abonnement Unibet Coolblue
  zondag 9 december 2018 @ 14:33:14 #1
254082 Extraneus
Nee, ik heb geen extra neus.
pi_183624227
Gister las ik dit bericht over sim-swapping. Het komt erop neer dat iemand gewoon een provider belt die wat van jouw persoonsgegevens bij de hand heeft en zegt 'Hallo, met [naam slachtoffer], mijn sim-kaart is beschadigd en ik heb inmiddels een nieuwe. Kunnen jullie mijn sim-kaart overzetten naar die nieuwe sim-kaart?'

Ik schrok er een beetje van, omdat het bij veel vormen van fraude zo is dat er goedgelovigheid of onoplettendheid van het slachtoffer vereist is. Bijvoorbeeld van iemand die reageert op een spammailtje, zelfs eentje waarin 40 miljoen in het vooruitzicht wordt gesteld. Maar voor die sim-swapping hoef je zelf eigenlijk niets verkeerd te doen. Behalve dan misschien je persoonsgegevens openbaar online zetten op Facebook en je telefoonnummer gebruik om in te loggen.Verder ben je kennelijk afhankelijk van de integriteit van de medewerker van de provider.

Nu is mijn vraag hoe je sim-swapping kunt voorkomen.Sowieso lijkt het verstandig om geen tweefactoridentificatie met sms te gebruiken en om je telefoonnummer op zo weinig mogelijk sites te vermelden. Het probleem met sms'jes is dat ze niet gecodeerd worden. De veiligste manier van tweefactoridentificatie is kennelijk een security key, zoals deze.

Moet zeggen dat ik nog niet helemaal snap hoe het werkt. Stel dat iemand jouw nummer op zijn sim-kaart laat zetten, wat kan hij of zij dan? Daarmee kun je volgens mij nog niet inloggen op sites of op iemands WhatsApp. En ik weet niet of bijvoorbeeld sms'jes van iemand die slachtoffer is van sim-swapping, werkt het nummer dan op zijn eigen sim-kaart en op dat van de dader en krijgt de dader een soort kopieën van de sms'jes die het slachtoffer ontvangt?

Ben benieuwd hoe jullie hierover denken.
pi_183624321
Dit is aan de provider om op te lossen, niet aan de gebruiker. Verschrikkelijk slechte beveiliging aan hun kant. Zie je overigens steeds meer, alles moet digitaal, maar het moet wel klantvriendelijk blijven dus bv een sim-swap moet zonder al te veel moeite uitgevoerd kunnen worden.

Hoe het werkt:

stel dat de 'hacker' (dit valt mijn inziens niet onder hacken) je mobiele nummer overneemt, dan krijgt hij vanaf dat moment alle telefoontjes en berichten, en jij krijgt niets meer. je gsm kan vanaf dat moment ook niet meer bellen, gebeld worden, smsen of smsjes ontvangen.

Wat kun je er mee?
de 'hacker' kan bv bij whatsapp aanmelden, nieuwe telefoon, verificatie sms kan hij gewoon ontvangen, vanaf dat moment komen alle whatsapp berichten bij hem binnen (wat niet slim is, whatsapp heb je waarschijnlijk sneller door als dat op je 'oude' telefoon niet meer werkt dan dat je geen smsjes of telefoontjes meer kan ontvangen)

de 'hacker' kan je hotmail/gmail/etc wachtwoord opvragen 'forgot my password' er word dan een sms met je nieuwe wachtwoord gestuurd, daarna kan hij inloggen op je mailbox

vervolgens kan hij bij de diverse sites facebook, bol.com, verzin maar iets.nl je wachtwoord resetten en een nieuw wachtwoord opvragen. Hij kan dan bestellingen bij bol.com doen op jouw account met achteraf betaling, hij haalt de pakketjes de volgende dag op bij het postkantoor, niemand die weet dat jij het niet was, tot de aanmaningen verstuurd worden per post.

[ Bericht 43% gewijzigd door #ANONIEM op 09-12-2018 14:48:52 ]
  zondag 9 december 2018 @ 14:54:10 #3
253766 Kaviaar
Hmm, tictac :)
pi_183624474
quote:
0s.gif Op zondag 9 december 2018 14:42 schreef Banaanvragen het volgende:

[..] stel dat de 'hacker' (dit valt mijn inziens niet onder hacken) [..]
Social Hacking :-)
[X] Ik verklaar de policy en algemene voorwaarden voor gebruik van FOK! te hebben gelezen en ermee akkoord te gaan.
pi_183624500
Op het moment dat zon simswap gebeurt, zal het signaal op je eigen simkaart direct wegvallen. Meeste mensen zullen dan ook direct contact zoeken met hun provider (of tenminste binnen een dag) neem ik aan.

