澳洲银行网站与第三方共享用户数据?

在澳大利亚证券外汇




O.P.这篇文章已被编辑

我不是任何网络安全专家......只是另一个天真的互联网游客。

我应该担心使用第三方跟踪器和广告的在线银行网站吗服务器?

例如,澳大利亚“四大”银行之一的登录页面有 javascript 链接到:

adsrvr.org
contentsquare.net
< wbr>demdex.net
eum-appdynamics.com
facebook.net
googleadservices.com
googletagmanager.com
khoros.com< br>launchdarkly.com
icloud.com
omtrdc.net
tealiumiq.com

并非所有这些都是跟踪器或广告服务器,而是使用 Blacklight 扫描网站( themarkup.org)透露(银行的登录页面)有 10 个广告跟踪器并创建 15 个第三方 cookie,并尝试对网络浏览器进行指纹识别。

登录页面还会将数据发送到 doubleclick.net, google.com、linkedin.com 和 rubiconproject.com

我听说澳大利亚银行处境艰难,需要利用一切可能的角度来盈利,但他们是否将客户信息泄露给第三方并暗中信任这些第三方的网络安全实践?
这真的有必要吗?

我还听说数据泄露是一个问题。就像这里,在澳大利亚。也许其他地方不会发生这种情况?



评论

quackn writes...

我还听说数据泄露是一件事。就像这里,在澳大利亚。也许其他地方不会发生这种情况?

银行通常不会遭受数据泄露。显然,他们有一个不惜一切代价保证数据(和资金)安全的使命目标/文化。因此,信息被存储并加密在其他服务器上,并且访问受到严格监控和控制。您读到的大数据马裤通常是那些只是收集信息(他们通常应该从未保存过)并保存在标有“密码”的文件夹中的文本文件或 Excel 电子表格中的组织。黑客通常并不那么老练,他们只是不断地四处探索,直到偶然发现一些东西。

他们是否会将有关客户的信息泄露给第三方

我对此表示怀疑。他们显然有兴趣跟踪您并提供他们的产品。他们还需要与其他实体共享信息来开展您的业务,例如当您在健身房设置直接借记时。

但如果您担心的话,现在每个组织都必须有一份隐私声明,并让您知道他们会和不会处理您的数据。< /p>

评论
这篇文章已编辑

quackn 写道...

我听说澳大利亚银行处境艰难,需要利用一切可能的角度来盈利,但他们是否向第三方提供有关客户的信息并暗中信任这些第三方的网络安全实践?
这真的有必要吗?

是的,特别是在登录页面上包含这些类型的第三方信标/像素/跟踪器是非常糟糕的安全设计。

这意味着银行隐含地信任所有这些第三方本身不会被破坏,并加载诸如此类的内容登录页面上的 javascript 用于抓取或捕获登录凭据信息。 如果您不托管 JavaScript,并让第三方加载它,那么您也信任他们的所有系统和流程。

我可以理解银行使用许多第三方来跟踪外部行为他们的网上银行平台,但恕我直言,像登录页面这样的页面是有问题的。 如果我是一名银行高管,并根据 BEAR 立法负责,我可能会因此类渎职行为入狱,那么我会告诉我们的在线银行团队尽快处理掉这些垃圾。
https://www.aph .gov.au/Parliamentary_Business/Bills_LEGislation/Bills_Search_Results/Result?bId=r6000

为了保护自己,请确保使用 2FA/MFA 进行银行登录 – 这意味着即使您的用户名/银行密码被破坏,第三方很难破坏您的帐户。 但是,如果第三方也参与了登录过程,谁知道呢。

此外,请确保您在浏览器或 uBlock 等第三方扩展中安装和使用网络跟踪/阻止功能。 每个普通的银行用户都会受到影响,但至少你可以保护自己。

这家银行的安全设计确实令人震惊。

pgdownload 写道.. .

