Computerbeveiliging - Hoe je bad guys buiten de deur houdt

The Booming Underground Market for Bots That Steal Your 2FA Codes

04-11-2021, 19:08 door Anoniem, 1 reacties
Reacties (1)
05-11-2021, 08:03 door Anoniem
De meeste 2FA methodes bieden geen 'verifier impersonation resistence' en zijn ook niet hardware gebonden. Security keys, gebaseerd op de FIDO2/WebAuthn standaard, zijn dat wel. Zie ook het verschil tussen AAL1, AAL2 en AAL3 op https://pages.nist.gov/800-63-3/sp800-63b.html#sec4. Alleen AAL3 biedt bescherming tegen dit soort aanvallen. De meeste 2FA methodes zijn slechts AAL2.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.