( hajbazer | 2024. 11. 25., h – 18:27 )

nTercia non datur.

Captain Obvious strikes again.

Az SMS nagyon nem megbízható/biztonságos csatorna.

Mondja a Google, aki a saját proprietary szutykát (RCS) akarja erőltetni helyette. A több faktoros autentikációnál egyébként az a kiindulópont, hogy nem mindegyik faktor biztonságos, illetve legalább az egyiket már kompromittálták. Máskülönben nem lenne értelme az egésznek. Az SMS második faktornak biztonságos és csak célzott, az áldozat földrajzi helyzetének ismeretében, a támadó fizikai jelenlétet igénylő módon kivitelezhető ellene támadás.

Okmányra vonatkozó biztonsági elvárásoknak _nem_ felel meg, az e-mailben küldött kód/link sem (mivel ott _sem_ garantált az adatok end-to-end titkosítása)

Tudjuk, csak az okostelefonon garantált minden biztonság™. 🤡 Csakhogy az okmány ilyen formában már nem létezik, csak virtuálisan és itt ki is bújik a szög a zsákból, avagy a korlátoltságod a soraidból. Neked egy azonosítást kell a BM felé intézned, és onnantól rendelkezel az összes (virtuális) okmányoddal. Az azonosítás pedig kétfaktoros SMS-sel biztonságos. Biztonságosabb, mint pénztárcában hordani a személyit.

jogilag (kösz emenbé...) sem vezethető ki, nem lehet például azt sem megtenni, hogy x összeghatár fölött csak az alkalmazáson belüli jóváhagyás működjön.

Nagyon helyes! Pont egy ilyen jogszabály kellene a DÁP mögé is és nem is lenne miről beszélnünk.

Igen, az ultra-laggardok copni fognak...

Még egyszer: A laggardok papíralapon intézik az ügyeket. A digitális állampolgárok nem laggardok. Azok sem azok, akik, bár ismerik az okostelefonokat, de nincs nekik, mert így döntöttek.

És ez szerinted hány embert humanoidot érint? Onnantól, hogy az üfk+ jellemzően GA/MSauth használatát javasolja...

Az itteni szavazás állása alapján az ország lakosságának negyede érintett lenne, tehát több, mint 2 millió ember.