image

Facebook voegt twee-factor authenticatie toe

dinsdag 24 mei 2011, 10:34 door Redactie, 20 reacties

Facebook heeft een twee-factor authenticatiesysteem toegevoegd dat gebruikers tegen accountkapers moet beschermen. 'Login Approvals' zoals het systeem heet, verstuurt een code naar de mobiele telefoon van de gebruiker, die dat vervolgens bij het inloggen op een onbekende computer moet invoeren. Zodra gebruikers de code hebben ingevoerd, hebben ze de optie om de computer aan het account toe te voegen, zodat men in de toekomst geen code hoeft in te voeren.

"Als we ooit een inlogpoging van een onbekend apparaat zien, waarschuwen we je bij de volgende login en vragen om de geprobeerde accounttoegang te verifiëren. Als je deze login niet herkent, kun je je wachtwoord wijzigen, met de kennis dat ook al heeft iemand je inloggegevens, ze geen toegang tot je account kregen en schade konden aanrichten", zegt Andrew Song in deze blogposting.

Wie zijn telefoon vergeet of verliest, kan nog steeds de inlogpoging goedkeuren vanaf een bekende computer die al aan het account is toegevoegd. "Het associëren van deze bekende machines aan je account voorkomt dat je wordt uitgesloten en zorgt ervoor dat je toegang tot je profiel kunt krijgen."

Impact
Song merkt op dat het ontwikkelen van Login Approvals een lastige opgave was, waarbij men veiligheid en bruikbaarheid moest balanceren. "Soortgelijke features op andere websites vereisen dat je authenticatie apps downloadt of fysieke tokens aanschaft om als je tweede factor te laten dienen." Song zegt dat Facebook deze opties voor de toekomst overweegt, maar dat het veel van de gebruiker vraagt voordat ze kunnen worden gebruikt.

"Om de grootste impact te hebben en deze beveiliging aan de meeste gebruikers te bieden, besloten we dat sms de beste keuze als tweede factor was. Dat is een groot deel van de cultuur hier bij Facebook. Of je nu een stagiair of oudgediende bent, je focust op impact." De Login Approvals zijn via de account-instellingen in te stellen.

Reacties (20)
24-05-2011, 10:40 door [Account Verwijderd]
[Verwijderd]
24-05-2011, 11:22 door Preddie
Door Hugo: Je mobiele telefoonnummer aan Facebook geven... right...

dat is ook het eerste wat ik dacht, maargoed het is zo en zo niet zo slim van dergelijke diensten als facebook gebruik te maken....
24-05-2011, 11:35 door Securitate
de oplossing is goed, de organisatie fout.
met je mooie googlefoon is direct ook daar je nummer bekent, handig, voor hen.
nog even wachten op de facefoon, de hyvefoon en de tweetfoon.
maar goed, privacy is iets voor bejaarden.
24-05-2011, 11:36 door Anoniem
Door Predjuh:
Door Hugo: Je mobiele telefoonnummer aan Facebook geven... right...

dat is ook het eerste wat ik dacht, maargoed het is zo en zo niet zo slim van dergelijke diensten als facebook gebruik te maken....


i'm with stupid! :^ het is ook het laatste wat ik zou doen. of effe een prepaidje aanschaffen voor dit soort dingen
24-05-2011, 12:07 door SirDice
Door Hugo: Je mobiele telefoonnummer aan Facebook geven... right...
Never. Nooit. Niet.
24-05-2011, 12:16 door Anoniem
Laat Facebook nu eens toegeven dat zij jouw telefoonnummer willen hebben om die dan ook weer door te verkopen aan anderen net als jouw overige informatie.
24-05-2011, 12:23 door Anoniem
waarom zit op facebook een wachtwoord uberhaupt? so what dat je niet kan inloggen als iemand, doe je voor als adverteerder, dan krijg je toch wel alle info die je nodig hebt/ wilt hebben
24-05-2011, 12:57 door Anoniem
Wat een gezeik weer over Facebook... Kom nou eens met concrete bewijzen waarom je je telefoonnummer niet aan een dergelijke site zou toevertrouwen... Er zijn ook mensen die dat juist heel erg graag willen, bereikbaar zijn voor een zo groot mogelijk publiek...

