Je hebt een klacht over de onderstaande posting:
"Stel dat een aanvaller de controle krijgt over de univé.nl website (of wellicht een van die vele Google "sites") en jij logt in met jouw DigiD, dan zou het mij niet verbazen als de aanvaller jouw credentials kan hergebruiken op een andere site die van DigiD gebruik maakt en SSO ondersteunt." De aanvaller zou controle moeten krijgen over het DigiD platform. Immers kan een hacker geen toegang krijgen tot die gegevens via Mijn Unive, de beheerders van die website beschikken namelijk niet over deze gegevens. "Met de primaire site bedoel ik bijvoorbeeld die van Univé. Ik verwacht dat een ruime meerderheid van de bezoekers van die site erin zou trappen als een imitatie DigiD site als een man-in-the-middle subframe in de Univé site getoond zou worden." Ik snap je zorgen, wat dat betreft raad ik sterk aan om SMS authenticatie te gebruiken. Dat maakt dergelijk misbruik veel lastiger en op deze manier kan de gebruiker zijn veiligheid te optimaal mogelijk houden. Eigenlijk zou deze SMS authenticatie verplicht ...
Beschrijf je klacht (Optioneel):