News PayPal: Passkeys sollen Passwörter ersetzen

Sebbi schrieb:
Autobeispiel...

Auch die Sicherheit wird verrinngert
Hast du belastbare Zahlen das sich die Sicherheit durch das zusammenlegen von 2FA auf ein physisches Gerät verschlechtert hat oder ist das nur so ein Gefühlt von dir ?

Denkst du eine Bank führt diese Funktion ein mit dem Wissen das sie sich mit mehr Hackerangriffen und damit Potentiellen Support Aufwand rein holen nur um nicht altbacken zu sein ?

Dazu würde ich dir dringend raten dich mit SMS auseinanderzusetzen nicht umsonst schaltet dieses Verfahren so gut wie jeder ab.
 
Sebbi schrieb:
2FA via SMS für einen Anwendung auf dem PC is zwar unverschlüsselt aber immer noch sicher, weil die Infrastruktur dahinter einen Angreifer nicht zugänglich ist.
I got news for you.

Erstmal allgemein die Unsicherheiten:
https://www.reddit.com/r/explainlik...5_why_is_sms_based_two_factor_authentication/

Und einmal die Demo, wie einfach es ist sich Zugang der Infrastruktur zu verschaffen:

SMS (und Mobilfunk Telefonie) ist einfach nicht vertrauenswürdig. Insbesondere wo durch Automatisierung und KI erzeugte Stimmen auch automatisierte, auf Einzelpersonen abgestimmte Attacken immer einfacher werden. Da muss man nicht mal mehr besonders High-Profile sein.
 
  • Gefällt mir
Reaktionen: dev/random
Zurück
Oben