Abuse Melding

Je hebt een klacht over de onderstaande posting:

01-07-2018, 09:38 door Anoniem

Door karma4: Digid weet wel dat de ontvanger ofwel misleide persoon de juiste persoon is maar ziet niet dat er een man tussen zit. De ontvanger weet nu de additionele code en vult dat in. Het is gewoon een single factor bij dat invullen van die extra code GEEN 2FA. Het ontwerp faalt in het gedegen scheiden van wie weet wat er in bezit is. Een technisch trucje 2fa noemen maakt het niet 2fa. 2FA voorkomt geen MITM-aanvallen, met hardwaretokens van banken kan het ook misgaan. Dat DigID niet ziet dat er een boef tussen de legitieme gebruiker en hun inzit wil niet zeggen dat het daarom geen 2FA meer is. Het is overigens wel mogelijk om MITM-bestendige 2FA te maken, U2F doet dat. Maar dat vereist wel dat ondersteuning van het 2FA-stysteem in de webbrowser zelf is ingebouwd. Die moet de domeinnaam waar de interactie mee plaatsvindt aan het 2FA-apparaat doorgeven. Maar, hoe waardevol ook, dat is geen vereiste om iets 2FA te noemen.

Beschrijf je klacht (Optioneel):

captcha