18 juni 2019

Wat is 2FA?

Door Tobias Geisler Mesevage
Multi-Factor Authenticatie (MFA)

Tweefactorauthenticatie is een beveiligingsprocedure waarbij een gebruiker twee verschillende authenticatiefactoren moet opgeven om zijn identiteit te verifiëren en zo toegang te krijgen tot zijn account. De eerste authenticatiefactor is meestal een wachtwoord en de tweede factor kan een door de gebruiker gegenereerd beveiligingstoken of biometrische authenticatie zijn. Het toevoegen van een extra beveiligingslaag bovenop een wachtwoord kan de beveiliging van accounts aanzienlijk verbeteren. Tweefactorauthenticatie is een eenvoudige manier om de beveiliging van uw account te versterken en zo beter weerstand te bieden aan allerlei soortencyberaanvallen.

De digitalisering van veel aspecten van onze dagelijkse activiteiten is een enorm gemak voor de moderne samenleving. De dagen dat we een taxi moesten nemen naar het vliegveld, in de rij moesten wachten bij de kassa of internationaal geld moesten overmaken via een bankmedewerker liggen desgewenst achter ons. Het gemak van mobiele apps voor ritjes delen, webgebaseerde ticketuitwisselingen en online bankieren kan eindgebruikers echter gemakkelijk blootstellen aan een groot aantal zwakke plekken in de beveiliging. Kwetsbaarheden die, als ze worden misbruikt, catastrofale gevolgen kunnen hebben, zoals identiteitsdiefstal of plotselinge liquidatie van rekeningen.

De meest conventionele manier om digitale accounts te beveiligen is nog steeds met een gebruikersnaam en wachtwoord. Veel diensten vereisen nu in ieder geval dat wachtwoorden 8 tekens of langer zijn en bestaan uit een combinatie van hoofdletters, kleine letters, cijfers en speciale tekens. Deze parameters zijn ontworpen om te voorkomen dat mensen makkelijk te kraken gegevens als '123456' of 'wachtwoord' gebruiken. Helaas zorgt de combinatie van zoveel uitstekende en verleidelijke diensten die deze 'veiligere' gebruikersgegevens vereisen, de beperkingen van het menselijk geheugen en pure luiheid ervoor dat veel mensen twee tot drie veilige wachtwoorden gebruiken voor soms wel honderden online accounts. Zo kan iemands hele digitale voetafdruk worden blootgelegd als een enkel wachtwoord wordt ontdekt door een kwaadwillende partij.

Soorten Authenticatie met twee factoren

Er zijn verschillende manieren om twee-factor authenticatie te implementeren. Deze methoden variëren in ongemak en kosten. Het gebruik van een van deze methoden is een uitstekende stap in het verbeteren van de beveiliging van je persoonlijke en professionele accounts.

Authenticatie op basis van tekst en gesprekken

Een van de handigere twee-factor authenticatiemethoden is het koppelen van een mobiel telefoonnummer aan je account. Wanneer een gebruiker dan probeert in te loggen op een account op een apparaat dat niet wordt herkend, krijgt hij de keuze om een sms of telefoontje te ontvangen met een eenmalige toegangscode. Zodra die toegangscode is ingevoerd, samen met de juiste gebruikersgegevens, wordt toegang tot de account verleend.

Hardware Tokens

Een oude - maar nog steeds effectieve - methode van twee-factor authenticatie is het invoeren van een wachtwoord dat wordt gegenereerd door een hardwaretoken, naast de gebruikersnaam en het wachtwoord. Hardwaretokens, meestal een sleutelhanger of een metalen kaart, worden gekoppeld aan een gebruiker en wisselen meestal elke 30-60 seconden een nieuwe toegangscode af. De huidige toegangscode op het unieke token moet dus tegelijk met de gebruikersgegevens worden ingevoerd om de account te kunnen openen. Hoewel hardwaretokens een geweldige extra beveiligingslaag bieden, kunnen ze een grote investering zijn.

