Je hebt een klacht over de onderstaande posting:
Door Anoniem: Door Erik van Straten: Door Anoniem: Door Anoniem: Deze aanpak is goed maar nog steeds kwetsbaar voor man-in-the-middle waarbij een handlanger inderdaad namens jou naar de bank belt om die verificatie te forceren. Dit klopt niet. [...] Jawel, zie "De Chase case" in https://security.nl/posting/842742. Als de bank zelf belt, zal er geen pop-up of bericht verschijnen in de app - hoe gaat die MitM attack dan volgens jou werken? Heb je überhaupt gelezen hoe het werkt? Uit https://www.abnamro.com/nl/nieuws/check-check-dubbelcheck-is-het-echt-de-bank-die-belt: Check, check, dubbelcheck: Is het echt de bank die belt?
Beschrijf je klacht (Optioneel):