因此,信息被存储并加密在其他服务器上,并且访问受到严格监控和控制。

黑客通常并不那么老练,他们只是不断地四处探索,直到偶然发现一些东西。

抱歉,但这已经不是 1990 年代了,黑客不再只是在家闲逛的无聊人。 有一个庞大的网络行业,花费数百万美元用于极其复杂的违规和攻击。

OP 提出的问题 100% 有效。 银行可以拥有监控的加密服务器但如果您允许数十个第三方在您的银行页面上加载第三方脚本,而您对其的控制权为零,那么这没什么。 这大致相当于 10 家营销公司站在银行 ATM 周围,用笔记本记录您所做的事情,并在您在 ATM 上输入 PIN 时在您身后监视。

看看这里的复杂程度这些天的网络攻击(澳大利亚优秀的网络通讯和播客):https://risky.biz/



评论

LynX WiLdCaT 写道...

如果您不托管 JavaScript,并让第三方加载它,那么您也信任他们的所有系统和进程。

看起来很可能是这样银行确实有一个流程来审查最终出现在其网站上的任何潜在的活跃代码?

有一个庞大的网络行业,在极其复杂的违规和攻击上花费了数百万美元

完全同意。我可能有点油嘴滑舌,但即使是这些“老练”的黑客也经常发现不计后果地存储的大量数据——像 Medibank 数据泄露等黑客行为。我的观点更重要的是,银行一直处于阻止所有黑客企图的最前沿几十年来,隔壁的极客少年的一家国有企业。

虽然银行不是铁定的,但我不太担心它们。尽管有网络行业,但很难想象一家 Oz 银行会通过自己的在线网站遭到泄露?



评论

pgdownload 写道...< /p>

银行似乎确实有一个流程来审查最终出现在其网站上的任何潜在的活跃代码?

曾在银行业和嵌入此类代码的其他大型 ASX 公司工作过他们的应用程序和网站上的技术,是的,有流程。

但是,它们并不是您认为的流程。 从外面看,他们会告诉你他们是成熟的、风险适当的和前沿的。 实际上,它们是静态 IT 安全检查表、时间点供应商评估、过时的漏洞扫描工具和法律合同(甚至会告知第三方法律部门)...

银行登录页面上嵌入的每个嵌入式 JS、像素或信标(以及所有其他嵌入式第三方库)被持续动态地扫描安全漏洞的可能性为零。 这正是您不将这些内容嵌入到处理安全财务登录信息的页面上的原因。


澳洲中文论坛热点
新西兰总理:出世在新西兰的新纳粹Thomas Sewell是“挺蹩脚的人”,但那是澳洲的问题
新西兰总理拉克森称新纳粹Thomas Sewell是坏人,但是没对要求把他从澳大利亚遣返到诞生国去的呼吁置评。
撞穿学校栅栏害死十一岁男孩的司机不必坐牢
一位女司机撞穿学校栅栏、害死了11岁男孩,被罚2000元罚金、撤消驾照,不必坐牢。Jack Davey 的父母去了

证券外汇

证券外汇

当回归受益人死亡时

澳大利亚O.P. 当回归受益人死于原始成员之后? 是否会根据受益人或原始成员的意愿进行分配? 我在互联网上找不到任何明确地回答这个问题的互联网上的任何东西。因此,当受益人死亡时,超 ...

证券外汇

IB下单成交的时间好像比Moomoo要久?

澳大利亚我今天试了在IB和Moomoo上同时下单买股票,Moomoo很快就成交了, IB上挂了很久也不成交, 大家有过这种经历吗? 评论 Moomoo在华人圈做足了广告 你这也是广而告之吗? 如果不是的话,我 ...

证券外汇

在离婚 /财产转移之前更改抵押

澳大利亚O.P. 有可能以我的名字获得新的房屋贷款,以便立即购买我的前任,然后在我们进行离婚听证会和法院命令后稍后再进行财产权转让(3至6个月)。 我想避免缴纳印花税,但需要法院命令 ...

证券外汇

NAB互联网银行登录不起作用

澳大利亚O.P. 至少过去24小时。 召集他们两次以进行更新。 他们说它可能会停止几天。 登录时的消息 登录尝试是“有什么问题。我。 评论 这篇文章已编辑 您是否尝试在手机上使用NAB应用程序? ...

