Security Professionals - ipfw add deny all from eindgebruikers to any

Kamagurka: AI BN Amro

IJzersterke spotprent van Kamagurka, getoot door Sandra de Haan: https://mastodon.nl/@SandraDeHaan/115614962917872528.

Betrouwbare authenticatie van een persoon vereist dat de verifieerder:
1) Betrouwbaar is, en
2) Is wie zij/hij zegt te zijn en/of te vertegenwoordigen.

Punt 1 kan een klant niet vaststellen; daar moet de baas van de verifieerder voor instaan.

Precies daarom is punt 2 essentieel.

Als de klant eenvoudig gefopt kan worden [1] dan zijn AitM (*) aanvallen doodsimpel. Met alle risico's voor die klant.

[1] https://security.nl/posting/914316
(*) Attacker of Adversary in the Middle (ook telefonisch, e-mail, SMS, chat-app en aan de voordeur)

Wat er niet klopt aan de spotprent is de suggestie dat de klant in een bankfiliaal staat. In de praktijk zijn bankfilialen namelijk erg lastig te spoofen.

#ZakkenVullers
Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.