Abuse Melding

Je hebt een klacht over de onderstaande posting:

07-12-2018, 15:23 door Anoniem

Door Tha Cleaner: Door Anoniem: Echter Aegon staat de zwakkere TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 o.a. wél toe bij het inloggen, maar vereist opeens TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 voor het produceren van het bankoverzicht??? (en dit subdomein is waarschijnlijk ook betrokken bij transacties) En dat slaat nergens op. Waarom niet? Omdat de sterkte van de beveiliging in de zwakste schakel zit, en de zwakste schakel ten aanzien van ciphers, is nog altijd TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 bij het inloggen! Dat is jouw mening, zonder dat jij enige kennis van de omgeving hebt. Wat als Aegon nu eens een nieuwe API omgeving aan het maken is, namelijk api.aegon.nl, waarbij de security meteen aan een bepaalde security standaard moet voldoen? En daarna migreert men alle diensten stapsgewijs naar de nieuwe API. Dat betekend dat de applicatie nieuwe en oude api's gebruikt. Nu is het wel in eens logisch en staat het wel ergens in eens op. Zou kunnen, maar dat is dan wel hun eigenbedachte security ...

Beschrijf je klacht (Optioneel):

captcha