Abuse Melding

Je hebt een klacht over de onderstaande posting:

23-08-2019, 09:31 door Anoniem

Door Bitwiper: MFA helpt onvoldoende bij goed voorbereide aanvallers. Als de aanvaller (feitelijk een MitM) zowel de gebruikersnaam, wachtwoord als de tweede-factor-code doorzet naar de echte website, is zij binnen en kan 100% in naam van de eigenaar van het e-mail account een heleboel nieuwe phishing- en/of "CEO-fraude" mails verzenden en wellicht "password resets" op andere accounts van de eigenaar uitvoeren (grappen als SPF, DKIM en DMARC gaan je dan natuurlijk ook niet meer redden). Het enige dat MFA in deze situatie weet te voorkomen is dat de aanvaller, na uitloggen, opnieuw kan inloggen. Zolang de aanvaller niet uitlogt of geforceerd wordt uitgelogd, kan zij haar gang gaan. het verschil is dat ongeveer 80% geen goed 'voorbereidde' aanvallen zijn maar gescripte O365 logins waar de credentials worden gebruikt in Nigeria om 'via webmail' in te loggen. Probeer dat nou eens met MFA.Dan werkt het dus wel. De eerder genoemde lijst is veel interessanter; ik wil niet/doe niet / ga niet / BoD wil niet / ...

Beschrijf je klacht (Optioneel):

captcha