Hang Up on Phone Transports for Authentication
Multifactorauthenticatie (MFA) is essentieel voor een goede beveiliging van je accounts, maar welke MFA-methode is het meest veilig? In deze blog van Microsoft worden mechanismes als SMS afgeraden. App gebaseerde authenticatie wordt wel aangeraden.
In my blog Your Pa$$word doesn’t matter, I laid out the key password vulnerabilities, and in response to a gazillion “but other creds can be compromised, too” DMs and emails, I wrote All our creds are belong to us, where I outlined vulnerabilities in credentials other than passwords and highlighted the promise of passwordless, cryptographically protected creds like FIDO, Windows Hello, and the Authenticator App.
Today, I want to do what I can to convince you that it’s time to start your move away from the SMS and voice Multi-Factor Authentication (MFA) mechanisms. These mechanisms are based on publicly switched telephone networks (PSTN), and I believe they’re the least secure of the MFA methods available today. That gap will only widen as MFA adoption increases attackers’ interest in breaking these methods and purpose-built authenticators extend their security and usability advantages. Plan your move to passwordless strong auth now – the authenticator app provides an immediate and evolving option.
Verder lezen bij de bron- Nieuw landelijk systeem maakt heimelijke inzage in patiëntendossiers mogelijk - 12 december 2025
- Internetconsultatie van ministeriële regelingen Cyberbeveiligingswet en Wwke van start - 12 december 2025
- Mag een website jouw woning- en hypotheekgegevens zomaar verkopen? - 11 december 2025
Lees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Nieuw landelijk systeem maakt heimelijke inzage in patiëntendossiers mogelijk | Verder lezen | |
Internetconsultatie van ministeriële regelingen Cyberbeveiligingswet en Wwke van start | Verder lezen | |
Mag een website jouw woning- en hypotheekgegevens zomaar verkopen? | Verder lezen | |
Aankomende Cyberbeveiligingswet vraagt veel van organisaties – begin op tijd! | Verder lezen | |
Europese Raad stemt in met afgezwakte chatcontrolewet | Verder lezen | |
VS waarschuwt WhatsApp- en Signal-gebruikers voor spyware-aanvallen | Verder lezen | |
Microsoft: Cloud Act geldt ook voor Europese cloudproviders | Verder lezen | |
Zwitserse privacytoezichthouders willen Amerikaanse cloudproviders bij overheid weren | Verder lezen | |
Cyberaanvallen te lijf met een goede verwerkersovereenkomst | Verder lezen | |
Collectieve aanpak digitalisering kan van start | Verder lezen |