Abuse Melding

Je hebt een klacht over de onderstaande posting:

11-12-2018, 02:17 door Bitwiper

Naar aanleiding van mijn bovenste bijdrage in [1]: 2FA wordt in de meeste, zo niet alle, gevallen ingevoerd juist omdat het, in de praktijk, voor kwaadwillenden vaak zo eenvoudig is om gebruikersnaam en wachtwoord in handen te krijgen (phishing, hergebruik van wachtwoorden, raden -al dan niet na raadplegen social media-, brute force, ...). Als je met een simpel belletje naar een telefoonmaatschappij een telefoonnummer naar een ander toestel kunt omzetten, is SMS-verificatie niet alleen zinloos, maar een extra risico. Immers, als iemand en inlognaam en wachtwoord en de via SMS verzonden code kent, vinden de inzetters ervan het ondenkbaar (in security termen: de kans is verwaarloosbaar) dat het niet om de bedoelde persoon zou gaan. Na een blunder van een telefoonmaatschappij mag de gebruiker gaan bewijzen dat niet zij, maar een aanvaller, inlogde. Ook afgelopen week: "Honderden Nederlanders loggen in met DigiD via link in phishingmail" [2]. Toeval? De inzet van tools als Google Authenticator sluit in elk ...

Beschrijf je klacht (Optioneel):

captcha