image

Belgische overheid vindt wachtwoorden niet meer van deze tijd

donderdag 1 oktober 2020, 11:57 door Redactie, 17 reacties

Wachtwoorden zijn niet meer van deze tijd, zo stelt de Belgische overheid. Als onderdeel van de Europese maand van de cyberveiligheid is het Centrum voor Cybersecurity België een nieuwe campagne gestart waarin wordt gesteld dat wachtwoorden alleen onvoldoende zijn en accounts met tweefactorauthenticatie moeten worden beveiligd.

Hierbij moeten gebruikers naast hun wachtwoord een tweede factor opgeven, bijvoorbeeld een aanvullende code, token of biometrische factor. Veel online diensten bieden een dergelijke beveiligingsoptie aan. "Vaak gaan deze accounts jou bij het inloggen ook vragen om tweestapsverificatie (of two factor authentication) in te schakelen. Negeer dit niet! Het is op zo'n moment veiliger om je telefoonnummer wél te delen", zo laat de campagne weten.

"Gebruikers kiezen nog te vaak voor een gemakkelijke oplossing door bijvoorbeeld hun voornaam, een geboortedatum of een eenvoudige tekencombinatie zoals 1234 te gebruiken", zegt Olivier Bogaert van de Computer Crime Unit van de Federale Politie. Via radiospots en video's op sociale media worden Belgische burgers opgeroepen om voor al hun accounts waar mogelijk tweefactorauthenticatie in te schakelen.

Image

Reacties (17)
01-10-2020, 12:12 door Anoniem
En als je dan overal 2FA gaat gebruiken, doe dit dan bij voorkeur met een autthenticatie-app boven een SMS-code.
01-10-2020, 12:31 door Anoniem
“Het is op zo'n moment veiliger om je telefoonnummer wél te delen” is een leuk advies, tenzij het om Facebook/Twitter/BigTech gaat:
https://www.security.nl/posting/627063/Twitter+gebruikte+2FA-telefoonnummers+voor+advertenties https://www.security.nl/posting/599964/Facebook+maakt+gebruikers+vindbaar+via+2FA-telefoonnummer
01-10-2020, 12:35 door Robby Swartenbroekx
Door Anoniem: En als je dan overal 2FA gaat gebruiken, doe dit dan bij voorkeur met een autthenticatie-app boven een SMS-code.

100% gelijk. Maar ben al heel blij als het met SMS is. Dit werpt al een redelijke drempel op. Dit kan al niet meer geautomatiseerd (momenteel toch niet) worden en enkel als er effectief mensen expliciet jou targetten.

Hiermee zeg ik niet dat er iemand is die niet interessant is om te hacken, ook al heb je zogezegd geen geheimen. Iedereen is een target als het over geld gaat, is het niet om het rechtstreeks te stelen, dan wel om je data die voor jou belangrijk is te gijzelen of je met informatie te chanteren.
01-10-2020, 12:57 door spatieman
nee, de overheid wil alles beheren, kunnen ze lekker mee kijken..
01-10-2020, 13:04 door [Account Verwijderd]
2FA moet dan wel compromisloos werken op alle devices, Zowel SmartPhones én simpele GSM toestelletjes.
Ik heb een eenvoudige GSM, dus géén SmartPhone en heb zoveel mogelijk overal 2FA m.b.v. - uiteraard - SMS ingesteld en het werkt overal probleemloos.

Maar het werkte niet bij Visa/ICS.

De 2FA verificatie SMS kwam op mijn GSM niet binnen, met als disciplinair gevolg dat ik mijn CreditCard account daar heb opgezegd. Heel jammer want persoonlijk was ik ronduit 100% tevreden over ICS
Echter structureel voer ik 0 (nul) digitale financiële actie uit met slechts WW-verificatie. Dat kon in het jaar 2000 absoluut veilig, in 2010 misschien nog wel net voldoende veilig, maar nu (2020) ben je véél te kwetsbaar voor malversatie.
01-10-2020, 13:56 door Anoniem
Een wachtwoord is voor de gebruiker gratis.
Andere inlogmiddelen kosten de gebruiker meestal extra geld.
(tenzij men al een middel in huis heeft waarmee 2FA kan worden gedaan)

Draagt dus (ook) iets bij aan 's lands economie in deze slappe coronatijd.
01-10-2020, 15:05 door Anoniem
Door Anoniem: En als je dan overal 2FA gaat gebruiken, doe dit dan bij voorkeur met een autthenticatie-app boven een SMS-code.
Ik vind het zoals de ING het heeft geregeld ook niet verkeerd, met zo'n scanner.
01-10-2020, 15:44 door Anoniem
Zo safe is 2fa ook weer niet.

Criminelen jatten je persoonlijke gegevens.. beetje sim swapping er over heen ..hoppa binnen
01-10-2020, 15:48 door Anoniem
Door spatieman: nee, de overheid wil alles beheren, kunnen ze lekker mee kijken..
Die opmerking slaat als de bekende tang op een ..
01-10-2020, 16:33 door Anoniem
Ik heb er echt geen aandelen in, maar met MindYourPass https://www.mindyourpass.io/product.html
Het is gratis en je hebt geen 2FA meer nodig en je wachtwoorden zijn goed beschermd.
01-10-2020, 16:52 door Anoniem
Wat een onzin.