证券外汇

在死亡时获得资产到配偶

澳大利亚O.P. 如果一家私人公司由单一股东/董事持有。该公司对股票和财产进行了投资。 将资产转移到配偶以避免CGT或邮票的最佳方法是什么? 是避免CGT的唯一方法是配偶是否接管公司。公司内 ...

证券外汇

来自不寻常地方的信用卡?

澳大利亚O.P. 我正在寻找信用卡提供商 教堂的报价人银行帐户有些人还提供信用卡 我想知道是否有人知道可能会提供信用卡的公司 latitude是一个例子,我宁愿留下nasty Fee ,如果您可以找到 您可 ...

证券外汇

经纪人转让的经纪人(Stake <-> CMC)

澳大利亚O.P. 假设我在股份和CMC市场上都有一些澳大利亚股票/ETF。每个经纪人都支持国际象棋,显然将它们固定在一个单独的hin下。现在,假设我想合并经纪人只有一个经纪人拥有所有股票/ETF。 ...

证券外汇

ATO预填充

澳大利亚O.P. 退休,简单收入,不需要会计师/税务代理人,没有Mygov,其他任何地方可以下载Ato Prefl吗? oasis1frog写信... 在任何地方可以下载ato prefill? 代理人。我相信H&R Block提供了DIY纳税申报 ...

证券外汇

意识到超级投资选择问题

澳大利亚O.P. I'm currently with Aware super I'm 80% International shares and and 20% Aus shares, does anyone know if these investment options are indexed? 评论 No as their objectives is to outperform the index, page 13 of PDS. 评论 The Internati ...

证券外汇

Auspost预付费/礼品万事达卡问题

澳大利亚O.P. 对于Auspost礼品万事达卡,它说您使用“礼品持卡人”这个名字,但是您需要在在线购物中使用哪些帐单地址?任何随机地址是否有效? https://auspost.com.au/ money-insurance/buy-gift-cards/au ...

证券外汇

最佳商业贷款利率

澳大利亚O.P. 在与最佳房屋贷款利率线程相同的视图中,我有兴趣看看是否有人以您自己的名字/信任或SMSF中的商业贷款或SMSF。 谁是您的贷方,您的LVR是什么,您当前得到了什么?或者,如果您 ...

证券外汇

Frollo强迫个人信息收集

澳大利亚O.P. Frollo应用程序用户,您是否注意到Frollo应用程序在续订银行交易连接时已开始要求其他个人身份信息(PII)。它的强制性,不是可选的。 上周续签时,它要求我提供家庭住址,电话 ...

证券外汇

评估收购MMM(Marley Spoon)

澳大利亚O.P.此帖子已编辑 hi all, 我是ASX的持有人:MMM(Marley Spoon CDI)。它们本质上是通过债务协议以回旋处的方式接管的,最终将以8月份在法兰克福证券交易所的股票中获得股票。 现在,如 ...

证券外汇

汇丰银行内应用更新

澳大利亚O.P.此帖子被编辑 汇丰移动应用程序需要应用程序内更新(不是通过App Store,而是在应用程序本身中时)?我阅读了应用程序评论。 我以前从未有过HSBC帐户,但是当我拥有花旗银行帐户 ...

证券外汇

汇丰银行这些天有多痛苦?

澳大利亚O.P. 我很想开设一个汇丰每日全球帐户,以从100美元的奖金报价和2%的现金返还中受益。 但是,我只听到有关汇丰银行要处理有多糟糕的负面故事,互联网银行业务的过时程度,处理时 ...

证券外汇

名称从少女更改为已婚

澳大利亚O.P. 我们今天终于获得了无条件的批准! 在定居条件下,信函中的信中的一件事是由于我妻子的处女名称目前在标题上。 更改名称的更改要在我们的地址证书上完成我们的地址证书 可以 ...

证券外汇

税收居民如果在海外住2年?

澳大利亚O.P. 大家好, 如果我和我的伴侣可以在海外生活长达2年(然后回到澳大利亚6个月,然后回到海外2年,并重复2岁,并维持澳大利亚税务居民的身份,我们一直在努力解决。我们将在这里 ...