Abuse Melding

Je hebt een klacht over de onderstaande posting:

14-06-2017, 15:10 door johanw

Door Anoniem: Basisvereiste lijkt me dat zo'n API fatsoenlijk beveiligt is, en als ik bank was zou ik er ook voor zorgen dat dat dus enkel met een geauthenticeerde app kan, en niet zomaar iedere call naar een openstaande service. Basisvereiste lijkt mij dat de beveiliging server-side plaatsvind. Ik weet dat ABN AMRO dat ook doet: toen ik een backup van mijn bankieren app terugzette op een andere telefoon kon ik er niet mee rmee in,oggen, ik moest eerst dat toestel authenticeren via de bankpas lezer. Ze lezen dus in elk geval een of ander uniek nummer van het toestel uit. Maar als je je eigen app schrijft zou je dat dus kunnen provberen te faken, dit proberen dicht te zetten is hetzelfde probleem als DRM: de key is al aanwezig bij de aanvaller.

Beschrijf je klacht (Optioneel):

captcha