Meteen naar de inhoud

Certificaten voor 47 dagen komen eraan. Ben je er klaar voor?

Handel nu →

Waarom moeten we wereldwijde wachtwoorden afschaffen?

Het gebruik van makkelijke wachtwoorden is ook een reden voor verminderde veiligheid. Met een beperkt aantal woorden in het woordenboek en een handvol cijfers en speciale tekens, zijn er een handvol wachtwoorden die gemakkelijk te raden zijn.

Volgens Gulf News "worden er wereldwijd naar schatting 300 miljard wachtwoorden gebruikt door mensen en machines. Dat is bijna 40 keer meer dan het aantal mensen dat op aarde rondloopt."

Wachtwoorden zijn wereldwijd de meestgebruikte authenticatietechniek.

Waarom zijn wachtwoorden slecht voor uw veiligheid?

Het gebruik van makkelijke wachtwoorden kan ook leiden tot een verminderde beveiliging. Met een beperkt aantal woorden in het woordenboek en een handvol cijfers en speciale tekens, zijn er een handvol wachtwoorden die gemakkelijk te raden zijn. Bovendien is de kans groter dat een hacker je wachtwoord kan achterhalen als het in een van de wachtwoordlekken voorkomt. Veel mensen wisselen hun wachtwoorden ook niet regelmatig af.

Volgens een rapport van LastPass heeft 53% van de ondervraagden hun wachtwoord het afgelopen jaar niet gewijzigd, zelfs niet nadat ze in het nieuws over een datalek hadden gehoord . En 42% van de mensen zegt dat een wachtwoord dat makkelijk te onthouden is belangrijker is dan een wachtwoord dat extra veilig is.

Mensen kiezen vaak voor makkelijke wachtwoorden om ze niet te hoeven onthouden. SplashData heeft een analyse uitgevoerd van meer dan 5 miljoen gelekte wachtwoorden en concludeerde dat 10% van de wachtwoorden nog steeds de 25 slechtste en meest voorkomende wachtwoorden bevatte.

Mensen gebruiken vaak hetzelfde wachtwoord voor meerdere accounts en websites, wat zeer onveilig is en niet aan te raden. Maar het aanmaken van nieuwe wachtwoorden voor elk nieuw account op een breed scala aan websites is ook een vervelende klus. Dit leidt tot het gebruik van dezelfde wachtwoorden. Dit scenario wordt vaak wachtwoordmoeheid genoemd. Wikipedia legt dit uit als "Het gevoel dat veel mensen ervaren wanneer ze dagelijks een overmatig aantal wachtwoorden moeten onthouden, zoals inloggen op een computer op het werk, een fietsslot losdraaien of bankieren via een geldautomaat."

Op maat gemaakte cloud-sleutelbeheerservices

Wij beoordelen, ontwikkelen strategieën en implementeren strategieën en oplossingen voor gegevensbescherming die zijn afgestemd op uw behoeften.

Wat doen organisaties om dit tegen te gaan?

Om dit wachtwoordprobleem aan te pakken, hanteren veel organisaties een strikt wachtwoordbeleid. Ze hanteren een minimale wachtwoordlengte, gebruiken speciale tekens en gebruiken zowel kleine als hoofdletters, gecombineerd met cijfers. Dit alles draagt ​​bij aan een sterk wachtwoord dat eindgebruikers kunnen gebruiken.

De laatste tijd maken veel organisaties gebruik van MFA (Multi-Factor Authentication), een authenticatiemechanisme waarmee een gebruiker via meerdere verificatiestappen wordt geauthenticeerd. Meestal is de eerste stap een wachtwoord. De tweede stap bestaat uit verschillende opties, zoals een authenticatiecode van vergelijkbare authenticatie-applicaties (Google Authenticator, Microsoft Authenticator, enz.), of, over het algemeen, een eenmalig wachtwoord (OTP) dat naar het geregistreerde mobiele nummer of e-mailadres wordt verzonden.

