveel submits er minimaal nodig zijn voor deze melding.
[ Voor 13% gewijzigd door apokalypse op 11-06-2010 23:34 ]
Dus het zal hoogstwaarschijnlijk binnenkort weer gecorrigeerd worden.
[ Voor 20% gewijzigd door sewer op 11-06-2010 23:27 ]
Ik gebruik normaal firefox, en daar is niks vreemds aan te zien. Zal wel een foute melding zijn die nog niet is gecheckt.
The Unpredictable Striker!
Yep, ook mijn plicht voor vandaag weer gedaansewer schreef op vrijdag 11 juni 2010 @ 23:25:
Ik heb hem maar even die link gevolgd die je bij dat scherm krijgt en aangegeven dat ik denk dat ie safe is.
Gebruik zelf heul geen ING maar als ik dan toch kan helpen
Of het heeft verband met de waarschuwing over phishingmails m.b.t. Mijn ING. Of gewoon een foutje
[ Voor 18% gewijzigd door TRON op 12-06-2010 00:24 ]
Leren door te strijden? Dat doe je op CTFSpel.nl. Vraag een gratis proefpakket aan t.w.v. EUR 50 (excl. BTW)
Inderdaad, via een met Javascript opgebouwde image link wordt je hele client-profiel doorgegeven aan een derde partij (bij veel clients wordt dat een unieke string). Ook al worden er geen bankgegevens in meegestuurd (tenminste, ik mag hopen van niet), zoiets hoort gewoon niet op een vertrouwelijke console van een bank thuis vind ik.TRON schreef op zaterdag 12 juni 2010 @ 00:22:
Misschien is er iets mis op http://retailingnl.112.2o7.net? mijn.ing.nl heeft JavaScript lopen met verwijzingen / communicatie naar http://retailingnl.112.2o7.net:443. Statistieken door een derde partij... ook op de SSL-omgeving dus.
Leren door te strijden? Dat doe je op CTFSpel.nl. Vraag een gratis proefpakket aan t.w.v. EUR 50 (excl. BTW)
There's no place like 127.0.0.1
Ik mag aannemen dat dat verder geen problemen geeft, anders wordt het jammer maar helaas voor ING.
Interessant kopje onder Criticism...
Dit is dus een mogelijk nieuw privacy issue. Dan maar geen adobe reader meer?
[ Voor 25% gewijzigd door Dukekiller op 12-06-2010 00:54 ]
Leren door te strijden? Dat doe je op CTFSpel.nl. Vraag een gratis proefpakket aan t.w.v. EUR 50 (excl. BTW)
Apple iPhone 16 Pro Max  Apple Macbook Pro M4 16" ○ Kia Stonic DynamicPlus 2023 ○ Renault Espace 2024 Iconic Full Hybrid 200
89-145-122-181.as29017.net wat wel weer naar Omniture gaat.
Info: 89-145-122-181.as29017.net OMNITURE PA Assignment
Omiture heeft deze range bij Gyron.net: 89.145.122.0/24
Ik heb de vraag nog maar eens herhaald en nadrukkelijk gevraagd waarom een derde partij statistieken over het SSL-gedeelte meet. En de vraag gesteld wat er gebeurt als Omniture door kwaadwillenden overgenomen wordt en malafide scripts afvuurt.Om de gebruiksvriendelijkheid van het bankieren te kunnen meten houden wij
statistieken bij. Dit doen wij inderdaad ook in Mijn ING zelf. Het betreft
informatie over het gebruik van het internet bankieren en niet de inhoud daarvan. De
privacy van onze klanten is ten alle tijden gewaarborgd.
Met vriendelijke groet,
Leren door te strijden? Dat doe je op CTFSpel.nl. Vraag een gratis proefpakket aan t.w.v. EUR 50 (excl. BTW)
Banken en commerciële partijen maken juist gebruik van dit soort pakketten en bijvoorbeeld niet van Google Analytics, gezien de data dan in hun eigendom blijft. Niemand anders kan het inzien, behalve het bedrijf zelf, gezien het gevoelige informatie is. Het zou in theorie natuurlijk te hacken zijn, maar zelf een hacker kan weinig met de informatie, gezien usernames en wachtwoorden daar echt niet in worden opgeslagen. Alleen zaken omtrent usability, form abondonments, funnels etc.
