澳洲银行网站与第三方共享用户数据?

在澳大利亚证券外汇




O.P.这篇文章已被编辑

我不是任何网络安全专家......只是另一个天真的互联网游客。

我应该担心使用第三方跟踪器和广告的在线银行网站吗服务器?

例如,澳大利亚“四大”银行之一的登录页面有 javascript 链接到:

adsrvr.org
contentsquare.net
< wbr>demdex.net
eum-appdynamics.com
facebook.net
googleadservices.com
googletagmanager.com
khoros.com< br>launchdarkly.com
icloud.com
omtrdc.net
tealiumiq.com

并非所有这些都是跟踪器或广告服务器,而是使用 Blacklight 扫描网站( themarkup.org)透露(银行的登录页面)有 10 个广告跟踪器并创建 15 个第三方 cookie,并尝试对网络浏览器进行指纹识别。

登录页面还会将数据发送到 doubleclick.net, google.com、linkedin.com 和 rubiconproject.com

我听说澳大利亚银行处境艰难,需要利用一切可能的角度来盈利,但他们是否将客户信息泄露给第三方并暗中信任这些第三方的网络安全实践?
这真的有必要吗?

我还听说数据泄露是一个问题。就像这里,在澳大利亚。也许其他地方不会发生这种情况?



评论

quackn writes...

我还听说数据泄露是一件事。就像这里,在澳大利亚。也许其他地方不会发生这种情况?

银行通常不会遭受数据泄露。显然,他们有一个不惜一切代价保证数据(和资金)安全的使命目标/文化。因此,信息被存储并加密在其他服务器上,并且访问受到严格监控和控制。您读到的大数据马裤通常是那些只是收集信息(他们通常应该从未保存过)并保存在标有“密码”的文件夹中的文本文件或 Excel 电子表格中的组织。黑客通常并不那么老练,他们只是不断地四处探索,直到偶然发现一些东西。

他们是否会将有关客户的信息泄露给第三方

我对此表示怀疑。他们显然有兴趣跟踪您并提供他们的产品。他们还需要与其他实体共享信息来开展您的业务,例如当您在健身房设置直接借记时。

但如果您担心的话,现在每个组织都必须有一份隐私声明,并让您知道他们会和不会处理您的数据。< /p>

评论
这篇文章已编辑

quackn 写道...

我听说澳大利亚银行处境艰难,需要利用一切可能的角度来盈利,但他们是否向第三方提供有关客户的信息并暗中信任这些第三方的网络安全实践?
这真的有必要吗?

是的,特别是在登录页面上包含这些类型的第三方信标/像素/跟踪器是非常糟糕的安全设计。

这意味着银行隐含地信任所有这些第三方本身不会被破坏,并加载诸如此类的内容登录页面上的 javascript 用于抓取或捕获登录凭据信息。 如果您不托管 JavaScript,并让第三方加载它,那么您也信任他们的所有系统和流程。

我可以理解银行使用许多第三方来跟踪外部行为他们的网上银行平台,但恕我直言,像登录页面这样的页面是有问题的。 如果我是一名银行高管,并根据 BEAR 立法负责,我可能会因此类渎职行为入狱,那么我会告诉我们的在线银行团队尽快处理掉这些垃圾。
https://www.aph .gov.au/Parliamentary_Business/Bills_LEGislation/Bills_Search_Results/Result?bId=r6000

为了保护自己,请确保使用 2FA/MFA 进行银行登录 – 这意味着即使您的用户名/银行密码被破坏,第三方很难破坏您的帐户。 但是,如果第三方也参与了登录过程,谁知道呢。

此外,请确保您在浏览器或 uBlock 等第三方扩展中安装和使用网络跟踪/阻止功能。 每个普通的银行用户都会受到影响,但至少你可以保护自己。

这家银行的安全设计确实令人震惊。

pgdownload 写道.. .

