Abuse Melding

Je hebt een klacht over de onderstaande posting:

22-08-2019, 10:51 door Bitwiper

MFA helpt onvoldoende bij goed voorbereide aanvallers. Als de aanvaller (feitelijk een MitM) zowel de gebruikersnaam, wachtwoord als de tweede-factor-code doorzet naar de echte website, is zij binnen en kan 100% in naam van de eigenaar van het e-mail account een heleboel nieuwe phishing- en/of "CEO-fraude" mails verzenden en wellicht "password resets" op andere accounts van de eigenaar uitvoeren (grappen als SPF, DKIM en DMARC gaan je dan natuurlijk ook niet meer redden). Het enige dat MFA in deze situatie weet te voorkomen is dat de aanvaller, na uitloggen, opnieuw kan inloggen. Zolang de aanvaller niet uitlogt of geforceerd wordt uitgelogd, kan zij haar gang gaan.

Beschrijf je klacht (Optioneel):

captcha