Erik van Straten<p><span class="h-card" translate="no"><a href="https://mastodon.nl/@eelcoa" class="u-url mention" rel="nofollow noopener noreferrer" target="_blank">@<span>eelcoa</span></a></span> : jazeker, maar heel veel wachtwoordmanagers doen dat standaard niet.</p><p>Bovendien moeten internetters zich niet laten misleiden om, als de wachtwoordmanager nergens mee komt, zoals voor iets als:</p><p>https://UBN-identiteits-verificatie·com</p><p>(UBN = UwBankNaam)</p><p>dan maar zelf de inloggegevens voor hun bank in de wachtwoordmanager op te zoeken.</p><p>Ten slotte checken wachtwoordmanagers zelden of een website van https gebruik maakt.</p><p>Passkeys hebben geen van de drie bovengenoemde nadelen, maar wel weer een heel stel andere.</p><p>Waarom 2FA/MFA niet tegen phishing beschermen, Engelstalig (het zóvéélste voorbeeld, deze van afgelopen week: <a href="https://www.bleepingcomputer.com/news/security/hackers-spoof-microsoft-adfs-login-pages-to-steal-credentials/" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">bleepingcomputer.com/news/secu</span><span class="invisible">rity/hackers-spoof-microsoft-adfs-login-pages-to-steal-credentials/</span></a>). Iets eerder, meer uitleg: <a href="https://www.securityweek.com/mfa-isnt-failing-but-its-not-succeeding-why-a-trusted-security-tool-still-falls-short/" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">securityweek.com/mfa-isnt-fail</span><span class="invisible">ing-but-its-not-succeeding-why-a-trusted-security-tool-still-falls-short/</span></a>.</p><p>Veilig inloggen: <a href="https://security.nl/posting/840236/" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="">security.nl/posting/840236/</span><span class="invisible"></span></a>.</p><p>Beknopt (Engelstalig) tips voor wachtwoordmanagers onder Android, iOS en iPadOS: <a href="https://infosec.exchange/@ErikvanStraten/113022180851761038" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">infosec.exchange/@ErikvanStrat</span><span class="invisible">en/113022180851761038</span></a>.</p><p>Android screenshot bij gebruik van KeePassDX: <a href="https://infosec.exchange/@ErikvanStraten/113549056619471557" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">infosec.exchange/@ErikvanStrat</span><span class="invisible">en/113549056619471557</span></a>.</p><p>Safari onder iOS/iPadOS laten waarschuwen als (ook heel eventjes tussendoor) http gebruikt wordt: <a href="https://infosec.exchange/@ErikvanStraten/113951865706764140" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">infosec.exchange/@ErikvanStrat</span><span class="invisible">en/113951865706764140</span></a>.</p><p>Passkeys voor leken (NL): <a href="https://security.nl/posting/798699" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="">security.nl/posting/798699</span><span class="invisible"></span></a></p><p>Ptoblemen met passkeys: <a href="https://infosec.exchange/@ErikvanStraten/113947086575210603" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">infosec.exchange/@ErikvanStrat</span><span class="invisible">en/113947086575210603</span></a>.</p><p><span class="h-card" translate="no"><a href="https://mastodon.nl/@maartjeS" class="u-url mention" rel="nofollow noopener noreferrer" target="_blank">@<span>maartjeS</span></a></span> </p><p><a href="https://infosec.exchange/tags/Passkeys" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Passkeys</span></a> <a href="https://infosec.exchange/tags/WachtwoordManager" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>WachtwoordManager</span></a> <a href="https://infosec.exchange/tags/Phishing" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Phishing</span></a> <a href="https://infosec.exchange/tags/DomeinNaamChecken" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>DomeinNaamChecken</span></a></p>