Hang Up on Phone Transports for Authentication
Multifactorauthenticatie (MFA) is essentieel voor een goede beveiliging van je accounts, maar welke MFA-methode is het meest veilig? In deze blog van Microsoft worden mechanismes als SMS afgeraden. App gebaseerde authenticatie wordt wel aangeraden.
In my blog Your Pa$$word doesn’t matter, I laid out the key password vulnerabilities, and in response to a gazillion “but other creds can be compromised, too” DMs and emails, I wrote All our creds are belong to us, where I outlined vulnerabilities in credentials other than passwords and highlighted the promise of passwordless, cryptographically protected creds like FIDO, Windows Hello, and the Authenticator App.
Today, I want to do what I can to convince you that it’s time to start your move away from the SMS and voice Multi-Factor Authentication (MFA) mechanisms. These mechanisms are based on publicly switched telephone networks (PSTN), and I believe they’re the least secure of the MFA methods available today. That gap will only widen as MFA adoption increases attackers’ interest in breaking these methods and purpose-built authenticators extend their security and usability advantages. Plan your move to passwordless strong auth now – the authenticator app provides an immediate and evolving option.
Verder lezen bij de bron- Toezichthouder pakt websites aan die illegaal cookies plaatsen - 25 april 2025
- Impact van de Meldplicht in NIS2 op Cybersecurity - 25 april 2025
- Minister: politie gaat te lang bewaarde gegevens over burgers vernietigen - 24 april 2025
Lees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Toezichthouder pakt websites aan die illegaal cookies plaatsen | Verder lezen | |
Impact van de Meldplicht in NIS2 op Cybersecurity | Verder lezen | |
Tijd voor namen & shamen? | Verder lezen | |
Onrust bij medewerkers Albert Heijn: namen en bedrag salarisbetaling in handen van Russische cyberbende | Verder lezen | |
Minister: politie gaat te lang bewaarde gegevens over burgers vernietigen | Verder lezen | |
De omgang met geheime informatie bij politie en NCTV | Verder lezen | |
Autoriteit Persoonsgegevens slaat alarm over Instagram en Facebook: waarom? | Verder lezen | |
Groot datalek bij Fontys: honderden gegevens en mails makkelijk toegankelijk | Verder lezen | |
Zwakke configuratie in Salesforce lokt cyberaanvallen uit | Verder lezen | |
Google gaat toch niet stoppen met cookies in webbrowser Chrome | Verder lezen |