Eén van de grootste Amerikaanse banken gebruikt Google Doubleclick om klanten op het geauthenticeerde deel van het internetbankieren te monitoren, zo ontdekte applicatiebeveiliger Michael Coates. De Chase website voor online banking gebruikt namelijk iframes om doubleclick.net aan de pagina toe te voegen.
"Wat een tegenslag voor privacy en een groot beveiligingsrisico. Ik weet gewoon niet wat ik moet zeggen", aldus Coates, die het probleem na installatie van de RequestPolicy addon opmerkte. Bij analyse van de code vond de applicatiebeveiliger verschillende opmerkingen waaruit blijkt dat Chase precies weet waar het mee bezig is. DoubleClick werd enige tijd geleden door Google overgenomen. Ook in Nederland was er begin dit jaar het nodige te doen over het monitoren van bankklanten. Zo bleek de ING Bank scripts van 2o7.net op mijn.ing.nl te draaien.
Deze posting is gelocked. Reageren is niet meer mogelijk.