Abuse Melding

Je hebt een klacht over de onderstaande posting:

10-09-2014, 14:06 door wizzkizz

Door Anoniem: Hans-Cees, Waarom wil je DANE aanprijzen als 'oplossing' voor bankphishing ? Is dat alleen maar argumentatie, en gebruik je bankieren als "voorbeeld" omdat je TLS en het certificaten framework wilt verbeteren ? Of denk je werkelijk dat de phishing zoals die nu speelt uitgevoerd wordt op een manier waar DANE tegen helpt ? Want wat ik zie aan bankier phishing zijn vergelijkbare domeinen (of niet eens), social engineering in de tekst van de phish mail (en zelfs telefonisch) , en trojaned eindgebruiker PCs. Allemaal vectoren waar DANE niet tegen helpt. Hij argumenteert dat DANE i.c.m. client certificaten een oplossing zijn. Nu is dat technisch gesproken waar, immers zonder een geldig client certificaat kun je dan niet bankieren. En het SSL certificaat van de bank kan gecontroleerd worden m.b.v. DANE. Echter, ik zie dit alleen werken in apps waarbij vanuit de app verbinding gemaakt wordt met de bank server. Dit voorkomt namelijk phishing; het is niet mogelijk om een verkeerde URI in te geven ...

Beschrijf je klacht (Optioneel):

captcha