Abuse Melding

Je hebt een klacht over de onderstaande posting:

21-11-2021, 10:53 door Erik van Straten

Het nut van MFA wordt overschat (net als van SPF+DKIM+DMARC, die niet helpen bij situaties zoals in Ede). Veel mensen werken thuis. Als de werk- of privé computer thuis gehacked is, kan de crimineel mail verzenden (namens de gebruiker) zodra die gebruiker een OWA-sessie of (meestal via VPN) een Exchange sessie heeft opgezet, ongeacht of daar MFA bij werd gebruikt. Als, bijv. bij een OWA-sessie, de crimineel de mails vanaf een andere computer zou willen verzenden, volstaat het kopiëren van het authenticatie-cookie (ook al is MFA vereist bij het opzetten van een verbinding, wordt het daarna bijna altijd 1FA voor her-authenticatie, waarbij die gegevens meestal gecached worden en vaak lang bruikbaar zijn). Daarbij vraag ik mij af hoe werkbaar het zou zijn als je voor het verzenden van elke e-mail een wachtwoord en 2FA code zou moeten invoeren (waarbij die gegevens kunnen worden gekopieerd en misbruikt indien de computer gecompromitteerd is, en het nut daarvan dus ook beperkt is).

Beschrijf je klacht (Optioneel):

captcha