Verder is het dus verstandig niet ales via je mobiele nummer te laten lopen, maar je Multi Factor door een app te laten lopen (authenticator app of iets dergelijks) die is gekoppeld aan een fysieke iets wat niet makkelijk overgezet kan worden (je telefoon in deze, waarop hij geïnstalleerd is)
  zondag 9 december 2018 @ 14:57:12 #5
254082 Extraneus
Nee, ik heb geen extra neus.
pi_183624508
quote:
0s.gif Op zondag 9 december 2018 14:42 schreef Banaanvragen het volgende:
Dit is aan de provider om op te lossen, niet aan de gebruiker. Verschrikkelijk slechte beveiliging aan hun kant. Zie je overigens steeds meer, alles moet digitaal, maar het moet wel klantvriendelijk blijven dus bv een sim-swap moet zonder al te veel moeite uitgevoerd kunnen worden.
Ze kunnen toch gewoon verlangen dat iemand zich met een ID bij de winkel meldt?
quote:

Hoe het werkt:

stel dat de 'hacker' (dit valt mijn inziens niet onder hacken) je mobiele nummer overneemt, dan krijgt hij vanaf dat moment alle telefoontjes en berichten, en jij krijgt niets meer. je gsm kan vanaf dat moment ook niet meer bellen, gebeld worden, smsen of smsjes ontvangen.

Wat kun je er mee?
de 'hacker' kan bv bij whatsapp aanmelden, nieuwe telefoon, verificatie sms kan hij gewoon ontvangen, vanaf dat moment komen alle whatsapp berichten bij hem binnen (wat niet slim is, whatsapp heb je waarschijnlijk sneller door als dat op je 'oude' telefoon niet meer werkt dan dat je geen smsjes of telefoontjes meer kan ontvangen)

de 'hacker' kan je hotmail/gmail/etc wachtwoord opvragen 'forgot my password' er word dan een sms met je nieuwe wachtwoord gestuurd, daarna kan hij inloggen op je mailbox
Maar dat kan toch alleen als je je telefoonnummer op die site hebt vermeld? Ik heb het mijne weggehaald.
quote:
vervolgens kan hij bij de diverse sites facebook, bol.com, verzin maar iets.nl je wachtwoord resetten en een nieuw wachtwoord opvragen. Hij kan dan bestellingen bij bol.com doen op jouw account met achteraf betaling, hij haalt de pakketjes de volgende dag op bij het postkantoor, niemand die weet dat jij het niet was, tot de aanmaningen verstuurd worden per post.
Dan zou je zeggen dat je op bol.com de optie van achteraf betalen uit moet kunnen zetten.
  zondag 9 december 2018 @ 14:58:15 #6
254082 Extraneus
Nee, ik heb geen extra neus.
pi_183624521
quote:
14s.gif Op zondag 9 december 2018 14:56 schreef Prof_Hoax het volgende:
Op het moment dat zon simswap gebeurt, zal het signaal op je eigen simkaart direct wegvallen. Meeste mensen zullen dan ook direct contact zoeken met hun provider (of tenminste binnen een dag) neem ik aan.

Verder is het dus verstandig niet ales via je mobiele nummer te laten lopen, maar je Multi Factor door een app te laten lopen (authenticator app of iets dergelijks) die is gekoppeld aan een fysieke iets wat niet makkelijk overgezet kan worden (je telefoon in deze, waarop hij geïnstalleerd is)
Ja, want wat Banaanvragen schrijft, geldt toch alleen voor zover je geen tweefactoridentificatie gebruikt?
pi_183624525
quote:
0s.gif Op zondag 9 december 2018 14:54 schreef Kaviaar het volgende:

[..]

Social Hacking :-)
Verkeerd gebruikte naam, helaas zie je dat wel vaker: mijn inziens: hacken, het gebruiken van je technische skills gebruik maken van exploits en bugs (overigens niet te verwarren met een script kiddie). Daar heeft sim-swapping niets mee te maken.
  zondag 9 december 2018 @ 15:04:06 #8
131591 Leandra
Is onmogelijk
pi_183624580
Het artikel heeft het over internetproviders, en dat lijken me niet degenen die de controle over je sim hebben?
Wullie bin KOEL © Soneal
Why be difficult when, with a bit of effort, you could be impossible?
  zondag 9 december 2018 @ 15:04:33 #9
131591 Leandra
Is onmogelijk
pi_183624583
quote:
0s.gif Op zondag 9 december 2018 14:54 schreef Kaviaar het volgende:

[..]

