Abuse Melding

Je hebt een klacht over de onderstaande posting:

25-06-2014, 12:44 door Erik van Straten

Een probleem waar het artikel (https://peerj.com/articles/444/) zo te zien niet op ingaat, is dat het om een shared secret gaat: het systeem (d.w.z. waarop de gebruiker authenticeert) moet van elke gebruiker een lijst hebben van personen die hij of zij kent. Omdat het systeem plaatjes moet tonen is het, voor zover ik overzie, niet mogelijk om een afgeleide van het "wachtwoord" op te slaan (zoals hashes, al dan niet met salt, of functies als PBKDF2). M.a.w., als het systeem gekraakt wordt ligt je "wachtwoord" op straat. En helaas, "wie je kent" is niet zo simpel te wijzigen als een wachtwoord. Dit nog even los van de privacy issues van het koppelen van specifieke gebruikers aan foto's van andere personen. Ik vrees dat internetreuzen dit soort authenticatiemethodes zullen implementeren - echter niet omdat ze zo veilig zijn.

Beschrijf je klacht (Optioneel):

captcha