You Will Meet a Tall Dark Stranger:
Geschiedenis tot in de jaren negentig
Een telefonische dienst waar men tegen een bedrag dat aanzienlijk hoger ligt dan het standaard beltarief naartoe kan bellen. Op een sekslijn kan men meestal ingesproken opnames beluisteren van stemactrices of acteurs die een pornografisch verhaal vertellen in de vorm van een rollenspel, of van meerdere stemacteurs die dit rollenspel spelen. De opnames gaan gepaard met geluiden die seksuele handelingen simuleren. De beller zal vaak, al dan niet aangemoedigd door de acteur, overgaan tot zelfbevrediging.
Overgaan tot, al dan niet aangemoedigd door ‘de broer van’:
In Nederland werden deze nummers tot 1996 06-lijnen genoemd, omdat alle betaalde telefoonnummers in die tijd met 06 begonnen. Buch werd door deze lijnen miljonair, maar in 1999 werd hij veroordeeld vanwege belastingontduiking. In de periode 1992 tot en met 1995 zou hij voor miljoenen belasting hebben ontdoken doordat hij veel van de 06-meisjes zwart uitbetaalde. Buch werd veroordeeld tot een half jaar cel, maar deze straf werd omgezet tot 240 uur dienstverlening.
Vaak wordt de op-en-neergaande beweging versneld:
Oud misverstand in de westerse wereld, van het “elixir des levens” moest men niet te veel verspillen:
OK, wat is PAM of NSS?
Appendix A. PAM and NSS
With Safari, you learn the way you learn best. Get unlimited access to videos, live online training, learning paths, books, interactive tutorials, and more.
Zijn er nu ook achter, anders wilde niemand meer:
Start Free Trial
No credit card required
Kreeg daarvoor een slechte naam, jij moest opletten want anders was je de pineut:
You will need to enter your credit card information but your card won’t be charged unless you decide to continue your subscription. You will need to cancel before your 10-day trial is up though if you don’t want to continue.
Maar het was zo handig, twee vliegen in een klap. Daarover degene die jij aanhaalde:
Authentication of users
First, it’s important to distinguish between authentication and authorization. Authentication asks “who are you, and how do I know that it’s you?” (login and password), whereas authorization asks “now that I know you, what are you allowed to do on this machine?”.
NRC-Weekend:
‘Mensen hebben de online revolutie onderschat’
„We moeten kijken naar het elimineren van anonimiteit op internet, op zijn minst op mainstream sociale media. Waarom zou iemand anoniem moeten zijn?”
Haar stelling, waar of niet waar? Gemalto, World leader in Digital Security, nee, geen probleem:
Mobile phone- and software-based multi-factor authentication products enable organizations to significantly save on hardware and deployment costs, while users benefit by not having to carry an additional hardware token around with them.
Professor Zonnebloem, over de kenmerken van hoe je loopt, jouw ‘gait’:
Business - Your Phone To ID You By The Way You Swipe
Already developed algorithms that can be combined to identify individuals from their gait even in low-quality videos with an accuracy of up to 90 %. Fingerprints, by comparison, have a matching accuracy of 99 %.
Wired weet het zo net nog niet:
Everything You Should Do Before—And After—You Lose Your Phone
How Your Phone Number Became the Only Username That Matters
Smartphone Voting Is Happening, but No One Knows if It’s Safe
Wel meedenken:
Your Phone as Password
Authenticating your identity is the trick and two-factor authentication is already popular. The idea is to combine a request for two or more factors whenever you log in. Factors break down into three categories:
- Knowledge — something you know.
- Possession — something you have.
- Biometric — something you are.
This level of security has largely been confined to the enterprise thus far because it is expensive and difficult to implement. It’s also rarely user friendly.
Maar:
Phone Numbers Were Never Meant as ID. Now We’re All At Risk
The problem, potentially exposed customer data: name, billing zip code, email address, some hashed passwords, account number, account type, and phone number. Pay close attention to that last one.
The cumulative danger of all of these data points becoming exposed is that it makes it easier for attackers to impersonate you and take control of your accounts.
And while the passwords are bad news, perhaps no piece of standard personal information has more value than your phone number.
Het uitspellen:
That’s because in recent years, more and more companies and services have come to rely on smartphones to confirm—or “authenticate”—users.
