Abuse Melding

Je hebt een klacht over de onderstaande posting:

22-12-2023, 13:11 door Erik van Straten

Door Anoniem: [...] maar is dit een poging om de dienst waar de app voor dient niet te gebruiken, vooral als het gaat om "lastige" en "nutteloze" zaken zoals MFA. MFA (ook zwakke, zoals een TOTP "Authenticator" app) IS lastig voor gebruikers, en kan afleiden van het checken van de domeinnaam voordat je inlogt. Daarnaast introduceert zo'n app meestal extra risico's (de kans op account lockout is groot als de secrets niet automatisch gebackupped worden, en als dat wel plaatsvindt, gebeurt dat bij veel apps op (deels) onveilige wijze [1], [2]). En er zijn bypass-aanvallen bekend ([3]). Belangrijker: zwakke MFA helpt niet tegen een "evil proxy" (een nepwebsite van een Attacker in the Middle), d.w.z als je user-ID, wachtwoord en MFA-code op één en dezelfde website invoert. Eventuele locatie-detectie kunnen criminelen omzeilen met VPN's of zombie-proxies. [1] https://www.security.nl/posting/778668/TOTP+Authenticators+drama [2] Authy: https://tweakers.net/nieuws/207532/#r_18549330 [3] ...

Beschrijf je klacht (Optioneel):

captcha