Door Fwiffo: @SST: Ik weet natuurlijk ook niet hoe het dan wel moet. Maar een standaard uit 1982 (e-mail) vervangen door een standaard uit begin jaren negentig (sms) lost ook niets op. Dan blijf je doormodderen.
De overheid heeft natuurlijk een systeem om heel veilig je wachtwoord te resetten. Namelijk met je ID naar het gemeentehuis gaan. Bovendien heeft de overheid allerlei biometrische data over je, bijvoorbeeld je gebit bij de tandarts (met foto's). Of het weefsel voor wetenschappelijk onderzoek bij de ziekenhuizen. En anders het DNA van je familie! (zo is Bin Laden immers ook gepakt, we weten zeker dat hij het was).
De bank heeft een smartcard die je kan identificeren en die je altijd bij je hebt. En er komt een ID kaart met ook zo'n smartcard erop eind 2013. Ik zou het in die richting zoeken. Iets met PKI (wat beschikbaar is voor normale burgers sinds de introductie van PGP 2 door Phil Zimmermann, maar tegengewerkt door overheden).
Het draait allemaal om identiteit, dat je bent wie je zegt dat je bent. Niet dat je dus nooit meer anoniem mag zijn, maar als het nodig is moeten er mechanismen zijn om te bewijzen wie je bent. En dat moet niet zijn door een linkje aan te klikken op een webwinkel naar mijn idee ;-)
maar vóór de aanvaller bij dat linkje in je mail inbox kan, moet hij al je wachtwoord geweten hebben, zoals je al aangaf in je eerdere bericht. dus de fout ligt niet bij het linkje dat zo onveilig is. de aanvaller heeft waarschijnlijk een Stealer, of ander dergelijk malware op je pc geinstalleert. of stiekem mee gekeken toen jij ging inloggen bij bijvoorbeeld hotmail.nl of je was het slachtoffer van een phishing aanval.
ik zou het wat dichter bij huis gaan zoeken (bij je zelf) zorg dat je wachtwoord niet te achterhalen is door mijn bovengenoemde punten. zorg ook dat je geheime vraag nóóit het juiste antwoord bevat zoals: "wat is de naam van mijn eerste leraar." of "de naam van mijn eerste hond" geef daar dus nooit een antwoord op als "fred" of "mijn hond heette fikkie"
een Identiteit hoort pas bekend te worden wanneer de bewuste gebruiker ervoor kiest om dit te openbaren dit kan zijn via een Webwinkel die zijn goederen moet leveren. of iemand die bij het uwv om werk gaat kijken.
wat ivo voorstelt is gewoon waardeloos. iedereen weet wel een sterk wachtwoord te maken, maar de meeste mensen zijn gewoon lui en bedenken een simpel wachtwoord met het idee "ach het zal allemaal wel" etc..
pas als ze gehackt worden, is de ver van mijn bed show allang voorbij.