In theory, this makes sense; an attacker might get your passwords, but it’s much harder for them to get physical access to your phone.
In practice, it means that a single, often publicly available, piece of information gets used both as your identity and a means to verify that identity, a skeleton key into your entire online life.
Te laat gediagnosticeerd:
As cell phones proliferated, and phone numbers became more reliably attached to individuals long term, it was an obvious choice to start collecting those numbers even more consistently as a type of ID.
Uitgezaaid:
But over time, SMS messages, biometric scanners, encrypted apps, and other special functions of smartphones have evolved into forms of authentication as well.
Voor hun artikel langs bij een expert: ‘If it’s not a secret, then you can’t use it as an authenticator’
The bottom line is society needs identifiers. We just have to make sure that knowledge of an identifier can’t be used to somehow take over the authenticator. And a phone number is only an identifier; in most cases, it’s public.
Think of your usernames and passwords. The former are generally public knowledge; it’s how people know who you are. But you keep the latter guarded, because it’s how you prove who you are.
Kregen het geduldig uitgelegd:
The use of phone numbers as both lock and key has led to the rise, in recent years, of so-called SIM swapping attacks, in which an attacker steals your phone number. When you add two-factor authentication to an account and receive your codes through SMS texts, they go to the attacker instead. Sometimes attackers even use inside sources at carriers who will transfer numbers for them.
It’s a tangle. But it doesn’t have to be like this, look at credit card numbers, identifiers authenticated with a chip plus a PIN or a signature. The financial industry realized decades ago that the system wouldn’t work if it wasn’t relatively easy to change credit card info after it was exposed.
You can get a new credit card as needed; changing your phone number can be incredibly inconvenient. As a result, they become more and more at-risk over time.
The people in the card payment space understood a long time ago that separating people’s accounts from static attributes is important, but this definitely hasn’t happened with mobile phone numbers. Plus SMS is a weak way to authenticate anyway, because the protocols are vulnerable.
In the past one faced inertia in working to implement changes:
Again, look to credit cards; the international community used chip and pin for decades before the US finally transitioned over in 2015. And the US still didn’t adopt PINs, opting for less secure signatures instead.
Over here, allang blut:
TAN-codesysteem Postbank eenvoudig te misleiden
Door mobiele telefoonnummers te kapen, kunnen cybercriminelen de rekeningen van Postbankklanten plunderen. De Postbank heeft inmiddels maatregelen genomen. Het blijkt triviaal om het veilig geachte TAN-systeem van de Postbank om de tuin te leiden door middel van Caller ID spoofing. Met deze truc kan een telefoonnummer worden gekaapt zodat criminelen zich kunnen identificeren als de rekeninghouder.
Een crimineel, de crimineel:
Oplichting met papieren TAN-codes van ING mogelijk
Bijna een miljoen ING-klanten gebruiken voor een overboeking via internetbankieren een Transactie Autorisatie Code (TAN) op papier in plaats van via sms. Onderzoek van de Consumentenbond laat zien dat TAN-code op papier onveiliger is dan de bank zegt. Een crimineel kan het bedrag en rekeningnummer aanpassen. De crimineel moet dan wel de besturing van de computer overnemen nadat de TAN-code is ingetoetst in de digitale bankomgeving.
Praten als Brugman maar het helpt allemaal niets. Supersnel op je mobiel:
Bevestigen met je mobiel vervangt TAN-codes in Mijn ING
ING neemt na ruim 30 jaar afscheid van TAN-codes. Opdrachten in Mijn ING bevestig je voortaan met de Mobiel Bankieren App. Dat gaat supersnel met je vingerafdruk of met je mobiele pincode. Al 4,4 miljoen klanten hebben de app, jij ook al?
Heb je geen smartphone of tablet? Of is er een andere reden waarom je niet mobiel kunt bevestigen? Dan ga je de ING Scanner gebruiken zodra TAN stopt. Dit is een los apparaatje dat codes geeft.
Heb je geen smartphone of tablet die geschikt is voor de app, maar wil je dat wel graag? Dan kun je profiteren van een scherpe korting via SAMSUNG smartphones en tablets in de ING winkel. Zo haal je meer uit ING.