Je hebt een klacht over de onderstaande posting:
Door Anoniem: Door Anoniem: Zucht, als ze nou eerst eens TOTP toevoegen, de DigiD-app opensource maken en ook via de F-Droid store distribueren. TOTP zou een security achter uitgang zijn, daarnaast veel te complex voor veel gebruikers. OpenSource voegt niets toe. Ga je nu werkelijk beweren dat SMS veiliger is dan TOTP...?! Bij TOTP inloggen worden er geen codes over een verbinding verzonden die onderschept kunnen worden en bij een oude offline tablet/smartphone (zie https://www.security.nl/posting/774953) als authenticator kunnen de codes ook niet door mallware van het toestel weggesluist worden. Bij SMS kunnen de codes (b.v. in het buitenland) zeer eenvoudig via SS7 afgevangen worden nog voor ze je telefoon bereiken, wat SMS-controle niet meer dan schijnveiligheid maakt. Precies... dus TOTP zou SMS, op 'beveiligingsniveau midden', kunnen vervangen... En er is er niets complex aan, bijna iedereen geruikt het al om te internet bankieren: hoe moeilijk kan het overtypen van een code zijn...? Bovendien is ...
Beschrijf je klacht (Optioneel):