Je hebt een klacht over de onderstaande posting:
Door Bitwiper: Ja, maar als een gebruiker mij zou vragen "waarom volstaan dan 4 cijfers voor mijn bankpas", moet ik bekennen dat wij techneuten systemen bouwen en/of inzetten die te brute-forcen zijn, en (discutabel) erger, waarbij het voor aanvallers kennelijk eenvoudig is om wachtwoordhashes uit te kopiëren. Omdat het natuurlijk niet alleen de pincode is. Je moet ook in het bezit zijn van de bankpas om daadwerkelijk een actie uit te kunnen voeren. Op een Smartphone met Mobiel Bankieren heeft men ook eerst een enrollment moeten uitvoeren, waarbij er een 2-factor is gebruikt om die Smartphone vanaf dat moment een vertrouwd apparaat te laten zijn. Die vergelijking moet je dus snel plat kunnen slaan. Het is natuurlijk absoluut waar dat veel systemen benaderbaar zijn voor alle doelgroepen (internet), met als gevolg dat men vrije toegang heeft. Daarom is het ook zo belangrijk dat je dit soort attacks tegen gaat houden zonder dat een gebruiker er last van heeft, anders zijn 'wij security experts' weer eens de ...
Beschrijf je klacht (Optioneel):