Thread Ist eine Session überhaupt sicher? (101 answers)
Opened by rosti at 2024-05-14 18:02

GwenDragon
 2024-05-15 11:29
#196213 #196213
User since
2005-01-17
14759 Artikel
Admin1
[Homepage]
user image
2024-05-14T17:31:09 rosti
Problematisch ist es meiner Meinung nach, wenn für alle nachfolgenden Aktionen die eine Authentifizierung erfordern anstelle derer das Token tritt. Denn allein mit diesem Token kann man alles machen wofür man normalerweise Benutzername und Passwort braucht.

Ich halte das für nicht sicher.

ich sehe das auch so.

Das Token is ja sowas wie die Authentifizierung, aber für Authorisierung von Aktionen gibt es danach kein Extra. Deswegen mein Hinweis auf Hardware-Key oder Authenticator-App-Token.
Ist für mich wie eine TAN mittels Hardware-Smartcard (eTan) erzeugt und für jeden Transaktion übermittelt.

View full thread Ist eine Session überhaupt sicher?