Maar daarnaast je denkt toch echt niet dat iemand geïnteresseerd is in jouw financiële toestand? Ten eerste worden er geen persoonsgegevens in het systeem gestoken, daarnaast zelf als ik het IP adres van TRON zou hebben dan zou ik met het systeem het nog niet terug kunnen leiden. Daarvoor zijn dit soort systemen niet gebouwd en niet bedoeld.
Ow en om je paranoia wat te voeden... Omniture is van Adobe. Je kijkt allang niet meer naar je rekening het is een fotosoep
Daarnaast is het echt ontzettend naief om te denken dat iemand geen interesse heeft in iets van jou. Regelmatig komt het "nobody is interested in me"-argument terug in de top zoveel security-mythes. Helemaal als het om financiële transacties gaat lijkt het me juist WEL interessant om een bedrijf als Omniture te hacken, aangezien deze waarschijnlijk minder beveiligd is dan banken. Ook al heb je weinig geld (dat weten criminelen op voorhand niet trouwens, dus zullen ze het toch op de een of andere manier moeten uitzoeken), vele kleintjes maken een grote. Daarnaast heb je natuurlijk gewoon een extra punt om in te breken dus grotere kans op succes.
Maar valt de verbinding/beveiliging van het statistieken bedrijf ook onder die validatie?Henk007 schreef op zondag 13 juni 2010 @ 11:27:
ING maakt voor mijn.ing.nl gebruik van een extended validation certificate. Moderne browsers kleuren de adresbalk groen wanneer dit certificaat in orde is. Als dat het geval is hoef je je volgens mij geen zoren te maken.
@Henk007: Een certificaat, ook de extended variant, zegt op zich nagenoeg niks over de veiligheid van de scripting. Het valideert alleen de authenticiteit van de server.
@DataGhost: De scripting wordt op zich wel geladen van de ING server: s_code.js. Er zitten zo te zien analysefuncties in die formuliervelden uitlezen en die data opsturen, ook functies die in een variable worden geladen en met eval() worden uitgevoerd. Als je een mogelijkheid hebt om variabelen in de Javascript omgeving te beïnvloeden terwijl de pagina laadt zou je er mogelijk misbruik van kunnen maken.
Steam: Profile / Socialclub: Profile / Uplay: minedwarf / Origin: lordgandalf3
Kennis misschien? Dit soort dingen outsourcen naar een derde party is heel normaal. Waarom zelf iets gaan doen, als er bedrijven in zijn die hierin gespecialiseerd zijn.Ik begrijp niet waarom men gegevens laat verwerken door een derde partij. Er is zat op de markt wat je intern kan hosten zonder het risico dat je een extra gat in je security slaat.
Maar dat kan je wel afspreken. Dat heet SLA. En is ken het soms beter outsourcing bij een party die er goed in is, dan zelf maar iets even gaan doen. Het moet immers onderhouden worden, en dat vraagd weer om kennis.Op deze manier is de beveiliging afhankelijk van de site van een derde en je kunt niet garanderen dat dat secure is.
De postbank site, wordt/werd ook niet door de postbank zelf gemaakt. Dit was uitbesteed aan een 3de partij. En ik verwacht ook niet dat de mijn.ing.nl website door nederlanders wordt ontwikkeld. Zou me niets verbazen als dit in India ligt.
Ik vraag me af wat de toegevoegde waarde is voor ING om dit via Omniture te doen. Ze weten namelijk al wanneer hun klanten inloggen en wat ze binnen mijn.ing.nl precies doen. Wat verder nog nuttig is om te weten ontgaat mij een beetje, zeker als daarmee ook een mogelijk beveiligingsrisico gelopen wordt. Misschien dat ze daarom een vacature voor Security Consultant Internetapplicatie hebben uitstaan want ze snappen het waarschijnlijk niet helemaal.TRON schreef op zaterdag 12 juni 2010 @ 23:42:
Vanmiddag binnengekregen:
[...]
