Je hebt een klacht over de onderstaande posting:
Door Erik van Straten: Door Anoniem: Door Erik van Straten: Het risico dat vertrouwelijke informatie (waaronder persoonsgegevens) in handen van cybercriminelen valt, neemt hand over hand toe, vooral naarmate de verzamelingen groter worden - ook als je MFA vereist. Reden: de meeste vormen van MFA zijn niet phishingbestendig, en de vormen die daar deels tegen beschermen, zijn "gedoe", kosten geld en zijn vaak te omzeilen met downgrade attacks. Ik weet niet of je bekend bent met FIDO, Jazeker! Door Anoniem: want FIDO is niet te omzeilen door phishing aanvallen omdat de 2FA URL in de key is mee versleuteld. Niet de URL, maar een domeinnaam wordt (onversleuteld) opgeslagen bij de "credentials" (in feite een private key) voor elk account. Die domeinnaam in de FIDO2 hardware key (of passkey) is in de eerste plaats bedoeld om de juiste credentials in de key op te zoeken. Bij een website met afwijkende domeinnaam (zoals gooogle.com) zal de key geen credentials kunnen vinden. Een risico zijn dan downgrade attacks: ...
Beschrijf je klacht (Optioneel):