Als ik bij [de bank] inlog op mijn zakelijke account (via https, netjes geregeld via een username / wachtwoord / cardreader), worden er vervolgens scripts van deze sites in de back-end ingeladen;
Naar mijn mening is dit onnodig (Facebook inladen in een beveiligde, zakelijke bankomgeving?!) en onveilig (http en sowieso tientallen scripts van externe partijen - er hoeft maar één rotte appel tussen te zitten).
Maak ik mij terecht zorgen, of is dit normaal bij een financiële, beveiligde instelling?
Overigens heb ik het al gemeld bij KNAB, maar de persoon aan de lijn kon er niets van zeggen "want die had de site niet gebouwd".
Ik wilde het laten escaleren naar hoger niveau, maar dat ging niet.
- https://content.knab.nl
- https://pincodekiezen.knab.nl
- https://www.knab.nl
- https://ssl.google-analytics.com
- https://secure.gravatar.com
- https://platform.twitter.com
- https://search.twitter.com
- https://*.visualwebsiteoptimizer.com
- https://cdn.uservoice.com
- https://eultrcqa.morningstar.com
- https://quadia.webtvframework.com
- https://lt.morningstar.com
- https://connect.facebook.net
- https://s-static.ak.facebook.com
- https://www.googletagmanager.com
- https://*.inbenta.com
- https://*.liveperson.net
- https://*.lpsnmedia.net
- https://googleads.g.doubleclick.net
- https://www.googleadservices.com
- https://www.google.com
- https://www.google.nl
- https://c.flx1.com
- https://go.flx1.com
- https://at19.net
- https://www.at19.net
- https://www.facebook.com
- https://secure.adnxs.com
- https://cdn.adnxs.com
- https://api.nanigans.com
- https://eum.knab.nl
- http://cdn.uservoice.com
- http://*.visualwebsiteoptimizer.com
- http://*.liveperson.net
- http://*.lpsnmedia.net
Naar mijn mening is dit onnodig (Facebook inladen in een beveiligde, zakelijke bankomgeving?!) en onveilig (http en sowieso tientallen scripts van externe partijen - er hoeft maar één rotte appel tussen te zitten).
Maak ik mij terecht zorgen, of is dit normaal bij een financiële, beveiligde instelling?
Overigens heb ik het al gemeld bij KNAB, maar de persoon aan de lijn kon er niets van zeggen "want die had de site niet gebouwd".
Ik wilde het laten escaleren naar hoger niveau, maar dat ging niet.