Je hebt een klacht over de onderstaande posting:
In reactie op https://security.nl/posting/912530: Door Anoniem: Dit krijg je als techneuten oplossing gaan bedenken. Je pareert mijn stellingen niet. En het allergrootste probleem is niet dat techneuten moeilijke oplossingen bedenken, maar dat veilige authenticatie via internet hartstikke lastig is. Goede techneuten verzinnen vanalles om dat juist minder lastig te maken, maar zij kunnen geen wonderen verrichten. Hoed je echter voor marketingmalloten! Voorbeeld, MFA = iets dat je: • weet; • bent; • hebt. Klopt, maar nooit vertellen zij erbij dat het om "secrets" moet gaan die niet eenvoudig in handen van kwaadwillenden moeten kunnen vallen (denk aan afkijken, kopiëren, stelen, imiteren, simuleren, brute-forcen enzovoorts). Bovendien: via internet inloggen vindt altijd plaats middels een shared secret (of een wiskundig trucje met hetzelfde resultaat: een asymmetrisch sleutelpaar waarbij dat shared secret gesplitst is in het secret zelf en een soort afgeleide daarvan. Na inloggen vervangt een session ...
Beschrijf je klacht (Optioneel):