Sinds kort moet ik van de ingbank overstappen van hun naar mijn gevoel veilige calculator systeem.
Je hebt hier 3 dingen nodig
A login naam (vindbaar op computer via cache)
B random code (oftewel het fysieke apparaat)
C pin code van het apparaat
Apparaat houd ik op een veilig plek en ik heb dus vertrouwen in systeem
Nieuwe systeem
A loginnaam
B wachtwoord (vast iets .... ff een stukje software en je hebt hem)
C tan code (via mobiel ... deze kan je heel goed aan je computer koppelen ... )
Dus op het moment dat je ergens zit en je toevallig je mobiel aan je computer hebt gekoppeld om te internetten heb ik het gevoel dat ze natuurlijk relatief simpel scriptje kunnen maken om
A in te loggen via gepakte login naam en wachtwoord en dan via mobiel die ze uitlezen die aan computer hangt de tan code meteen mee nemen.
Nu is mijn vraag is dit gewoon een onmogelijke actie of is dit systeem echt niet te vertrouwen ?
Je hoeft maar 2 dingen te doen (zoals ik het zie)
A een programmaatje dat windows op die niveau kan hacken en niet moeilijk doet over allerlei smaken (dus inclusief mobile operating systemen (en natuurlijk je hebt meerdere smaken mobiele telefoon dus je zou later andere ossen moeten toevoegen, zelf iphone is gehackt en sms box uitgelezen ... )
B wachten tot op moment ze aan elkaar gekoppeld zijn ... en dan verstopt scriptje uitvoeren ...
Zijn er mensen die mijn vertrouwen hierin kunnen verbeteren of heb ik de zwakte echt goed gezien ?
Je hebt hier 3 dingen nodig
A login naam (vindbaar op computer via cache)
B random code (oftewel het fysieke apparaat)
C pin code van het apparaat
Apparaat houd ik op een veilig plek en ik heb dus vertrouwen in systeem
Nieuwe systeem
A loginnaam
B wachtwoord (vast iets .... ff een stukje software en je hebt hem)
C tan code (via mobiel ... deze kan je heel goed aan je computer koppelen ... )
Dus op het moment dat je ergens zit en je toevallig je mobiel aan je computer hebt gekoppeld om te internetten heb ik het gevoel dat ze natuurlijk relatief simpel scriptje kunnen maken om
A in te loggen via gepakte login naam en wachtwoord en dan via mobiel die ze uitlezen die aan computer hangt de tan code meteen mee nemen.
Nu is mijn vraag is dit gewoon een onmogelijke actie of is dit systeem echt niet te vertrouwen ?
Je hoeft maar 2 dingen te doen (zoals ik het zie)
A een programmaatje dat windows op die niveau kan hacken en niet moeilijk doet over allerlei smaken (dus inclusief mobile operating systemen (en natuurlijk je hebt meerdere smaken mobiele telefoon dus je zou later andere ossen moeten toevoegen, zelf iphone is gehackt en sms box uitgelezen ... )
B wachten tot op moment ze aan elkaar gekoppeld zijn ... en dan verstopt scriptje uitvoeren ...
Zijn er mensen die mijn vertrouwen hierin kunnen verbeteren of heb ik de zwakte echt goed gezien ?