Social Hacking :-)
Social Engineering.
Wullie bin KOEL © Soneal
Why be difficult when, with a bit of effort, you could be impossible?
  zondag 9 december 2018 @ 15:05:11 #10
254082 Extraneus
Nee, ik heb geen extra neus.
pi_183624592
quote:
0s.gif Op zondag 9 december 2018 15:04 schreef Leandra het volgende:
Het artikel heeft het over internetproviders, en dat lijken me niet degenen die de controle over je sim hebben?
Nee, maar kennelijk kunnen zij een telefoonnummer overzetten op een andere sim-kaart.
  zondag 9 december 2018 @ 15:05:20 #11
253766 Kaviaar
Hmm, tictac :)
pi_183624595
quote:
1s.gif Op zondag 9 december 2018 15:04 schreef Leandra het volgende:

[..]

Social Engineering.
Potato potato
[X] Ik verklaar de policy en algemene voorwaarden voor gebruik van FOK! te hebben gelezen en ermee akkoord te gaan.
  zondag 9 december 2018 @ 15:05:58 #12
131591 Leandra
Is onmogelijk
pi_183624603
quote:
0s.gif Op zondag 9 december 2018 15:05 schreef Extraneus het volgende:

[..]

Nee, maar kennelijk kunnen zij een telefoonnummer overzetten op een andere sim-kaart.
Raar.
Wullie bin KOEL © Soneal
Why be difficult when, with a bit of effort, you could be impossible?
  zondag 9 december 2018 @ 15:07:10 #13
254082 Extraneus
Nee, ik heb geen extra neus.
pi_183624615
quote:
1s.gif Op zondag 9 december 2018 15:05 schreef Leandra het volgende:

[..]

Raar.
Dat vind ik ook. en ook dat die procedure blijkbaar zo lek als een mandje is. Als je als provider weet dat iemand identiteitsfraude kan plegen en je de daaruit voortvloeiende schade mogelijk moet vergoeden dan scherp je dat toch aan? :?
  zondag 9 december 2018 @ 15:23:00 #14
254082 Extraneus
Nee, ik heb geen extra neus.
pi_183624857
Voor het geval het niet te veel offtopic is, gebruiken jullie tweefactoridentificatie en, zo ja, welke?
  zondag 9 december 2018 @ 15:25:25 #15
131591 Leandra
Is onmogelijk
pi_183624891
quote:
0s.gif Op zondag 9 december 2018 15:07 schreef Extraneus het volgende:

[..]

Dat vind ik ook. en ook dat die procedure blijkbaar zo lek als een mandje is. Als je als provider weet dat iemand identiteitsfraude kan plegen en je de daaruit voortvloeiende schade mogelijk moet vergoeden dan scherp je dat toch aan? :?
Bijna Amerikaans makkelijk, hier zou social engineering een stuk lastiger moeten zijn.
Wullie bin KOEL © Soneal
Why be difficult when, with a bit of effort, you could be impossible?
pi_183624909
quote:
0s.gif Op zondag 9 december 2018 15:23 schreef Extraneus het volgende:
Voor het geval het niet te veel offtopic is, gebruiken jullie tweefactoridentificatie en, zo ja, welke?
Zinloos als deze gekoppeld zit aan een mailaccount wat je kan resetten middels je telefoonnummer. Enige alternatief is een speciaal mail account nemen wat niet gekoppeld zit aan je telnr.
  zondag 9 december 2018 @ 15:27:06 #17
254082 Extraneus
Nee, ik heb geen extra neus.
pi_183624916
quote:
1s.gif Op zondag 9 december 2018 15:25 schreef Leandra het volgende:

[..]

Bijna Amerikaans makkelijk, hier zou social engineering een stuk lastiger moeten zijn.
Ja, inderdaad.
  zondag 9 december 2018 @ 15:27:33 #18
254082 Extraneus
Nee, ik heb geen extra neus.
pi_183624921
quote:
0s.gif Op zondag 9 december 2018 15:26 schreef Banaanvragen het volgende:

[..]

Zinloos als deze gekoppeld zit aan een mailaccount wat je kan resetten middels je telefoonnummer. Enige alternatief is een speciaal mail account nemen wat niet gekoppeld zit aan je telnr.
Maar mijn e-mailaccount kent mijn telefoonnummer niet.
pi_183624963
quote:
0s.gif Op zondag 9 december 2018 15:05 schreef Extraneus het volgende:

[..]

Nee, maar kennelijk kunnen zij een telefoonnummer overzetten op een andere sim-kaart.
Nee dat kunnen ze niet, de NOS heeft het verkeerd overgenomen van RTLNieuws.