Software Tokens

Vergelijkbaar met het concept van een hardwaretoken, koppelt deze methode van twee-factor authenticatie een instantie op een softwareapplicatie met de referenties van de gebruiker en genereert een eenmalige wachtwoordcode zodra de gebruiker hierom vraagt. Bovenop het softwaretoken kan een extra beveiligingslaag worden toegevoegd omdat de gebruiker een PIN-code moet invoeren om een wachtwoord te genereren.

Biometrische verificatie

Biometrische verificatie is de afgelopen jaren alomtegenwoordig geworden, omdat veel mensen vingerafdrukken en gezichtsscans gebruiken om hun persoonlijke apparaten te ontgrendelen. Biometrie vertrouwt op de gebruiker als authenticatietoken en is dus een uiterst betrouwbare methode om te verifiëren of de persoon toegang heeft tot de juiste account.

Voordelen van authenticatie met twee factoren

Bescherming tegen hacks en brute kracht

Je kostbare persoonlijke gegevens zijn verder beveiligd via een fysiek item waar alleen jij toegang toe mag hebben. Het is extreem onwaarschijnlijk dat iemand die uw gehackte wachtwoord op het dark web heeft gekocht tegelijkertijd toegang heeft tot uw telefoon met een wachtwoord of biometrische sleutel en de 6-cijferige PIN-code kent die u gebruikt om uw 60-seconden soft token te genereren.

Bewustzijn van mogelijk besmette accounts

Als een kwaadwillende veel mislukte pogingen doet om toegang te krijgen tot uw account omdat ze worden gedwarsboomd door uw extra beveiligingslaag, dan ontvangt u hopelijk een melding van uw accountprovider over deze verdachte activiteit. Eenmaal gewaarschuwd, kunt u bevestigen dat uw accountgegevens gecompromitteerd zijn en snel de wachtwoorden wijzigen voor eventuele extra accounts die dezelfde gebruikersnaam en hetzelfde wachtwoord delen en die niet beveiligd zijn met tweefactorauthenticatie.

Flexibeler en productiever werken

Nu het personeelsbestand steeds meer verspreid raakt, stelt tweefactorauthenticatie medewerkers op afstand en mobiele medewerkers in staat om vanaf elke locatie toegang te krijgen tot beveiligde bedrijfsinformatie en -systemen. Als tweefactorauthenticatie is geïmplementeerd, kan een medewerker toegang krijgen tot zijn of haar Office 365-server zonder verbonden te zijn met het bedrijfsnetwerk of een VPN. Tweefactorauthenticatie stelt medewerkers in staat om flexibeler te werken en hun algehele productiviteit te verhogen.

Mogelijke nadelen van authenticatie met twee factoren

Kosten

Het succesvol implementeren van sommige methoden van twee-factor authenticatie voor het voltallige personeel van een organisatie vereist een aantal uitgaven vooraf en terugkerende kosten. De aanschaf van hardwaretokens en het koppelen ervan aan elk individu binnen de organisatie brengt bijvoorbeeld het werk van een externe leverancier met zich mee. Er moet ook geld worden vrijgemaakt voor het beheer van de service, het vervangen van apparaten en eventuele adoptieprogramma's die worden geïmplementeerd.

Verloren of defecte apparaten

Vertrouwen op verificatietokens die worden gegenereerd via een hardwareapparaat of via een applicatie op een mobiele telefoon kan ertoe leiden dat gebruikers lange tijd geen toegang hebben tot hun accounts als het apparaat dat hun verificatiemiddel levert verloren gaat. Het herstellen en opnieuw instellen van de autorisatie van hun account kan een langdurig proces zijn. Gebruikers kunnen ook van hun account worden afgesloten als hun biometrische lezers niet meer goed functioneren. Dit kan veel frustratie veroorzaken en leiden tot een daling van de productiviteit.

Kortom: de voordelen van tweefactorauthenticatie wegen ruimschoots op tegen enkele kleine nadelen. Daarom heeft Datto bepaald dat u tweefactorauthenticatie moet gebruiken om toegang te krijgen tot hun Partner Portal.

Voorgestelde Volgende Lezingen

Digitale specialisten voor ticket triage

Elk IT-team kent het wel. Er komt een ticket binnen, maar voordat iemand het probleem daadwerkelijk heeft opgelost, is het echte werk [...]