Je telco heeft je telefoonnummer, iedereen in jou contactenlijst heeft je telefoonnummer, X% staat gewoon in het telefoonboek... Zijn die tot in einde der tijden te vertrouwen.. ?? stelletje bangerikken... ;-)
Waarom überhaupt een vaste woon/verblijfplaats en telefoon hebben in deze enge wereld.. Je zal die gegevens maar eens kwijtraken aan de verkeerde...
24-05-2011, 13:32 door Anoniem
....hebben ze de optie om de computer aan het account toe te voegen, zodat men in de toekomst geen code hoeft in te voeren
Ik hoop alleen dat deze optie standaard aanstaat of dat men wordt "uitgenodigd" dit vooral aan te zetten.
Als je veel in internetcafe's, hotels e.d. zit, worden zomaar vele publieke computers als approved beschouwd.

Is die lijst ook editbaar?
(niet dat ik aan FB doe maar toch iets om over na te denken).

Het is in ieder geval wel goed dat ze eindelijk over een veiligheidsbeleid nadenken.
Nou de implementatie nog.
24-05-2011, 14:02 door Anoniem
De optie om jou (of andere) PC toe te voegen aan "vertrouwde" apparaten bestaat al lang met Facebook.
24-05-2011, 14:06 door spatieman
en als je nu eens GEEN gsm hebt xD
24-05-2011, 15:00 door SirDice
Door spatieman: en als je nu eens GEEN gsm hebt xD
Dan log je gewoon op de 'ouderwetse' manier in. Deze verificatie staat niet standaard aan.
24-05-2011, 16:18 door SirDice
Door Anoniem: Wat een gezeik weer over Facebook... Kom nou eens met concrete bewijzen waarom je je telefoonnummer niet aan een dergelijke site zou toevertrouwen...
http://www.security.nl/artikel/36012/1/Facebook_gebruikt_vrienden_voor_reclame.html
http://www.security.nl/artikel/37071/1/Facebook_lekte_massaal_priv%C3%A9gegevens_gebruikers.html
http://www.security.nl/artikel/35842/1/Facebook_apps_krijgen_toegang_tot_priv%C3%A9gegevens.html
http://www.security.nl/artikel/33372/1/Facebook_stuurde_gegevens_naar_adverteerders.html
http://www.security.nl/artikel/33227/1/De_afbrokkeling_van_de_privacy_bij_Facebook.html
Er zijn er vast nog meer maar ik kreeg kramp van het knippen en plakken.

Je telco heeft je telefoonnummer, iedereen in jou contactenlijst heeft je telefoonnummer,
Daar kies ik voor, om je mijn nummer te geven. En dat doe ik in goed vertrouwen. Dan kan ik er van uitgaan dat jij mijn nummer niet misbruikt. Mocht je dat wel doen dan weet ik je te vinden.

X% staat gewoon in het telefoonboek...
Ik dus niet.

Waarom überhaupt een vaste woon/verblijfplaats en telefoon hebben in deze enge wereld..
Waar het om gaat is dat IK bepaal wie wel of niet mijn telefoonnummer krijgt. Als ik mijn nummer aan facebook geef dan ben ik die controle kwijt.
24-05-2011, 18:13 door Anoniem
Door Anoniem: Laat Facebook nu eens toegeven dat zij jouw telefoonnummer willen hebben om die dan ook weer door te verkopen aan anderen net als jouw overige informatie.

Ik ben niet paranoide. Ik geloof dus niet dat Facebook zo maar dat telefoonnummer aan verkopers gaat verkopen. Daarvoor zijn er al te veel "bel-me-niet" registers. Maar.....

Als dit zo'n goede oplossing blijkt voor Facebook, dan gaan ze die natuurlijk verkopen. En dan kunnen andere websites de twee-factor verificatie van Facebook gebruiken. Hoeven ze dat niet zelf te ontwikkelen. En hoeven zij niet de SMS-jes te betalen (of ze moeten dat aan Facebook betalen).

Het grote probeem hierbij is dat Facebook dan kan zien waar je allemaal inlogt. En met dat soort zaken wil ik uitkijken. Doe me dan maar liever een onafhankelijke instantie die als broker optreedt. En dan bij voorkeur eentje waarbij je kunt kiezen wie op welk moment de authenticatie voor je doet. Iets als SURFfederatie.

