Abuse Melding

Je hebt een klacht over de onderstaande posting:

13-10-2022, 17:06 door Anoniem

Door Anoniem: En ik ga mijn private-key op een andriod telefoon zetten, een apparaat waar google feitelijk alles op kan? Zo werkt het niet. Elke WebAuthN heeft zijn eigen private-key. Dat houdt in dat je bij je account je telefoon los moet registeren net als elk andere WebAuthN device/hardware token. Nadeel waar ik ben achter gekomen, is dat je met een passkey eigenlijk kwetsbaarder bent. Dit geld voor een Fido2 usb sleutel zoals Yubikey. De eerdere implementaties was: * Voer gebruikersnaam en wachtwoord in dan je hardware token aanraken. * Nu bijvoorbeeld bij Microsoft in de browser. browser zelf vraagt om je hardware token wachtwoord en daarna moet je je token aanraken. Dus met een keylogger of iemand die mee kijkt, steelt je hw token wachtwoord en kan daardoor overal bij. Zeker omdat je elke keer het wachtwoord van je hw token moet invullen. Ik zie liever dat je toch nog iets van een gebruikersnaam moet invullen op de site zodat je nog iets onbekend hebt per site/account. Hardware tokens en ...

Beschrijf je klacht (Optioneel):

captcha