ABNAMRO? wat was daar ook alweer mee? Iets met vertrouwen?Vereist het installeren niet ook vertrouwen in de aanbieder ervan?
Hoe zat het ook alweer?
Even opfrissen.
ABNAMRO overzicht : in herhaling en samenvatting van wat hier al jaren besproken wordt[
X ]
Nieuw : HTML5 Canvastracking ?Cookies kan je wissen.
Een berekende html canvas sha is vrij persistent te herkennen en vergt veel meer voeten in aarde om dat zelf veranderd te krijgen. Ga je niet doen en ondertussen werkt het jou tracken over het internet op basis van deze techniek feilloos voor iedereen die de betreffende sha hash in zijn bezit heeft.
Is dat canvas tracken erg?
- Nee zou je denken want het is fijn als de bank zeker weet dat jij het bent.
- Ja, toch wel want kennis kan je delen met je partner(s)
En partner(s) zijn er.
Zo weigert deze bank al jaren te stoppen met tracking van partner Adobe Omniture 207 .
Sterker nog, nadat dit stiekeme en verplicht toestaan van tracking jaren en jaren geleden werd ontdekt en een publiek punt van discussie heeft men de code niet verwijderd maar dieper verstopt.
https://www.security.nl/posting/27748/Men won er uiteindelijk zelfs nog een nominatie mee van Bits of Freedom.
Inmiddels weet iedereen dat je op hun site getracked wordt, ook als je bent ingelogd, en zijn we eraan gewend dat kritiek genegeerd wordt en dus maken we er geen punt meer van?
Nou, vooruit, wat is er zoal te vinden.
[
X ]
Omniture tracking via diverse javascripts en extra verbindingen naar Adobe OmnitureZonder het toestaan van bepaalde tracking javascripts is het niet mogelijk om te internetbankieren.
Omniture tracking is actief binnen de internetbankier omgeving.
Omniture privacy voorwaarden vallen niet binnen de privacyvoorwaarden van ABNAMRO.
ABNAMRO verplicht wel het accepteren van Omniture code tijdens internetbankieren maar voelt zich niet verantwoordelijk voor de code die zij verplicht, daarvoor verwijst zij naar een ander bedrijf in een ander land.
Wel de lusten en dus niet de lasten voor deze tracking bank.
Verbindingen metabnamro.tt.omtrdc.net
abnamro.122.2o7.net
TrackingcodeGhostery found 1 tracker on www.abnamro.nl
Omniture (Adobe Analytics) - Beacons
Detected tracker source URLs:
https://www.abnamro.nl/nl/widgetdelivery/unauthenticated/static/js/omniture_tl.js
https://www.abnamro.nl/nl/widgetdelivery/unauthenticated/static/js/lib/util/analytics/adapters/omniture.js
Good old Google natuurlijkhttps://www.google-analytics.com/r/collect?v=..........
En waarom ook niet nog Usabilla erbijAl valt dit hier dan onder first party script
https://www.abnamro.nl/nl/includes/js/usabilla/usabilla-embed-code.js
https://www.abnamro.nl/nl/includes/js/usabilla/usabilla-button.js?lv=1
[
X ]
Spookverbindingen over andere poorten tijdens het internetbankierenIn een beveiligde internetomgeving zou je verwachten dat de communicatie met je bank alleen over poort 443 verloopt.
Dat is niet zo.
Bij het internetbankieren communiceert je browser ook over de poorten 9041, 9042, 9043.
Met je localhost 127.0.0.1, dat wel, maar waarom en wat gebeurt er dan?
wss://beconloopback.nl:9043/
wss://beconloopback.nl:9042/
wss://beconloopback.nl:9041/
[
X ]
Mysterieuze Beacon(s)Dan hebben we nog het mysterieuze Beacon loopback domein.
beconloopback.nl
Beacons worden ook gebruikt voor tracking, o.a. door Omniture, maar wat ABN hiermee doet?
[
X ]
Toch nog een ander extern domein gevonden dat hier nog niet eerder is besproken, CloudfrontAch het is maar 1 plaatje
https://d6tizftlrpuof.cloudfront.net/live/resources/buttons/feedback_button_abn_desktop_moved.png
Feedback?
Bij deze gedaan, al weten we allemaal dat er uiteindelijk niets mee gebeurt.
Weet je nog een paar maanden geleden de jongen die even Twitter aandacht kreeg omdat hij de al jaren doorwoekerende trackingbusiness van deze bank weer eens aankaartte?
https://www.security.nl/posting/449911/ABN+Amro:+Omniture-tracker+nodig+voor+internetbankierenhttps://twitter.com/bensmeets/status/6618405730583920647 maanden geleden
ABN AMRO @ABNAMRO · Nov 4 @bensmeets We zijn dit nog even aan het uitzoeken, Ben. Ik kom er zo snel mogelijk op terug. ^Rick
Ondanks de belofte hiermee te stoppen en erop terug te komen niets meer van gehoord.
Welke belofte?
Deze:
ABN Amro gaat internetbankieren zonder tracking-cookieshttps://www.security.nl/posting/365648/ABN+Amro+gaat+internetbankieren+zonder+tracking-cookiesDè bank?
De bank van het stug negeren van klantvragen en opmerkingen van klanten.
[
X ]
Klantrelatie opbouwen en behouden op basis van vertrouwen?Dat is toch een gouden regel?
Klanten behouden en werven door vertrouwen niet te beschamen?
Geld zeker niet meer als je groot genoeg bent en zelfs de overheid je niets meer kan maken.
Werkelijk piesen van de lach met een jurk op het toneel.
[
X ]
Hamvraag : Extra Bank software installeren?Installeer alleen software van aanbieders die je kan vertrouwen
Hoe beoordeel je dat dan?
Ik vind het best opmerkelijk dat een bank met de dergelijk anti privacy track record en publieke gedragingen je vraagt op je lokale systeem ook nog eens extra software te installeren en dat dan ook maar volledig te vertrouwen.
Je weet immers niet wat deze software doet, er werd al online gerommeld met geheime code verstoppen en dat zo ondetecteerbaar maken als mogelijk, en je weet dat als je er vragen over stelt je geen antwoord krijgt waar je wat mee kan of dat je vraag wordt genegeerd.
Is dat vertrouwen dan nog ergens terecht?
Qua security dan wel?
Hoe zat het eigenlijk ook alweer met het zakelijke internetbankieren?
Daarvoor was toch gebruik van Java vereist?
Vraagt de bank daarvoor nog steeds apart een verouderde niet meer security updates ontvangende
Java 6 versie geïnstalleerd te houden?
Als het antwoord ja is mag jij die daar meer van weet vanaf hier het stokje overnemen en kan ik ter hoogte van mijn enkels wat plotseling benodigde cosmetische activiteit verrichten.
Omdat het dus met het vertrouwen allemaal wel goed zit hier nog een toegift
Zou deze ook nog weer boven komen drijven?
https://www.security.nl/posting/440242/ABN+Amro+gaat+betalen+met+gezichtsscan+testenGebruik van biometrische data? Ook kwestie van vertrouwen of dan gewoon op zijn minst blind gebruiken.