Ik heb de vraag nog maar eens herhaald en nadrukkelijk gevraagd waarom een derde partij statistieken over het SSL-gedeelte meet. En de vraag gesteld wat er gebeurt als Omniture door kwaadwillenden overgenomen wordt en malafide scripts afvuurt.
Wat veel bedrijven/webmaster meten is welke knoppen je gebruikt en waar je wat doet met je muis. Zo houdt Google blijkbaar voor random sessies bij wat jij doet met je muis cursor, dit alles om een zo'n optimaal mogelijke website aan te bieden voor de klanten.regmaster schreef op maandag 14 juni 2010 @ 17:16:
[...]
Ik vraag me af wat de toegevoegde waarde is voor ING om dit via Omniture te doen. Ze weten namelijk al wanneer hun klanten inloggen en wat ze binnen mijn.ing.nl precies doen. Wat verder nog nuttig is om te weten ontgaat mij een beetje, zeker als daarmee ook een mogelijk beveiligingsrisico gelopen wordt. Misschien dat ze daarom een vacature voor Security Consultant Internetapplicatie hebben uitstaan want ze snappen het waarschijnlijk niet helemaal.
'k Ben niet bang dat Omniture mijn bankgegevens wel of niet kan zien. Ik vind het spannender dat er eventueel malafide scripts aangeboden kunnen worden als Omniture gecompromitteerd wordt door kwaadwillenden.Cardinal schreef op zondag 13 juni 2010 @ 00:01:
...
Maar daarnaast je denkt toch echt niet dat iemand geïnteresseerd is in jouw financiële toestand? Ten eerste worden er geen persoonsgegevens in het systeem gestoken, daarnaast zelf als ik het IP adres van TRON zou hebben dan zou ik met het systeem het nog niet terug kunnen leiden. Daarvoor zijn dit soort systemen niet gebouwd en niet bedoeld.
Ow en om je paranoia wat te voeden... Omniture is van Adobe. Je kijkt allang niet meer naar je rekening het is een fotosoep
Een koppeling met IP-adres en het gebruik maken van Mijn ING kan ook interessante informatie zijn voor zij die gerichte aanvallen zouden willen doen op basis van drive-by aanvallen of iets in die richting.
Daarnaast vind ik het vreemd dat het verzamelen van statistieken op een SSL-omgeving door een derde partij gedaan wordt. Het is met dit soort data niet voor niets een veilige verbinding met de bank.
Ik heb trouwens nog geen andere reactie mogen ontvangen van ING. Als ik meer weet, laat ik dat nog even weten.
Leren door te strijden? Dat doe je op CTFSpel.nl. Vraag een gratis proefpakket aan t.w.v. EUR 50 (excl. BTW)
ING geeft aan dat de gegevens die middels 207.net worden verzameld uitsluitend binnen ING zelf en voor statistische- en onderzoeksdoeleinden gebruikt worden. Ook wordt aangegeven dan ING eigenaar is van de data en dat er geen informatie aan derden wordt verstrekt.
Men geeft aan niet verder in te kunnen gaan op mijn onderstaande opmerking/stelling en dat de discussie over dit onderwerp als gesloten beschouwd wordt:
Ik denk niet dat de vraag heel vreemd is, eerlijk gezegd, wat jullie?Stel dat de omgeving bij Omniture door kwaadwillenden overgenomen wordt; dan zou het zo maar kunnen zijn dat er gevaarlijke scripts vanaf Omniture doorgestuurd worden naar de gebruikers van Mijn ING; met alle gevolgen van dien.
Leren door te strijden? Dat doe je op CTFSpel.nl. Vraag een gratis proefpakket aan t.w.v. EUR 50 (excl. BTW)
[ Voor 32% gewijzigd door franssie op 07-07-2010 17:01 ]
franssie.bsky.social | 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar