Je hebt een klacht over de onderstaande posting:
Door Anoniem:Ah, een "pseudo-random generator". Jat daar de sleutel van en je kan zoveel 2FA-codes genereren als je zelf wil. En die sleutel moet dus ergens bij de generator bekend zijn en is dus wellicht uit de "app" te vissen. Dat lijkt mij ook inderdaad. Enige beschermingslaag is dat je malware dan meer toegang moet hebben dan alleen SMS of notificaties uitlezen (meer iets van root toegang). Dat lijkt mij een kwestie van tijd gezien de beroerde update status van Android toestellen. Zal ik nog eens roepen dat security keys dit probleem niet hebben doordat de sleutels in een chip opgeslagen worden (niet de kopieren zijn) en een hardware matige bevestiging nodig heeft voor ze worden vrijgegeven? Zo iets kan ook voor Android (en vermoed ik dat de security key implementatie hier ook gebruik van maakt): https://android-developers.googleblog.com/2018/10/android-protected-confirmation.html
Beschrijf je klacht (Optioneel):