Abuse Melding

Je hebt een klacht over de onderstaande posting:

27-08-2014, 12:46 door wizzkizz

Ja, dat kan wel als er gebruik gemaakt wordt van een challenge-response mechanisme. Het idee daarachter is dat de server een nonce (eenmalige code) naar de client (browser) stuurt. In de client wordt het ingevoerde wachtwoord vervolgens samen met die nonce verwerkt tot een hash en die hash wordt naar de server gestuurd ter verificatie. Aangezien die nonce uniek is, gaat er nooit twee keer dezelfde hash over de lijn naar de server. En aangezien de hash in de client berekend wordt, verlaat het wachtwoord nooit de client. Nu heb ik zelf ook een account bij nespresso en er is wel degelijk een beveiligde verbinding bij het inloggen (bij mij). Er wordt géén gebruik gemaakt van het bovengenoemde challenge-response systeem, gebruikersnaam en wachtwoord worden als gewoon POST verzoek (mime-type: application/x-www-form-urlencoded) naar de URL https://www.nespresso.com/nl/nl/j_spring_security_check verstuurd. Er wordt gebruik gemaak van de cypher "TLS_RSA_WITH_AES_256_CBC_SHA", wat een sterk algoritme is, maar ...

Beschrijf je klacht (Optioneel):

captcha