1. #bizar
  2. #google-doubleclick
  3. #internet
  4. #privacy
  5. Artikelen

<< error >> (our Markdown requires webpage links, not image links, see manual)

Bank monitort klanten via Google DoubleClick

Eén van de grootste Amerikaanse banken gebruikt Google Doubleclick om klanten op het geauthenticeerde deel van het internetbankieren te monitoren, zo ontdekte applicatiebeveiliger Michael Coates. De Chase website voor online banking gebruikt namelijk iframes om doubleclick.net aan de pagina toe te voegen.

"Wat een tegenslag voor privacy en een groot beveiligingsrisico. Ik weet gewoon niet wat ik moet zeggen", aldus Coates, die het probleem na installatie van de RequestPolicy addon opmerkte. Bij analyse van de code vond de applicatiebeveiliger verschillende opmerkingen waaruit blijkt dat Chase precies weet waar het mee bezig is. DoubleClick werd enige tijd geleden door Google overgenomen. Ook in Nederland was er begin dit jaar het nodige te doen over het monitoren van bankklanten. Zo bleek de ING Bank scripts van 2o7.net op mijn.ing.nl te draaien.

www.security.nl

No Rights Reserved (CC0 1.0)
1
  1. steep-unit-1976@steep-unit-1976
    #72231
    Goed artikel, maar dat Adobe er een potje van maakt was op dezelfde Securitysite al wat eerder en nogal wat vaker beschreven - vooral de recente besmetting van 50.000 pagina's waarvoor nog niet eens Java-script was gebruikt leidde onder universiteiten tot paniek en iedere student moet er nu een aangepast Adobe-script eerst inladen.
    Het beste is op Internet helemaal niet meer te bankieren maar nog ouderwets met een drukknoppentelefoon en een juffrouw van blik zoals op de Rabobank altijd zo zal blijven.