Je hebt een klacht over de onderstaande posting:
100% eens met Arnoud: Uiteindelijk is het een risico-analyse Voor de gemiddelde consument volstaat SMS prima. De inspanningen die je moet doen om SMS te spoofen zijn zo groot dat het niet realistisch is om dat als gangbaar aanvalsscenario voor de gemiddelde consument te beschouwen. Anders wordt het als het gaat om toegang tot bijzonder gevoelige informatie of hele grote sommen geld. Als grote bank zou ik de afscherming van een beheeromgeving (met toegang tot kritische financiële systemen) met SMS als two factor als volkomen ontoereikend beschouwen. En ook als je bij de AIVD werkt, zou ik maar geen SMS als two factor gebruiken. Hetzelfde geldt voor een partij als ASML, ik zou ze niet aanraden om SMS als two factor te gebruiken om hun intellectueel eigendom te beschermen (overigens ook geen Google of Microsoft authenticator, maar dat terzijde). Maar voor de bankrekening van de gemiddelde consument is SMS nog steeds prima.
Beschrijf je klacht (Optioneel):