Nagoed, halve waarheid tegenwoordig, zowat iedere mobiele telefoonprovider is een internetprovider omdat ze 4g aanbieden, maar niet iedere internet provider is een mobiele operator (xs4all bv is alleen een internet provider op het vaste net dus zonder mobiele telefoons)
pi_183624969
quote:
0s.gif Op zondag 9 december 2018 15:27 schreef Extraneus het volgende:

[..]

Maar mijn e-mailaccount kent mijn telefoonnummer niet.
Dan ben je al een stuk minder vatbaar, maar het is niet geheel onmogelijk.
Bij welke provider heb jij een mailaccount?

[ Bericht 7% gewijzigd door #ANONIEM op 09-12-2018 15:31:12 ]
  zondag 9 december 2018 @ 15:31:41 #21
254082 Extraneus
Nee, ik heb geen extra neus.
pi_183624980
quote:
0s.gif Op zondag 9 december 2018 15:30 schreef Banaanvragen het volgende:

[..]

Nee dat kunnen ze niet, de NOS heeft het verkeerd overgenomen van RTLNieuws.
Maar wat kunnen ze dan wel?
  zondag 9 december 2018 @ 15:32:01 #22
254082 Extraneus
Nee, ik heb geen extra neus.
pi_183624985
quote:
0s.gif Op zondag 9 december 2018 15:30 schreef Banaanvragen het volgende:

[..]

Dan ben je al een stuk minder vatbaar, maar het is niet geheel onmogelijk.
Bij welke provider heb jij een mailaccount?
Ik heb Hotmail.
pi_183624996
quote:
0s.gif Op zondag 9 december 2018 15:31 schreef Extraneus het volgende:

[..]

Maar wat kunnen ze dan wel?
Zoals eerder
quote:
0s.gif Op zondag 9 december 2018 15:32 schreef Extraneus het volgende:

[..]

Ik heb Hotmail.
En je hebt nooit je mobiele telefoon nummer achter gelaten, bv bij het registreren (wat je je nu niet meer kan herinneren)? Probeer voor de gein eens je wachtwoord te resetten als je doet alsof je wachtwoord vergeten is.

anders ben je een stuk minder kwetsbaar
  zondag 9 december 2018 @ 15:35:19 #24
254082 Extraneus
Nee, ik heb geen extra neus.
pi_183625016
quote:
0s.gif Op zondag 9 december 2018 15:33 schreef Banaanvragen het volgende:

[..]

Zoals eerder
Maar hoe was het eerder dan? Of begrijp ik je verkeerd?
quote:
[..]

En je hebt nooit je mobiele telefoon nummer achter gelaten, bv bij het registreren (wat je je nu niet meer kan herinneren)? Probeer voor de gein eens je wachtwoord te resetten als je doet alsof je wachtwoord vergeten is.

anders ben je een stuk minder kwetsbaar
Ja, zou kunnen. Ik zal het proberen.

Ik heb het geprobeerd. Heel goed punt van je. Hotmail stelde voor om me te sms'en op mijn telefoonnummer terwijl ik dat had verwijderd bij mijn contactgegevens. Vervolgens bleek dat het nog stond bij mijn beveiligingsinformatie. Toen heb ik Hotmail gezegd me voortaan te mailen op een ander e-mailadres en met niet te sms'en. Nu heb ik een kruisverwijzing gemaakt van twee Hotmailadressen met elkaar.

[ Bericht 18% gewijzigd door Extraneus op 09-12-2018 15:44:23 ]
pi_183625342
quote:
0s.gif Op zondag 9 december 2018 15:35 schreef Extraneus het volgende:

[..]

Maar hoe was het eerder dan? Of begrijp ik je verkeerd?

[..]

Ja, zou kunnen. Ik zal het proberen.

Ik heb het geprobeerd. Heel goed punt van je. Hotmail stelde voor om me te sms'en op mijn telefoonnummer terwijl ik dat had verwijderd bij mijn contactgegevens. Vervolgens bleek dat het nog stond bij mijn beveiligingsinformatie. Toen heb ik Hotmail gezegd me voortaan te mailen op een ander e-mailadres en met niet te sms'en. Nu heb ik een kruisverwijzing gemaakt van twee Hotmailadressen met elkaar.
'zoals eerder' was een foutje, maar wat ze eerder konden met je account wat nu niet meer kan:
- sim wissel bij je provider laten uitvoeren
- ww (wachtwoord) reset van hotmail met een sms
- ww reset bij bol.com (voorbeeld), nieuwe ww in je mailbox
- shizzle bestellen bij bol.com, (via achteraf betalen, of als je het het hebt achter gelaten je creditcard gegevens) afhalen bij het postkantoor.

