Jarenlang is er tegen internetgebruikers verteld dat ze voor het doen van transacties alleen websites kunnen vertrouwen die van SSL gebruik maken. Verschillende banken hebben echter besloten om hun online banking logins te verplaatsen naar onversleutelde pagina's. De data wordt dan wel versleuteld als men in wil loggen, de maatregel gaat in tegen het advies wat lange tijd gegeven is. Vier van de vijf grootste Amerikaanse banken hebben de logins op een niet-versleutelde pagina geplaatst.
Websites maken liever geen gebruik van "https" op drukke pagina's, omdat SSL dan wel veiliger mag zijn, het heeft ook met tragere responstijden te maken. Consumenten hebben daarnaast een voorkeur voor makkelijk te herinneren URLs voor hun online banksite. Door het plaatsen van logins op niet-versleutelde pagina's krijgen banken snel ladende en makkelijk te onthouden pagina's.
Microsoft had in april al kritiek op deze manier van werken, omdat de logingegevens tussen server en client veranderd en opgevangen kunnen worden. (Netcraft)
Deze posting is gelocked. Reageren is niet meer mogelijk.