Netflix 2fa bericht lijkt geen nieuws

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • kodak
  • Registratie: Augustus 2001
  • Laatst online: 12:09

kodak

FP ProMod
Topicstarter
Het artikel Criminelen kunnen Netflix-account heractiveren door gebrek aan beveiliging van @arnoudwokke lijkt nieuws te zijn gemaakt door een aantal zaken gemakshalve maar buiten beschouwing te laten en andere punten op te kloppen.

Veel websites hebben geen 2FA. Of je na deactivatie nog kan inloggen met de ingestelde combinatie van accountnaam/wachtwoord is afhankelijk van de gekozen bescherming. Deactiveren lijkt me niet het zelfde als onklaar maken. Een account staat in een pauze-stand en om er gebruik van te maken voer je credentials in. Er valt wat voor te zeggen of dat voor gebruikers duidelijk is, maar ook of een bedrijf vervolgens andere maatregelen heeft getroffen om de heractivatie duidelijk te maken en voorwaarden waaronder de betaalgegevens nog gebruikt kunnen worden.

Zo lijkt Netflix waarschuwingen te sturen als iemand op je account probeert in te loggen vanaf een systeem dat niet bekend was.

De omstandigheden zijn verder dat een gebruiker slordig/onveilig is geweest met de account/wachtwoord door die te laten slingeren, te makkelijk te maken of op meerdere plaatsen te gebruiken en vervolgens niet op te letten op waarschuwingen over mogelijk misbruik. Ligt de schuld dan bij Netflix, of waarom is dat dan wel bij Netflix nieuws maar al die andere sites niet? Omdat er nu kosten aan zitten en in de andere gevallen bij kunnen gebruiken van gelekte accountgegevens je mogelijk slechts adresboeken kan uitlezen, (spam)mail kan versturen of ddos aanvallen kan plegen door de toegang zonder 2FA?

Dat 2FA hier een oplossing had kunnen zijn is geen nieuws. Dat er diverse risico's zitten aan het slordig om(laten) gaan met je accountgegevens ook niet. Dit bericht is meer een artikel in de vorm van schande netflix en laten we vooral niet in gaan op de verantwoordelijkheid van de gebruikers die hier mede debet aan zijn dat het mogelijk is en blijft.

Acties:
  • 0 Henk 'm!

  • Olaf
  • Registratie: Maart 2007
  • Laatst online: 23-07-2024
Het gaat er niet alleen om dat Netflix geen verdere beveiliging zoals 2fa biedt maar ook dat de dienst geen melding geeft bij heractivatie, in combinatie met het bewaren van de betaalgegevens. Het zal vast ook bij meer diensten het geval zijn, maar Netflix is enorm populair waardoor misbruik eerder op de loer ligt, ook omdat veel gebruikers waarschijnlijk een eenvoudig wachtwoord kiezen. Bovendien is dit in de praktijk ook misbruikt. Dit laatste heb ik in het artikel duidelijker naar voren laten komen.