Wat eerder ook kon als je 2FA aan had staan.
- sim wissel bij je provider
- ww reset van hotmal
- 2fa je gegvens laten resetten (gaat vaak via mail en sms)
- ww reset van je bitcoin rekening
- inloggen op je bitcoin rekening met authy en je geresette wachtword
  zondag 9 december 2018 @ 16:08:09 #26
254082 Extraneus
Nee, ik heb geen extra neus.
pi_183625547
quote:
0s.gif Op zondag 9 december 2018 15:58 schreef Banaanvragen het volgende:

[..]

'zoals eerder' was een foutje, maar wat ze eerder konden met je account wat nu niet meer kan:
- sim wissel bij je provider laten uitvoeren
- ww (wachtwoord) reset van hotmail met een sms
- ww reset bij bol.com (voorbeeld), nieuwe ww in je mailbox
- shizzle bestellen bij bol.com, (via achteraf betalen, of als je het het hebt achter gelaten je creditcard gegevens) afhalen bij het postkantoor.

Wat eerder ook kon als je 2FA aan had staan.
- sim wissel bij je provider
- ww reset van hotmal
- 2fa je gegvens laten resetten (gaat vaak via mail en sms)
- ww reset van je bitcoin rekening
- inloggen op je bitcoin rekening met authy en je geresette wachtword
Maar als ik jouw mail goed begrijp, komt het erop neer dat identiteitsfraude erg lastig wordt als het wachtwoord van je e-mail niet met een sms'je kan worden gereset.
pi_183625739
quote:
0s.gif Op zondag 9 december 2018 16:08 schreef Extraneus het volgende:

[..]

Maar als ik jouw mail goed begrijp, komt het erop neer dat identiteitsfraude erg lastig wordt als het wachtwoord van je e-mail niet met een sms'je kan worden gereset.
lastiger maar niet onmogelijk (geen idee of de wehkamp zo werkt, het is slechts een voorbeeld)
'Hallo wehkamp, ik kan niet meer inloggen omdat ik mijn wacthwoord niet meer weet en mijn mailadres niet meer in gebruik is, kunnen jullie die resetten voor mij? '

'Ja dat kan, maar dan wil ik wel zeker weten dat u het bent, ik heb een telefoon nummer waar ik een controle sms naar toe kan sturen' ...
  zondag 9 december 2018 @ 16:26:13 #28
254082 Extraneus
Nee, ik heb geen extra neus.
pi_183625897
quote:
0s.gif Op zondag 9 december 2018 16:16 schreef Banaanvragen het volgende:

[..]

lastiger maar niet onmogelijk (geen idee of de wehkamp zo werkt, het is slechts een voorbeeld)
'Hallo wehkamp, ik kan niet meer inloggen omdat ik mijn wacthwoord niet meer weet en mijn mailadres niet meer in gebruik is, kunnen jullie die resetten voor mij? '

'Ja dat kan, maar dan wil ik wel zeker weten dat u het bent, ik heb een telefoon nummer waar ik een controle sms naar toe kan sturen' ...
Ja, heel vervelend als je afhankelijk bent van anderen. Dan maar zorgen dat zo weinig mogelijk bedrijven je telefoonnummer hebben.
pi_183626526
quote:
0s.gif Op zondag 9 december 2018 16:26 schreef Extraneus het volgende:

[..]

Ja, heel vervelend als je afhankelijk bent van anderen. Dan maar zorgen dat zo weinig mogelijk bedrijven je telefoonnummer hebben.
Dat sowieso.
Verreweg de meeste online bedrijven die van mij een telefoonnummer willen, krijgen 0612345678 of een ander, willekeurig, nummer. Ze kunnen me per email contacteren en dan is mijn telefoonnummer dus niet nodig.

En uiteraard alle niet-essentiële gegevens niet of onjuist invullen.
Postcode+huisnummer? 1012RJ 147. Tot het moment dat ik wil dat ze mij iets sturen, dan verander ik het wel in mijn eigen adres.
Acquisitie n.a.v. deze post wordt niet op prijs gesteld.
Don't you see going to heaven is just in the thought that you might?
As an on-line radio program grows longer, the probability of a German song approaches 1.
pi_183626930
Je kan bij de telefoonprovider een 'geheim wachtwoord' opgeven, die ze verplicht moeten vragen voordat ze je verder helpen.

Verder zo min mogelijk sms gebruiken. Liefst andere vormen van 2factor authenticatie.
pi_183626938
Ik vind het wat vergezocht. Wat ze in feite proberen dmv social hacking is je nummer overzetten naar een sim, die ze op dat moment al bezitten.

