Ik vraag mij af of Avast SafeZone Browser bescherming biedt, wanneer banken hun beveiliging niet helemaal op orde hebben, zoals vandaag op NU.nl te lezen is: Van Dongen heeft nu opnieuw zogenoemde ‘cross site scripting’-lekken geconstateerd, bij ABN Amro, SNS Bank en Triodos.
Door misbruik te maken van deze kwetsbaarheid is het mogelijk om onderdelen van een website te vervangen door andere inhoud. Cybercriminelen kunnen bijvoorbeeld op de echte site van een bank een malafide inlogvenster tonen, die ingevoerde gegevens doorgeeft aan een eigen server.
Heel eerlijk : De hardware/software infrastructuur van de meeste - zo niet alle banken in Nederland is zwaar verouderd.
Ik ben dan ook verbaasd dat het al niet op grote(re) schaal mis gaat.