Multifactorauthenticatie (MFA) vereist meer dan één identiteitsbewijs voordat toegang wordt verleend. Een wachtwoord alleen is één factor. Een wachtwoord plus een code van je telefoon is er twee. Het punt is simpel: als een aanvaller je wachtwoord steelt, kan hij of zij nog steeds niet binnenkomen. MFA blokkeert de overgrote meerderheid van aanvallen die gebaseerd zijn op inloggegevens, en daarom staat het bovenaan elke beveiligingschecklist.
De factoren vallen in drie brede categorieën. Iets wat je weet: een wachtwoord, een pincode, een beveiligingsvraag. Iets wat je hebt: een telefoon, een hardwaretoken, een smartcard. Iets wat je bent: een vingerafdruk, een gezicht, een stem. Sterke MFA maakt gebruik van minstens twee verschillende categorieën. Twee wachtwoorden zijn geen MFA. Een wachtwoord plus een beveiligingsvraag is zwak, omdat beide kennisfactoren zijn die geraden of via phishing achterhaald kunnen worden.
Gangbare MFA-methoden
- SMS-codes zijn handig, maar kwetsbaar voor simkaartverwisseling.
- Authenticator-apps — tijdsgebonden codes, veiliger dan sms.
- Hardware-sleutels — fysieke apparaten, bestand tegen phishing.
- Pushmeldingen: goedkeuren of afwijzen op een telefoon.
- Biometrie — vingerafdruk of gezicht als tweede authenticatiefactor
Niet alle MFA-methoden zijn gelijk. Push fatigue-aanvallen, waarbij een aanvaller net zo lang goedkeuringsverzoeken blijft versturen totdat het slachtoffer op 'accepteren' klikt, hebben app-gebaseerde methoden onbruikbaar gemaakt. Nummerherkenning en hardwarematige sleutels dichten die kloof. Kies de sterkste methode die uw systemen ondersteunen en schakel deze overal in waar deze wordt aangeboden.
Comments
No comments yet. Be the first to share a thought.
Leave a comment