Abuse Melding

Je hebt een klacht over de onderstaande posting:

17-09-2023, 17:48 door Anoniem

Door Erik van Straten: Daarnaast is een 'zeer effectieve techniek' het gebruik van videoverificatie voor het uitvoeren van wachtwoord- of MFA-resets. De helpdesk zou dan het gezicht van de gebruiker moeten vergelijken met een intern systeem waar een foto van de betreffende gebruiker is opgeslagen. Zodra voldoende helpdesks dat gaan doen zullen criminelen daarop inspelen. Dat kan middels AI of met een AitM aanval plus social engineering. Een aanvullende optie is het vragen om een id-bewijs of medewerkerspas. En dan maar hopen dat de aanvallers daar geen kopie van in handen hebben. Absolute authenticatie op afstand krijg je nooit betrouwbaar (zie https://security.nl/posting/792391). Relatieve authenticatie (her-authenticatie) op afstand kun je met veel moeite betrouwbaar krijgen: er moet dan sprake zijn van een niet uitgelekt "shared secret" dat wordt gedeeld via een aangetoond directe verbinding. In plaats van een shared secret kan ook van een asymmetrisch sleutelpaar gebruik worden gemaakt (waarvan de ...

Beschrijf je klacht (Optioneel):

captcha