Peter
24-05-2011, 19:36 door Anoniem
Door SirDice:
Door Anoniem: Wat een gezeik weer over Facebook... Kom nou eens met concrete bewijzen waarom je je telefoonnummer niet aan een dergelijke site zou toevertrouwen...
http://www.security.nl/artikel/36012/1/Facebook_gebruikt_vrienden_voor_reclame.html
http://www.security.nl/artikel/37071/1/Facebook_lekte_massaal_priv%C3%A9gegevens_gebruikers.html
http://www.security.nl/artikel/35842/1/Facebook_apps_krijgen_toegang_tot_priv%C3%A9gegevens.html
http://www.security.nl/artikel/33372/1/Facebook_stuurde_gegevens_naar_adverteerders.html
http://www.security.nl/artikel/33227/1/De_afbrokkeling_van_de_privacy_bij_Facebook.html
Er zijn er vast nog meer maar ik kreeg kramp van het knippen en plakken.

Je telco heeft je telefoonnummer, iedereen in jou contactenlijst heeft je telefoonnummer,
Daar kies ik voor, om je mijn nummer te geven. En dat doe ik in goed vertrouwen. Dan kan ik er van uitgaan dat jij mijn nummer niet misbruikt. Mocht je dat wel doen dan weet ik je te vinden.

X% staat gewoon in het telefoonboek...
Ik dus niet.

Waarom überhaupt een vaste woon/verblijfplaats en telefoon hebben in deze enge wereld..
Waar het om gaat is dat IK bepaal wie wel of niet mijn telefoonnummer krijgt. Als ik mijn nummer aan facebook geef dan ben ik die controle kwijt.

Waarom wil je dan niet bereikbaar zijn voor iedereen?
Niet iedereen heeft verkeerde intenties hoor, je bent te wantrouwig en pessimistisch naar mensen toe. Zolang je maar zelf geen gekke dingen op facebook zet is er niks aan de hand.

Ik ben zelf al een kleine jaar lid van LinkedIn en het heeft me tot nu toe alleen maar voordelen opgeleverd.
24-05-2011, 20:39 door Anoniem
Door SirDice:
Je telco heeft je telefoonnummer, iedereen in jou contactenlijst heeft je telefoonnummer,
Daar kies ik voor, om je mijn nummer te geven. En dat doe ik in goed vertrouwen. Dan kan ik er van uitgaan dat jij mijn nummer niet misbruikt. Mocht je dat wel doen dan weet ik je te vinden.

X% staat gewoon in het telefoonboek...
Ik dus niet.

Waarom überhaupt een vaste woon/verblijfplaats en telefoon hebben in deze enge wereld..
Waar het om gaat is dat IK bepaal wie wel of niet mijn telefoonnummer krijgt. Als ik mijn nummer aan facebook geef dan ben ik die controle kwijt.

Je ontkomt er niet aan. Of je moet je telefoonnummer aan een paar digibeten geven, maar vroeg of laat duikt jouw nummer toch wel op in de database van Google/Facebook/Hotmail/etc.

Ik heb ooit ook een deel van mijn contacten in Gmail gezet, met naam, toenaam, adresgegevens en zelfs verjaardag. Daar heb ik wel een beetje spijt van, maar aangezien 90% van die mensen zelf ook Gmail of een andere webmaildienst gebruiken. Er is maar 1 oplossing om dat te voorkomen: geen telefoon, en je moet gaan wonen op een geheim adres. Voor meer informatie: Geert Wilders :)
25-05-2011, 09:42 door Anoniem
Door Anoniem:
....hebben ze de optie om de computer aan het account toe te voegen, zodat men in de toekomst geen code hoeft in te voeren
Ik hoop alleen dat deze optie standaard aanstaat of dat men wordt "uitgenodigd" dit vooral aan te zetten.
Als je veel in internetcafe's, hotels e.d. zit, worden zomaar vele publieke computers als approved beschouwd.
Standaard staat het uit, maar een uitnodiging zou ik ook toejuichen. je kunt zo'n publieke pc naderhand heel makkelijk verwijderen via je accountsettings mocht je per ongeluk deze als approved hebben aangegeven


Is die lijst ook editbaar?
(niet dat ik aan FB doe maar toch iets om over na te denken).
Ja dus


Het is in ieder geval wel goed dat ze eindelijk over een veiligheidsbeleid nadenken.
Nou de implementatie nog.

