Wauw, inderdaad. En ze doen het nog steeds vanaf desktop:MikeN schreef op zaterdag 25 juli 2020 @ 19:13:
[...]
De link daar wijst dus naar een HTTP-adres, http://id.icscards.nl/
:fill(white):strip_exif()/f/image/rsUno6L2lUeWDencsNyO2ea3.png?f=user_large)
Ze gebruiken wel HSTS, maar geen preload waardoor je dit dus mooi kan MITMen. Geen wonder dat ze steeds waarschuwen voor onbeveiligd wifi. Met goed ingestelde HSTS zou dat helemaal niet uit moeten maken, maar ze hebben hun zaakjes blijkbaar niet goed geregeld.
[ Voor 41% gewijzigd door Aftansert op 08-11-2020 01:30 ]
:fill(white):strip_exif()/f/image/2sbUTtCcp5HNE29gwNpE3DqA.png?f=user_large)
:strip_exif()/f/image/YqQU8DKTQPsnOoX5cHTSXEIQ.jpg?f=fotoalbum_large)