Abuse Melding

Je hebt een klacht over de onderstaande posting:

23-11-2018, 11:44 door SecOff

Door Bitwiper: Twee-factor authenticatie is dat niet meer zodra 1 van die factoren gecompromitteerd is. Je kunt niet uitsluiten (zeker niet op een gerootte smartphone) dat het "geheim" dat apps als Authy/Google Authenticator etc. gebruiken, kan worden uitgelezen (bijv. door kwaadaardige software) Daar heb je natuurlijk helemaal gelijk in :-) maar in dit geval was de vraag waarom een werknemer bezwaar had tegen een TOTP app op zijn privé telefoon. Het risico dat jij beschrijft is een risico dat de werkgever accepteert (of niet). Ik zie zo 1,2,3, namelijk geen reële privacy of security risico's voor de werknemer bij gebruik van een TOTP app op zijn privé telefoon. (er vanuitgaande dat het een TOTP app is die geen verbindingen naar buiten/werkgever legt)

Beschrijf je klacht (Optioneel):

captcha