Hoe authenticatie wachtwoordloos kan worden gemaakt

Authenticatie kan op de volgende zes manieren worden bereikt, ongeacht een vooraf bepaald wachtwoord

  1. Biometrische authenticatie

    • Biometrische authenticatie is gebaseerd op unieke biologische kenmerken van mensen die worden gebruikt om de identiteit van de gebruiker te verifiëren. Fysieke kenmerken zoals dieptescans van het gezicht, vingerafdrukken, netvliesscans, enz. worden gebruikt als authenticatieparameters.
  2. Toegewijde hardwarebeveiligingstokens

    • Het is een klein hardwareapparaat dat aanvullende informatie opslaat die nodig is voor authenticatie tijdens het inloggen van een gebruiker of een service-authenticatie. De opgeslagen aanvullende informatie is doorgaans een numerieke code die elke 30 seconden verandert. Hardwaretokens maken specifiek gebruik van eenmalige wachtwoorden (OTP's), multifactorauthenticatie (MFA) of tweefactorauthenticatie (2FA).
    • Een speciaal beveiligingstoken, gecombineerd met de volgende eigenschappen, zorgt ervoor dat het systeem van de gebruiker beter beveiligd is tegen aanvallen en inbreuken:
      • Bezit

        De gebruiker moet over iets beschikken, bijvoorbeeld een telefoon of een sleutelkaart, om toegang te krijgen tot het systeem.

      • Kennis

        De eerste stap van de authenticatie is het invoeren van het wachtwoord. Dit moet de gebruiker weten.

      • Erfenis

        De toevoeging van biometrie (zoals vingerafdruk of gezichtsscan) maakt het veiliger.

  3. Certificaatgebaseerde authenticatie

    Digitale certificaten vormen een andere authenticatiemethode. Een voorbeeld van het gebruik van certificaten is de authenticatie van een systeem binnen een organisatienetwerk. Het installatiecertificaat wordt geverifieerd door de CA ( Certificate Authority ). De certificaatketen speelt een belangrijke rol bij de verificatie van certificaten.

  4. PIV-kaarten (Personal Identity Verification)

    Een PIV- kaart is een smartcard die wordt uitgegeven door de Amerikaanse overheid en die de informatie bevat die nodig is om toegang te krijgen tot federale faciliteiten en informatiesystemen, en die een aanvaardbaar beveiligingsniveau garandeert voor alle nationale toepassingen.

  5. Eenmalig wachtwoord (OTP)

    Eenmalig wachtwoord (OTP) is een alfanumerieke tekenreeks, specifiek een toegangscode die automatisch wordt gegenereerd voor een eenmalige transactie of inlogsessie. Een groot voordeel van eenmalig wachtwoord (OTP) is dat het na een bepaalde periode verloopt, waardoor het niet door aanvallers voor kwaadaardige doeleinden kan worden hergebruikt.

  6. E-mail magische links

    Dit zijn speciale links die naar het e-mailadres van de gebruiker worden verzonden wanneer hij erop klikt, en waarmee de gebruiker wordt geauthenticeerd. De volgende stappen vinden plaats in het hele systeem:

    • De website vraagt ​​het e-mailadres van de gebruiker op
    • De gebruiker voert het e-mailadres in
    • De website genereert een token en genereert vervolgens ook de magische link.
    • De applicatie stuurt de magische link naar het e-mailadres van de gebruiker.
    • Wanneer de gebruiker op de magische link klikt, ontvangt de applicatie de query op het eindpunt van de magische link en wordt de gebruiker geauthenticeerd.
  7. Authenticator-applicaties

    Deze applicaties van derden creëren een eenmalige toegangscode die elke 30 seconden wordt bijgewerkt. De authenticatie-applicaties zijn gekoppeld aan het account waarvoor we de MFA hebben ingesteld.

Conclusie

Met de dag groeit de kennis en het aantal hackers, en daarmee ook de kans dat een eenvoudig wachtwoord wordt geraden. Daarom moeten mensen en organisaties een veiligere vorm van authenticatie implementeren, zoals 2FA of hardwaretokens. Maar deze ontwikkeling zal enige tijd duren. Daarom is de noodzaak om wachtwoordloos te gaan werken nu enorm groot.