Abuse Melding

Je hebt een klacht over de onderstaande posting:

16-08-2024, 02:50 door Erik van Straten

Door Anoniem: Wat het risico dus is van 2FA per SMS ontgaat mij. Het risico hier is elke vorm van zwakke 2FA - die niets wezenlijks toevoegt aan een sterk wachtwoord. Het probleem is dat teveel mensen niet op domeinnamen van websites letten, of niet weten hoe je die moet interpreteren, of niet weten dat de domeinnaam die zij zien niet van de (in het bericht en in de webpagina) gesuggereerde eigenaar (met logo's en dergelijke) is. De kracht van webauthn (passkeys en FIDO2 hardware keys) zit hem erin dat software voorkómt dat je kunt inloggen als de domeinnaam onjuist is. Maar zowel passkeys als FIDO2 hardware keys kennen ook een reeks nadelen. Diezelfde kracht (sterke i.p.v. zwakke 2FA) heb je ook als je een wachtwoordmanager gebruikt die checkt of je de juiste (domeinnaam van de) website geopend hebt (zoals ik beschreef in https://www.security.nl/posting/840236/Veilig+inloggen). Wachtwoordmanagers zijn ook beslist niet probleemloos en risicoloos, maar ze zijn (vooral onder Android, iOS en iPadOS) erg ...

Beschrijf je klacht (Optioneel):

captcha