Abuse Melding

Je hebt een klacht over de onderstaande posting:

15-12-2017, 09:54 door Anoniem

Door Anoniem: Vraag die ik nog heb is hoe de hackers de 2FA hebben weten te omzeilen. Er zijn tenslotte wel documenten bemachtigd, waarbij je zou denken dat 2FA nodig was om deze te kunnen bemachtigen. Dit is eenvoudig. Het gaat hier om een MiTM aanval. De aanvaller loodst alle verkeer tussen de klant en de server van Fox via zijn server. Klant haalt document op ---> aanvallers server ontvang request ---> aanvallers server stuurt het requeset door naar de server van Fox ---> Fox verstuurt het document naar de server van de aanvaller ---> server van de aanvaller stuurt het document door naar klant (die heeft niks in de gaten) en houdt het document ook zelf. Vandaar dat ook niet alle documenten zijn gecompromitteerd.

Beschrijf je klacht (Optioneel):

captcha