Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

De zwakte van wachtwoorden - Wat uitgelekte naaktfoto's ons

Pagina: 1
Acties:

  • MTDjassen
  • Registratie: Juli 2011
  • Laatst online: 03-10 15:55
In dit artikel wordt geschreven
Apple is op dit moment het enige grote bedrijf dat nog beveiligingsvragen gebruikt voor het resetten van wachtwoorden;
Ik kwam er echter vandaag achter dat een bedrijf als Paypal (geen kleine speler, lijkt me, en een speler met zeer relevante informatie voor hackers) in ieder geval in Nederland nog volledig op beveiligingsvragen leunt en géén two-factor authentication mogelijkheid biedt. Leek me toch, zeker in het licht van dit verhaal, wellicht relevant om te vermelden.

Mijn wachtwoord is momenteel te achterhalen met
Wat was de naam van uw eerste huisdier?
Wat is uw favoriete winkel?

Ik vind het ronduit belachelijk dat een betaalservice die zoveel gebruikt wordt qua beveiliging zover achterloopt.

[ Voor 5% gewijzigd door MTDjassen op 03-09-2014 17:55 ]


  • Joost
  • Registratie: November 2005
  • Laatst online: 17-11 15:40
Hmm. Bij mij wordt een nieuw wachtwoord per mail verzonden. Kun je een screemdump maken van het password reset-proces?

Ik ben helemaal geen stagiair


  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Ik kan bevestigen dat die beveiligingsvragen nog gebruikt worden. Nog niet zo lang geleden wilde ik mijn ww veranderen, maar moest die 2 vragen eerst beantwoorden. Een van de twee had echter een niet-bestaand antwoord (de rijbewijs vraag, en wat heb ik nou niet :P ) waarvan ik niet meer wist wat ik nou had ingevuld...

Uiteindelijk Paypal aan de telefoon gehad voor ww reset die gemaild werd. Hoefde niet zo veel info te geven om dat voor elkaar te krijgen trouwens.

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 11:58
Bij het reseten van je password via paypal krijg je in e-mail een link die je moet gebruiken.
Na het gebruik van deze link zijn het inderdaad twee simpele vragen die moeten worden beantwoord.

Cloud ☁️


  • Dennism
  • Registratie: September 1999
  • Laatst online: 10:19
Klopt het trouwens wel dat Google de eerste internetbedrijf 2 factor naar de consument bracht zoals in het artikel staat, er staat mij ergens bij dat 2 factor bij Google pas een optie werd in 2010, terwijl Battle.net (Blizzard) dit al sinds juni 2008 heeft.

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Downloader_NL schreef op woensdag 03 september 2014 @ 18:49:
Bij het reseten van je password via paypal krijg je in e-mail een link die je moet gebruiken.
Na het gebruik van deze link zijn het inderdaad twee simpele vragen die moeten worden beantwoord.
Hier was het andersom :? . Eerst de vragen, dan de link, mits ik de vragen had kunnen beantwoorden :P

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


  • Joost
  • Registratie: November 2005
  • Laatst online: 17-11 15:40
Dennism schreef op woensdag 03 september 2014 @ 20:24:
Klopt het trouwens wel dat Google de eerste internetbedrijf 2 factor naar de consument bracht zoals in het artikel staat, er staat mij ergens bij dat 2 factor bij Google pas een optie werd in 2010, terwijl Battle.net (Blizzard) dit al sinds juni 2008 heeft.
Hmm ja goed punt. Ik pas het even aan :) ik doelde op 'aanbieder van clouddiensten', maar in principe is Blizzard ook een internetbedrijf.

Ik ben helemaal geen stagiair


  • PcDealer
  • Registratie: Maart 2000
  • Laatst online: 02:33

PcDealer

HP ftw \o/

Raven schreef op woensdag 03 september 2014 @ 18:36:

Uiteindelijk Paypal aan de telefoon gehad voor ww reset die gemaild werd. Hoefde niet zo veel info te geven om dat voor elkaar te krijgen trouwens.
Same. Maar de reset ging wel naar het bekende e-mailadres.

LinkedIn WoT Cash Converter

Pagina: 1