Normale procedure is je sim laten blokkeren en dan sturen ze een nieuwe op, of je haalt een nieuwe bij de winkel.
.
  Donald Duck held zondag 9 december 2018 @ 17:42:19 #32
46149 __Saviour__
Superstapelsmoor op Kristel
pi_183627063
Het verbaasde mij eerder al hoe enorm eenvoudig dit is. Voor een nieuw toestel had ik een kleiner type simkaart nodig. Bij een fysieke winkel van de provider kon ik dit zo regelen, zonder enige vorm van identificatie / controle.
❤ Rozen zijn rood ❤
❤ Viooltjes zijn blauw ❤
❤ Kristel, ik hou van jou! ❤
pi_183627117
quote:
0s.gif Op zondag 9 december 2018 17:42 schreef __Saviour__ het volgende:
Het verbaasde mij eerder al hoe enorm eenvoudig dit is. Voor een nieuw toestel had ik een kleiner type simkaart nodig. Bij een fysieke winkel van de provider kon ik dit zo regelen, zonder enige vorm van identificatie / controle.
Ik moest onlangs een kleinere sim hebben, maar moest gelukkig wel mijn ID laten zien. Vreemd dat jij dat niet hoefde idd. Moet niet mogen, lijkt me.
Acquisitie n.a.v. deze post wordt niet op prijs gesteld.
Don't you see going to heaven is just in the thought that you might?
As an on-line radio program grows longer, the probability of a German song approaches 1.
pi_183627164
oplossing kan vrij simpel zijn: defecte aim betekent dat je een nieuwe sim moet aanvragen die of aangetekend bezorgd wordt (met id verplichting) of persoonlijk afgehaald (met ID) moet worden; "ik heb al een nieuwe simkaart" kan niet
  Donald Duck held zondag 9 december 2018 @ 17:50:30 #35
46149 __Saviour__
Superstapelsmoor op Kristel
pi_183627189
quote:
0s.gif Op zondag 9 december 2018 17:45 schreef spijkerbroek het volgende:

[..]

Ik moest onlangs een kleinere sim hebben, maar moest gelukkig wel mijn ID laten zien. Vreemd dat jij dat niet hoefde idd. Moet niet mogen, lijkt me.
Had eigenlijk nooit zo gemogen inderdaad, stukje onzorgvuldigheid van de medewerker dus.

quote:
0s.gif Op zondag 9 december 2018 15:23 schreef Extraneus het volgende:
Voor het geval het niet te veel offtopic is, gebruiken jullie tweefactoridentificatie en, zo ja, welke?
Overal waar het kan en waarvan ik het weet, gebruik ik Authenticator van Google. Dat is gebaseerd op een open standaard, dus er zijn ook implementaties van andere partijen voor.
❤ Rozen zijn rood ❤
❤ Viooltjes zijn blauw ❤
❤ Kristel, ik hou van jou! ❤
  zondag 9 december 2018 @ 17:54:23 #36
131591 Leandra
Is onmogelijk
pi_183627236
In een winkel de oude sim met het juiste nummer kunnen leveren moet toch ook zo ongeveer voldoende zijn?
Wullie bin KOEL © Soneal
Why be difficult when, with a bit of effort, you could be impossible?
pi_183627362
quote:
0s.gif Op zondag 9 december 2018 17:54 schreef Leandra het volgende:
In een winkel de oude sim met het juiste nummer kunnen leveren moet toch ook zo ongeveer voldoende zijn?
als ze het nummer van de kaart kunnen lezen moet dat kunnen, niet uitgaan van wat er fysiek op staat
  zondag 9 december 2018 @ 19:24:47 #38
254082 Extraneus
Nee, ik heb geen extra neus.
pi_183628760
quote:
0s.gif Op zondag 9 december 2018 17:09 schreef spijkerbroek het volgende:

[..]

Dat sowieso.
Verreweg de meeste online bedrijven die van mij een telefoonnummer willen, krijgen 0612345678 of een ander, willekeurig, nummer. Ze kunnen me per email contacteren en dan is mijn telefoonnummer dus niet nodig.

