Je hebt een klacht over de onderstaande posting:
Door Anoniem: Zolang dat zo robuust is dat niemand het kan reproduceren mag alles tussen bank en bankkaart inderdaad zo lek als een mandje zijn zonder dat het misgaat. Dat schreef ik zelf, maar ik ben van gedachten veranderd. Het is inderdaad zo dat het hele traject van het genereren van de challenge bij de bank tot en met het controleren van de response veilig is als het berekenen van de response uit de challenge op de bankkaart niet na te bootsen is, maar er kan iets anders misgaan. Als zowel de pc als de smartphone van de klant besmet zijn met voldoende geavanceerde malware, die het verband tussen de apparaten kent, dan kan bij het initieel inleggen van de transactie de inhoud door een aanvaller aangepast worden zodat een gewijzigde versie in het systeem van de bank wordt vastgelegd. Maar elke weergave bij de klant wordt door de malware weer vervangen door de oorspronkelijke transactie. Hetzelfde gebeurt op de smartphone, zodat de klant nog steeds niets afwijkends ziet. De bankkaart ontvangt echter de ...
Beschrijf je klacht (Optioneel):