Ik werk er al een paar weken mee, bevalt me prima!
25-05-2011, 12:39 door Anoniem
Waarom überhaupt een vaste woon/verblijfplaats en telefoon hebben in deze enge wereld..
Waar het om gaat is dat IK bepaal wie wel of niet mijn telefoonnummer krijgt. Als ik mijn nummer aan facebook geef dan ben ik die controle kwijt.[/quote]
Exact, omdat JIJ bepaalt aan wie je het geeft. Dat geld dus voor ieder mens persoonlijk. En geld ook voor Facebook. Dus voor mij geld dat ik bepaal of ik het aan Facebook geef. Ze dwingen er totaal niemand toe... Het is ieders recht om te starten of te stoppen met FB wanneer ze maar willen. Ik heb werkelijk waar in de jaren dat ik Facebook gebruik geen enkele aanwijzing gezien/ontvangen via de mail, of iets dergelijks wat ook maar iets met mijn telefoonnummer / gegevens/ targeted advertising te maken heeft. Dus vanwaar toch altijd die (ongefundeerde??) paniek rondom dit soort diensten. Nu kan ik natuurlijk wachten op de dag des onheils dat dat wel gebeurt... So be it... Dat zie ik dan wel weer. Zonde van mijn tijd om me bij voorbaat over dat soort futiliteiten als mijn telefoonnummer druk te maken. Weegt niet op tegen het enorme voordeel wat ik uit sociale netwerken haal. (Is uiteraard ook weer erg persoonlijk, en zal niet voor iedereen opgaan)

Privacy -wat betreft telefoonnummers en dergelijke gegevens- is zo enorm relatief. Natuurlijk kan men er voor kiezen nooit iemand te vertrouwen, of maar heel select te zijn daarmee. Het garandeert U nog steeds absoluut niets! Iedere zo zorgvuldig geselecteerde vriend kan het overkomen jou nummer te verliezen. Een vriendschap kan kapotlopen... Dat hoeft maar 1x te gebeuren bij 1 van uw contacten... Dan ligt het te grabbel en heb je al die tijd zoveel moeite gedaan uit de boeken/internetarchieven te blijven.... Om nog maar even te blijven bij uw telefoonnummer, ik neem aan dat bijvoorbeeld uw bank in het bezit is van uw telefoonnummer? Of uw verzekering? Aangaan van een koop met garantie? Hebben die uw nummer nu echt zo hard nodig om u te bereiken? Vast niet, maar u komt er niet binnen zonder het op te geven. Wie garandeert U dat daar niks lekt. Zulke companies hebben mi. veel minder controle dan bijvoorbeeld Facebook (waar iedereen altijd meteen opduikt in geval van een vermeend privacyschendingetje).
25-05-2011, 12:54 door Anoniem
Je telco heeft je telefoonnummer, iedereen in jou contactenlijst heeft je telefoonnummer,
Daar kies ik voor, om je mijn nummer te geven. En dat doe ik in goed vertrouwen. Dan kan ik er van uitgaan dat jij mijn nummer niet misbruikt. Mocht je dat wel doen dan weet ik je te vinden.

Stel... ik ben één van uw zo zorgvuldig geselecteerde vrienden, in het bezit van uw telefoonnummer. Nu kom ik er vanochtend achter dat ik mijn toestel ben verloren. Niets aan te doen, het ding is weg. Uw nummer is verloren SirDice, helaas.

U weet mij vervolgens te vinden... (want ik ben zo'n nette vriend die ff eerlijk meld aan zijn wantrouwige mattie dat ik zn zo zorgvuldig bewaarde telefoonnummer ben verloren) Hoe moet ik mij voorstellen dat deze zaak verder verloopt? Gaat u mij slaan? Of heel boos worden? Heeft u daarmee uw privacy terug? Kan ik er iets aan doen?

Week later... U neemt uiteindelijk maar een nieuw nummer omdat ik zo dom geweest ben uw geheime nummer te verliezen... U gaat weer zorgvuldig aan de slag al uw contacten (ik ben nog steeds uw vriend want ik kon er echt niks aan doen dat mijn telefoon verloren was...) toe te voegen, en te verwittigen van uw nieuwe nummer (u wilt tenslotte voor uw vrienden wel bereikbaar blijven)

Dit verhaal kan heel lang doorgaan... i rest my case...
Ik ga op de praktijk af... en daaruit blijkt voor mij dat het druk maken om niks is. Er zijn echt wel belangrijker dingen om te beschermen in deze maatschappij en mijn leven dan mijn telnummer... (Dat heb je toch zo vervangen mocht dat echt -ooit- uit de klauwen lopen...)
Het is een illusie om te veronderstellen dat uw nummer alleen bekend is bij door u geselecteerd gezelschap...
25-05-2011, 14:27 door Anoniem
Wie van jullie heeft de facebook app op z'n iPhone staan? Guess what, ze hebben daardoor al je telefoonnummer.

Geloof je het niet, doorloop maar eens het aanmeldproces voor 'Login Approvals'. Je telefoonnumer is alvast vooringevuld
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.