Abuse Melding

Je hebt een klacht over de onderstaande posting:

19-07-2026, 12:47 door Anoniem

Door Anoniem: Door Anoniem: Wellicht ten overvloede, maar ik zie het echte probleem van TOTP niet benoemd. Mensen maken zich zorgen over het delen van de seed met Microsoft bijvoorbeeld, maar dat is het probleem niet. Noch is het grootste probleem bij SMS SIM card swapping of spoofing. Het probleem is simpel: TOTP en SMS zijn te phishen. Ik maak dlgld.nl en laat jou je wachtwoord en TOTP invullen. Ik doe dat dan op de echte digid.nl en ben ingelogd (heb 30 seconde de tijd). Ik heb al financiële hacks meegemaakt die precies dit doen. Webauthn (passkeys) voorkomen dit. De Australische overheid ondersteunt passkeys op my.gov.au, en het is tijd dat dat voor Nederlandse overheidzaken ook zo is. Ik beperk mij tot het volgende: SMS is te phishen. Vraag: Waarom heb ik hier nooit nieuws gelezen, noch lees ik hier nieuws dat SMS verificatie significant is/wordt misbruikt met behulp van phishing? Zou het antwoord kunnen zijn dat het zelden voorkomt? Of: Het is al zo oud als de mensheid: Maatregelen worden meestal ...

Beschrijf je klacht (Optioneel):

captcha