Abuse Melding

Je hebt een klacht over de onderstaande posting:

05-05-2020, 09:08 door Erik van Straten

Twee hoofdproblenen: 1) Elk merk en type smartphone moet een betrouwbare "HSM" bevatten, zonder side channel leaks e.d. (waarom zouden mensen daar extra geld voor willen uitgeven) 2) Bij elke belangrijke authenticatie moet de authenticerende partij met voldoende zekerheid weten dat de authenticerende informatie, ongemanipuleerd, afkomstig is uit de bedoelde "HSM" (er bijv. geen proxying plaatsvindt met iets op afstand, maar er zijn veel meer aanvalscenario's denkbaar). Smartphones zijn enorm complexe multi-purpose computers met een gigantisch aanvalsoppervlak die na een paar jaar van eigenaar wisselen (of defect raken en niet worden gerepareerd), die bij herhaling voor nieuwe toepassingen worden ingezet waar de ontwerpers geen rekening mee hebben gehouden, en gezien het multi-purpose karakter kunnen en zullen houden.

Beschrijf je klacht (Optioneel):

captcha