En uiteraard alle niet-essentiële gegevens niet of onjuist invullen.
Postcode+huisnummer? 1012RJ 147. Tot het moment dat ik wil dat ze mij iets sturen, dan verander ik het wel in mijn eigen adres.
Klinkt verstandig allemaal. Toen ik dat soort dingen invulde, speelde al dat gehack nog niet zo. Maar ik ben het aan het herstellen.
  zondag 9 december 2018 @ 19:34:49 #39
254082 Extraneus
Nee, ik heb geen extra neus.
pi_183628949
quote:
1s.gif Op zondag 9 december 2018 17:35 schreef sneakydesert het volgende:
Je kan bij de telefoonprovider een 'geheim wachtwoord' opgeven, die ze verplicht moeten vragen voordat ze je verder helpen.
Dat ga ik doen. Alleen las ik ook weer dat er nogal wat omkoopbare providermedewerkers zijn. :{
quote:
Verder zo min mogelijk sms gebruiken. Liefst andere vormen van 2factor authenticatie.
Ja, zag ik ook. Ik twijfel nu tussen een authenticatorapp en een security key.
  zondag 9 december 2018 @ 19:40:55 #40
254082 Extraneus
Nee, ik heb geen extra neus.
pi_183629066
quote:
0s.gif Op zondag 9 december 2018 17:42 schreef __Saviour__ het volgende:
Het verbaasde mij eerder al hoe enorm eenvoudig dit is. Voor een nieuw toestel had ik een kleiner type simkaart nodig. Bij een fysieke winkel van de provider kon ik dit zo regelen, zonder enige vorm van identificatie / controle.
Wel oncomfortabel hoe makkelijk dat kennelijk kan gaan.
  zondag 9 december 2018 @ 19:45:42 #41
254082 Extraneus
Nee, ik heb geen extra neus.
pi_183629168
quote:
1s.gif Op zondag 9 december 2018 17:48 schreef mschol het volgende:
oplossing kan vrij simpel zijn: defecte aim betekent dat je een nieuwe sim moet aanvragen die of aangetekend bezorgd wordt (met id verplichting) of persoonlijk afgehaald (met ID) moet worden; "ik heb al een nieuwe simkaart" kan niet
Klinkt logisch, maar what about dat wat _Saviour_ heeft meegemaakt?
pi_183630601
quote:
0s.gif Op zondag 9 december 2018 19:24 schreef Extraneus het volgende:

[..]

Klinkt verstandig allemaal. Toen ik dat soort dingen invulde, speelde al dat gehack nog niet zo. Maar ik ben het aan het herstellen.
Ik zit op het internet sinds ergens rond 1990 en ook toen speelde hacking al.
Acquisitie n.a.v. deze post wordt niet op prijs gesteld.
Don't you see going to heaven is just in the thought that you might?
As an on-line radio program grows longer, the probability of a German song approaches 1.
  zondag 9 december 2018 @ 21:41:37 #43
254082 Extraneus
Nee, ik heb geen extra neus.
pi_183631320
quote:
0s.gif Op zondag 9 december 2018 20:57 schreef spijkerbroek het volgende:

[..]

Ik zit op het internet sinds ergens rond 1990 en ook toen speelde hacking al.
Klopt, maar het heeft wel een beetje een vlucht genomen sinds toen volgens mij.
pi_183631464
quote:
0s.gif Op zondag 9 december 2018 21:41 schreef Extraneus het volgende:

[..]

Klopt, maar het heeft wel een beetje een vlucht genomen sinds toen volgens mij.
Hoe laagdrempeliger het internet, hoe meer mensen op het internet, hoe meer potentiële slachtoffers en dus hoe meer daders.
Tegenwoordig is het idd social hacking, tegen het backdoors exploiteren van toen.
Acquisitie n.a.v. deze post wordt niet op prijs gesteld.
Don't you see going to heaven is just in the thought that you might?
As an on-line radio program grows longer, the probability of a German song approaches 1.
  zondag 9 december 2018 @ 22:11:17 #45
254082 Extraneus
Nee, ik heb geen extra neus.
pi_183631847
quote:
0s.gif Op zondag 9 december 2018 21:50 schreef spijkerbroek het volgende:

[..]

Hoe laagdrempeliger het internet, hoe meer mensen op het internet, hoe meer potentiële slachtoffers en dus hoe meer daders.
Tegenwoordig is het idd social hacking, tegen het backdoors exploiteren van toen.
Ja, klinkt logisch. Het voelt als een wapenwedloop, om steeds te proberen je te wapenen tegen nieuwe identiteitsfraudetechnieken.
pi_183632189
quote:
0s.gif Op zondag 9 december 2018 19:45 schreef Extraneus het volgende:

[..]

