Abuse Melding

Je hebt een klacht over de onderstaande posting:

01-03-2024, 17:51 door Anoniem

Door Anoniem: Je verwacht het niet.... SMS en mails met OTP codes zijn store&forward "2FA" oplossingen. Vaak ook nog langere tijd geldig (2uur of meer), waarmee de kans op onderschepping en misbruik ontzettend op de loer ligt. Geen Phishing resistant oplossing. Niet gebruiken dus. Je slaat de spijker op zijn op. SMS 2FA is al jaren onveilig, als je dat nog aanbied aan gebruikers dan neem je beveiliging gewoon niet serieus. De magic e-maillinks kan je niet eens 2FA noemen, aangezien de wachtwoord reset via het zelfde e-mailadres loopt. Gelukkig zijn de aanbieders van belangrijke diensten al afgestapt van SMS 2FA, bijvoorbeeld naar gestandaardiseerde TOTP (niet phishing-veilig) of FIDO2/Passkey authenticatie (wel phishing-veilig). Er zijn nog maar een handjevol onbenullige organisaties die van SMS 2FA afhankelijk zijn, zoals DigiD voor het doen van de belastingaangifte.

Beschrijf je klacht (Optioneel):

captcha