Abuse Melding

Je hebt een klacht over de onderstaande posting:

19-12-2024, 09:43 door Erik van Straten

Door Anoniem: Geen SMS. Wat dan? Een of andere crappy app? Die alleen maar op android of crapple telefoons draait? Nee, dat schiet op... MFA/2FA zou de "oplossing" zijn voor het probleem dat mensen zwakke wachtwoorden kiezen en/of (evt. sterke) wachtwoorden hergebruiken. Daarbij is zwakke MFA (SMS, Voice, TOTP, Number Matching) niet phishing-resistant. Een veiliger oplossing voor genoemd probleem is een wachtwoordmanager gebruiken met per account een lang, random gegenereerd wachtwoord (essentieel is dat je het master-wachtwoord niet vergeet, backups maakt en zorgt dat het door jou gebruikte apparaat niet gecompromitteerd raakt). Als die wachtwoordmanager de bedoelde inloggegevens alleen prijsgeeft indien in de adresbalk van de browser de juiste domeinnaam wordt getoond (en je zelf checkt dat https gebruikt wordt), is de kans op phishing enorm veel kleiner. Meer info in https://security.nl/posting/840236/Veilig+inloggen. Een plaatje van hoe dat eruit ziet onder Android vind je onderaan ...

Beschrijf je klacht (Optioneel):

captcha