Klinkt logisch, maar what about dat wat _Saviour_ heeft meegemaakt?
aangezien ik het over een oplossing heb zou zo'n situatie dan dus niet meer voorkomen: geen ID (evt zelfs icm overleggen van oude simkaart) , geen nieuwe/andere simkaart
  maandag 10 december 2018 @ 07:36:13 #47
169715 Mano_
Manomanoman..
pi_183635276
quote:
Maar voor die sim-swapping hoef je zelf eigenlijk niets verkeerd te doen. Behalve dan misschien je persoonsgegevens openbaar online zetten op Facebook en je telefoonnummer gebruik om in te loggen.
Daar gaat het natuurlijk mis. Als je willynilly je data rondstrooit moet je niet jammeren als er misbruik van gemaakt wordt.
  maandag 10 december 2018 @ 08:09:22 #48
254082 Extraneus
Nee, ik heb geen extra neus.
pi_183635459
quote:
1s.gif Op zondag 9 december 2018 22:29 schreef mschol het volgende:

[..]

aangezien ik het over een oplossing heb zou zo'n situatie dan dus niet meer voorkomen: geen ID (evt zelfs icm overleggen van oude simkaart) , geen nieuwe/andere simkaart
Sorry, ik lees nu pas dat je een oplossing aandraagt.
  maandag 10 december 2018 @ 08:10:30 #49
254082 Extraneus
Nee, ik heb geen extra neus.
pi_183635465
quote:
1s.gif Op maandag 10 december 2018 07:36 schreef Mano_ het volgende:

[..]

Daar gaat het natuurlijk mis. Als je willynilly je data rondstrooit moet je niet jammeren als er misbruik van gemaakt wordt.
Mja, als je op Facebook trots foto's plaatst van je 30e verjaardag en ook bijvoorbeeld je geboorteplaats erbij staat, vind ik niet dat je vraagt om identiteitsfraude.
pi_183652915
quote:
0s.gif Op maandag 10 december 2018 08:10 schreef Extraneus het volgende:

Mja, als je op Facebook trots foto's plaatst van je 30e verjaardag en ook bijvoorbeeld je geboorteplaats erbij staat, vind ik niet dat je vraagt om identiteitsfraude.
Niemand vraagt erom om benadeeld te worden.

Sommigen maken het wel behoorlijk makkelijk door met informatie te strooien.

Roses are red
Violets are blue
Wololo Wololo
Now violets are red too
  zaterdag 15 december 2018 @ 15:18:01 #51
254082 Extraneus
Nee, ik heb geen extra neus.
pi_183745159
Heeft iemand ervaring met deze security key? Ik overweeg er een te kopen, bij wijze van tweefactoridentificatie. Wat ik me afvraag, is of je elke keer dat je je computer gaat gebruiken de knop op dat apparaat moet indrukken? Ik hoop het niet, want ik heb een iMac en de USB-ingangen zitten aan de achterkant?
pi_183745531
quote:
0s.gif Op zaterdag 15 december 2018 15:18 schreef Extraneus het volgende:
Heeft iemand ervaring met deze security key? Ik overweeg er een te kopen, bij wijze van tweefactoridentificatie. Wat ik me afvraag, is of je elke keer dat je je computer gaat gebruiken de knop op dat apparaat moet indrukken? Ik hoop het niet, want ik heb een iMac en de USB-ingangen zitten aan de achterkant?
je zal denk ik het aanraak vlak moet aanraken, zo werkt mijn yubikey 4 iig wel, let wel dat ze niet zonder meer gebruikt kunnen worden voor authenticatie.
  zaterdag 15 december 2018 @ 15:44:24 #53
254082 Extraneus
Nee, ik heb geen extra neus.
pi_183745649
quote:
1s.gif Op zaterdag 15 december 2018 15:37 schreef mschol het volgende:

[..]

je zal denk ik het aanraak vlak moet aanraken, zo werkt mijn yubikey 4 iig wel,
Hoe vak moet je dat doen? Alleen als je hem aanzet nadat je hem uit hebt gezet, of ook als hij in de sluimerstand heeft gestaan?
quote:
let wel dat ze niet zonder meer gebruikt kunnen worden voor authenticatie.
In welk opzicht? Want daar koop ik hem wel voor.
pi_183745834
quote:
0s.gif Op zaterdag 15 december 2018 15:44 schreef Extraneus het volgende:

[..]

Hoe vak moet je dat doen? Alleen als je hem aanzet nadat je hem uit hebt gezet, of ook als hij in de sluimerstand heeft gestaan?

[..]

In welk opzicht? Want daar koop ik hem wel voor.
het unlocken en locken van een werkstation, lees je goed in over de verschillende protocollen e.d. die ze ondersteunen. (Zelf gebruik ik het als 2FA voor gmail, lastpass e.d.)

mijn yubikey 4 kan ik, zonder app, niet gebruiken om te unlocken, zelfs met de speciale yubikey app EN windows hello werkt het maar zeer beperkt.

ik heb begrepen dat de 5 wel iets ondersteund wat ook standaard in windows wordt ondersteund, waardoor het veel simpeler wordt
abonnement Unibet Coolblue
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')