Computerbeveiliging - Hoe je bad guys buiten de deur houdt

https of internet beveiligde modus ingeschakeld?

21-06-2010, 18:25 door Anoniem, 11 reacties
bij de NS nagevraagd of ik per https kaartjes kan bestellen:
antwoord NS: nee kan niet maar vanwege "internet beveiligde modus ingeschakeld"
zou het wel net zo veilig zijn om te bestellen...
volgens mij klopt dit niet... wie weet hoe dit zit ?
Reacties (11)
21-06-2010, 22:24 door Anoniem
geen probleem hoor, gewoon even https van maken:

https://www.ns.nl/eticket/ticket
21-06-2010, 22:40 door Anoniem
Geen idee waar jij je kaartjes koopt, maar ik krijg bij de e-tickets keurig een beveilgde verbinding. Heb je een voorbeeld, URL?
21-06-2010, 23:28 door Rene V
Raar dat NS dan zegt dat het niet kan. ^^
22-06-2010, 01:05 door Anoniem
als het niet kan dus gewoon niet bestellen he

en volgens mij is "internet beveiligde modus ingeschakeld" bullshit van de bovenste plank
22-06-2010, 05:16 door Anoniem
Kom op zeg: de NS dat weet je toch, die liegen nooit en komen ook nooit te laat. Gewoon een betrouwbaar bedrijf met personeel dat wat waar het mee bezig is.
22-06-2010, 06:50 door Anoniem
Volgens mij kan het niet eens zonder https - als je naar http://www.ns.nl/eticket/ticket (dus zonder s) gaat, word je doorgestuurd naar de https site. Had je het eerst al geprobeerd of ben je eerst de NS gaan bellen?
22-06-2010, 08:58 door Anoniem
De source pagina van http://www.ns.nl/eticket/ticket:

<html>
<head>
<meta http-equiv="refresh" content="0;url=https://www.ns.nl/eticket/ticket">
</head>
<body>
</body>
</html>

Een redirect dus.
23-06-2010, 08:53 door Anoniem
Het gaat dus hierom: http://www.ns.nl/cs/Satellite/reizigers/regelen-en-kopen/probeer-e-ticket#heeft-u-een-veiligheidswaarschuwing-id

Je kan dus wel betalen, maar niet de e-ticket ontvangen.
23-06-2010, 09:08 door Anoniem
Zodra je een kaartje bestelt krijg je inderdaad de melding : You are leaving HTTPS. Je MOET goedkeuring verlenen om door te gaan en de bestelling af te ronden.

Zie o.a. : http://www.ns.nl/cs/Satellite/reizigers/regelen-en-kopen/probeer-e-ticket#heeft-u-een-veiligheidswaarschuwing-id
ASL
23-06-2010, 11:30 door Anoniem
Je betaald gewoon met iDeal, en iDeal is over https.
Daarbij, als je op de checkout terrecht komt, zit je inmiddels op https met de volgende url:
https://www.ns.nl/eticket/checkout
23-06-2010, 11:35 door Bert de Beveiliger
Door Anoniem:
De source pagina van http://www.ns.nl/eticket/ticket:
...Een redirect dus.

Hmm. Misschien zou er ergens een rigoureuze browser instelling kunnen zijn die 302/Redirect verbiedt. Dan inderdaad gewoon hard +s doen. Zou ook nog eens een proxy kunnen zijn die geen https slikt maar alleen http over 8080 wil gooien. Check je instellingen eens?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.