Gebruikers kiezen nog te vaak voor een gemakkelijke oplossing door bijvoorbeeld hun voornaam, een geboortedatum of een eenvoudige tekencombinatie zoals 1234 te gebruiken

Aha, dus onnozele wachtwoorden zijn niet meer van deze tijd. Kijk, da's heel wat anders.
01-10-2020, 18:15 door Anoniem
2fa app installeren op oude smartphone zonder verbinding. Doe dit al jaren.
01-10-2020, 22:09 door Anoniem
Door Anoniem:
Door Anoniem: En als je dan overal 2FA gaat gebruiken, doe dit dan bij voorkeur met een autthenticatie-app boven een SMS-code.
Ik vind het zoals de ING het heeft geregeld ook niet verkeerd, met zo'n scanner.
Inderdaad, dat is een mooi systeem. Vooral ook omdat de scanners uniek zijn (dus je kunt niet met iedere scanner van iedere andere klant je login valideren) en omdat ze niet afhankelijk zijn van je bankpas (zodat het stelen van je pas niet je authenticatie middel aan derden geeft).
Wat een beetje jammer is dat is dat je die code die de scanner geeft dan weer moet intoetsen. Is natuurlijk lastig om dat op te lossen, ABN had wel eens iets met een USB kabel maar dat geeft weer andere risico's.
01-10-2020, 23:23 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: En als je dan overal 2FA gaat gebruiken, doe dit dan bij voorkeur met een autthenticatie-app boven een SMS-code.
Ik vind het zoals de ING het heeft geregeld ook niet verkeerd, met zo'n scanner.
Inderdaad, dat is een mooi systeem. Vooral ook omdat de scanners uniek zijn (dus je kunt niet met iedere scanner van iedere andere klant je login valideren) en omdat ze niet afhankelijk zijn van je bankpas (zodat het stelen van je pas niet je authenticatie middel aan derden geeft).
Wat een beetje jammer is dat is dat je die code die de scanner geeft dan weer moet intoetsen. Is natuurlijk lastig om dat op te lossen, ABN had wel eens iets met een USB kabel maar dat geeft weer andere risico's.
Jezus, 7 cijfers intoetsen is al te veel?
02-10-2020, 12:03 door [Account Verwijderd]
Door Anoniem:
Door Anoniem:
Door Anoniem: En als je dan overal 2FA gaat gebruiken, doe dit dan bij voorkeur met een autthenticatie-app boven een SMS-code.
Ik vind het zoals de ING het heeft geregeld ook niet verkeerd, met zo'n scanner.
Inderdaad, dat is een mooi systeem. Vooral ook omdat de scanners uniek zijn (dus je kunt niet met iedere scanner van iedere andere klant je login valideren) en omdat ze niet afhankelijk zijn van je bankpas (zodat het stelen van je pas niet je authenticatie middel aan derden geeft).
Wat een beetje jammer is dat is dat je die code die de scanner geeft dan weer moet intoetsen. Is natuurlijk lastig om dat op te lossen, ABN had wel eens iets met een USB kabel maar dat geeft weer andere risico's.

Ik vind het ook een prima systeem. Ik gebruik het nu een jaar en heb nog nooit een 'malfunction' meegemaakt.
Ik hoop dat dit zo blijft want de scanner is Made in China.... Zooi van Action komt daar ook vandaan :-)

Het enige nadeel is de context van de weergave van de cijfercode op de scanner vs. de invoerpagina. Die verschilt.
Van persoonlijke aard: Ik zit regelmatig "in de lucht te typen" ;-) bij invoer van de code, omdat de cursor niet automatisch in het veld voor invoer van de code staat, en de tijd dat het display van de scanner verlicht blijft is voor mij maar net aan de maat. dat is soms wél lastig, want mijn zicht is niet zo best.
02-10-2020, 13:24 door Anoniem
Blijkbaar hebben deze Belgen alleen over de "zwakke" wachtwoorden :') Gewoon een sterk wachtwoord gebruiken en je hebt die 2FA niet nodig. Daarbij kan 2FA ook gehackt worden (bijvoorbeeld gsm stelen waar een easy pincode van simkaart opstaat, meestal 1111 als de standaard pincode)
03-10-2020, 19:20 door Anoniem
Door Anoniem: Blijkbaar hebben deze Belgen alleen over de "zwakke" wachtwoorden :') Gewoon een sterk wachtwoord gebruiken en je hebt die 2FA niet nodig. Daarbij kan 2FA ook gehackt worden (bijvoorbeeld gsm stelen waar een easy pincode van simkaart opstaat, meestal 1111 als de standaard pincode)
Ach ja, je weet zomaar even, welk telefoonnummer je moet hebben, om de simkaart over te nemen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.