因此,信息被存储并加密在其他服务器上,并且访问受到严格监控和控制。

黑客通常并不那么老练,他们只是不断地四处探索,直到偶然发现一些东西。

抱歉,但这已经不是 1990 年代了,黑客不再只是在家闲逛的无聊人。 有一个庞大的网络行业,花费数百万美元用于极其复杂的违规和攻击。

OP 提出的问题 100% 有效。 银行可以拥有监控的加密服务器但如果您允许数十个第三方在您的银行页面上加载第三方脚本,而您对其的控制权为零,那么这没什么。 这大致相当于 10 家营销公司站在银行 ATM 周围,用笔记本记录您所做的事情,并在您在 ATM 上输入 PIN 时在您身后监视。

看看这里的复杂程度这些天的网络攻击(澳大利亚优秀的网络通讯和播客):https://risky.biz/



评论

LynX WiLdCaT 写道...

如果您不托管 JavaScript,并让第三方加载它,那么您也信任他们的所有系统和进程。

看起来很可能是这样银行确实有一个流程来审查最终出现在其网站上的任何潜在的活跃代码?

有一个庞大的网络行业,在极其复杂的违规和攻击上花费了数百万美元

完全同意。我可能有点油嘴滑舌,但即使是这些“老练”的黑客也经常发现不计后果地存储的大量数据——像 Medibank 数据泄露等黑客行为。我的观点更重要的是,银行一直处于阻止所有黑客企图的最前沿几十年来,隔壁的极客少年的一家国有企业。

虽然银行不是铁定的,但我不太担心它们。尽管有网络行业,但很难想象一家 Oz 银行会通过自己的在线网站遭到泄露?



评论

pgdownload 写道...< /p>

银行似乎确实有一个流程来审查最终出现在其网站上的任何潜在的活跃代码?

曾在银行业和嵌入此类代码的其他大型 ASX 公司工作过他们的应用程序和网站上的技术,是的,有流程。

但是,它们并不是您认为的流程。 从外面看,他们会告诉你他们是成熟的、风险适当的和前沿的。 实际上,它们是静态 IT 安全检查表、时间点供应商评估、过时的漏洞扫描工具和法律合同(甚至会告知第三方法律部门)...

银行登录页面上嵌入的每个嵌入式 JS、像素或信标(以及所有其他嵌入式第三方库)被持续动态地扫描安全漏洞的可能性为零。 这正是您不将这些内容嵌入到处理安全财务登录信息的页面上的原因。


澳洲中文论坛热点
悉尼部份城铁将封闭一年,华人区受影响!只能乘巴士(组图)
据《逐日电讯报》报导,从明年年中开始,因为从Bankstown和Sydenham的城铁将因Metro South West革新名目而
联邦政客们具有多少房产?
据本月早些时分报导,绿党副首领、参议员Mehreen Faruqi已获准在Port Macquarie联系其房产并建造三栋投资联

证券外汇

证券外汇

Westpac数字卡动态CVC不可靠吗?

澳大利亚O.P. 在西太平洋银行标记欺诈交易并重新发行我的卡后,我刚刚在 Android 上设置了其中一个。 这个想法很棒,我对增加的安全性感到满意。 p> 但是 70% 的情况下,显示 CVV 的“数字卡”屏 ...

证券外汇

汽车金融、银行VS经销商?

澳大利亚O.P. 大家好, 我想为一辆新车获得融资,我的银行提供 6.49% 的汽车贷款利率,有人可以告诉我经销商通常为买家提供的利率是多少吗% 的利率? 我想知道是否值得询问经销商,因为我知 ...

证券外汇

放错地方

澳大利亚O.P. 我的妻子,随着阿尔茨海默氏症的早期发作,在我们外出之前,将她的信用卡放在房子里的某个地方说。 我们已经颠倒了房子。 我上网看看如何报告。当然,它要求信用卡号。我们 ...

证券外汇

资产测试的时间?购买家庭住宅B4退休?

澳大利亚O.P. 您的初始资产测试何时完成? 当您67岁时?或当您“退休”时? - (停止工作)? 如果我推迟退休说68,我将回顾我所拥有的67年资产,还是当前的超级资产(非常低的超级资产)数 ...

证券外汇

违反税收居住后出售Inv物业?

澳大利亚O.P. 我有这种情况。我的一个朋友要永久移居海外。他将打破其税务居民身份,并开始在新的居住国(美国)缴纳所得税。 在美国,您持有超过一年的任何投资房产都需要缴纳长期资本 ...

