Abuse Melding

Je hebt een klacht over de onderstaande posting:

02-10-2024, 12:32 door Erik van Straten

Opmerkelijk dat de belangrijkste twee voordelen van passkeys (feitelijk van WebAuthn) niet worden genoemd: 1) Werkt alleen bij https-verbindingen, waardoor de domeinnaam geauthenticeerd wordt middels het gebruikte https servercertificaat; en 2) Werkt alleen als de domeinnaam klopt. Tenzij het om een onterecht uitgegeven servercertificaat gaat (een groeiend probleem) is phishing alleen mogelijk als het door de inlogger gebruikte apparaat (of de software daarop) gecompromitteerd is of de https-verbinding onveilig is (dat laatste is, voor zover ik weet, uiterst zeldzaam). Veel meer info in https://security.nl/posting/798699/Passkeys_voor_leken. Overigens zijn passkey-implementaties (zowel Android als iOS) nog steeds allesbehalve bugvrij.

Beschrijf je klacht (Optioneel):

captcha