Quote (Slave @ 4 Jun 2012 03:42)
Man kan godt blive hacked via man in the middel attack, men det er utrolig svært at sætte op - næsten ingen ved hvordan det virker for de kan bruge det skal de først ha hacket dit password og brugernavn, så skal de vente på du bruger din authenticator - noget man gør ca 1 gang vær anden uge for at opsnuse det signal og det virker så for dem i ca 30 sec så de skal være meget klar på det.
Nemlig, og på den står vi med præcis samme niveau af sikkerhed som NemID. Jeg ved intet om authenticatoren, men forstår, at den virker som en digital version af NemID (de findes da vist egentlig, nu jeg tænker mig om? Sådan en lille dongle-dims?), og det er virkelig usandsynligt, at nogen ville gide spilde deres tid på det; der kan ikke være lige meget kød på alle accounts.
Alternativt har man cracket måden nøgler bliver lavet til folk, samt måden de vælges, og i så fald har man fuldt fortjent det.