证券外汇

IBKR确实令人沮丧

澳大利亚O.P. 我在盈透证券开设了一个经纪账户来交易美国股票,最近我开始进行期权交易(只是出售备兑看涨期权和看跌期权),但 IBKR 非常令人沮丧,不会让我进入期权交易,即使 现在已经 ...

证券外汇

15年后,CGT进行中小企业清算

澳大利亚O.P. 朋友/专家, 想了解:澳大利亚资本利得税 15 年规则中小企业 https://www.ato.gov.au/bu sinesses-and-organizations/i ncome-deductions-and-concess ions/incentives-and-concessi ons/small-business-cgt-conce ssions/small ...

证券外汇

欺诈交易绕过SMS安全性

澳大利亚O.P. 大家好, 我想知道黑客或诈骗者是否有办法绕过银行机构发送的 6 位数短信代码? 致给你背景信息——我注意到我的西太平洋银行卡上有两笔来自伊斯坦布尔的交易,总计约 200 美 ...

证券外汇

Visa 借记卡作为政策已张贴预激活..?

澳大利亚O.P. 我的卡本月即将到期,Ubank(86400/nab)给我发送了一张新卡,但是它已被激活并从我的邮箱中偷走了。 我只知道某事已经起了,因为我从未去过的15分钟之外的超市批准了5C交易。 我 ...

证券外汇

自费课程报销计算

澳大利亚O.P. 我想获得一个估计,我会在纳税申报表时回到口袋里以自给我的工作直接相关的课程。 课程的费用IS $ 3,357.50 + GST($ 3,693.25含GST)。 说,如果我的薪水正好为$ 135,001 + super。例如在 ...

证券外汇

Woolworths 信用卡?

澳大利亚O.P. 您好 我只是想知道是否有人在使用woolworths信用卡时有过任何正面、负面、冷漠的经历或想法? 其他地方的评论似乎是负面的,因为注册过程。 我不是在寻找积分,而是在寻找定期 ...

证券外汇

股票——不是常见的问题。

澳大利亚O.P. 大家好, 希望能在这方面为我指明正确的方向。 大约 20 年前,我的母亲留下了很多联邦银行股票。我根本不知道她之前持有这些股票多久了……可能很多年了。 我已经 70 多岁了, ...

证券外汇

税务居民身份和税务影响

澳大利亚O.P. 大家好, 我是一名 IT 顾问,过去 10 年一直在我现在的公司工作。在过去的四年里,我把“在家工作”带到了海外,在巴基斯坦和父母一起工作了相当长的一段时间。 我最近几年的 ...

证券外汇

NRMA 保险

澳大利亚O.P. 在 20 分钟的音乐和三下点击后,刚刚从 NRMA 挂断电话 – 接线员正在检查我是否还有耐心和生存意愿? 六位数的 PIN 码出现并消失,但没有 PIN 码出现打电话时第二次在手机上。 带有 ...

证券外汇

NAB 信用卡欺诈检测政策?

澳大利亚O.P.这篇文章已编辑 我已经成为 NAB 客户几十年了,直到现在我的 2x VISA 信用卡都没有出现任何问题,想知道这里是否有人在 NAB 或其他信用卡提供商那里遇到过这个问题。 最近,我将其 ...

证券外汇

400 万美元的巨额养老金余额仍在运作

澳大利亚O.P. 如果您有一笔非常大的退休金余额,但需要很多年才能提取它,您会怎么做? 这会如何改变您的生活? 如何改变您的生活?这会改变你的工作吗? 当你年轻且无法获得资金时,你会 ...

证券外汇

资本利得税

澳大利亚O.P. 我和妻子购买了土地,并以业主身份建造了我们的第一套房子。我们搬进来并在我们的房子里住了 19 个月,发布了出租广告,然后搬回了我父母的房子。 如果我在 6 年内搬回来,我 ...

证券外汇

便携式设备的独立保险?

澳大利亚O.P. 大家好, 我最近买了一支 Apple Pencil 和一台 iPad Air。我妈妈试图将它们添加到 NAB(由安联运营)的家庭和财物保单的便携式设备中,但他们说这会使保费增加约 300 美元。 我想知道 ...