One-time wachtwoorden worden steeds populairder, maar het gebruik is niet zonder risico waarschuwen beveiligingsexperts. Wordt de technologie niet verstandig uitgerold, dan kan het bedrijven kwetsbaarder maken dan als ze geen one-time wachtwoorden zouden gebruiken. Als voorbeeld geven experts de oplossing die Facebook laatst aankondigde. Door 'otp' naar een nummer te sms'en, ontvangt men een eenmalig wachtwoord dat twintig minuten geldig is om in te loggen.
"Je kunt zeggen dat de optie van Facebook je account minder veilig maakt. Als je van je computer wegloopt of je telefoon niet vergrendelt als je bent ingelogd, kan ik je account benaderen en het telefoonnummer in die van mij veranderen", zegt Chet Wisniewski van Sophos. Hij merkt op dat de meeste mensen hun telefoon niet met een wachtwoord beveiligen.
Ook volgens Rachael Stockton van RSA zijn niet alle one-time wachtwoorden gelijk. "Sommige methoden zijn veiliger dan andere. Sms is eenvoudiger te kraken dan sommige andere authenticatiemethoden. Hardware en software one-time wachtwoorden worden over het algemeen gezien als sterker dan via sms geleverde wachtwoorden, maar het moet altijd onderdeel van een gelaagde aanpak zijn, waaronder risico-gebaseerde authenticatie."
Telefoon
Sms mag dan voor sommigen makkelijk zijn, dat is het niet als de telefoon niet in de buurt is. Ook moeten bedrijven rekening houden met de verschillende applicaties die ze moeten ondersteunen, zowel nu als in de toekomst. Ongeacht welke one-time oplossing bedrijven kiezen, blijft het slechts een onderdeel voor het beveiligen van machines en accounts.
Wisniewski benadrukt dat one-time wachtwoorden geen wondermiddel zijn. "Multi-factor authenticatie is een fantastische manier om computers te beveiligen en toegang tot remote netwerken te beveiligen. Het lost niet alle problemen op, maar het is de oplossing voor het probleem van het bruteforcen en uitwisselen van wachtwoorden." Als de computer in kwestie met malware is besmet, biedt ook multi-factor authenticatie geen bescherming, zo besluit hij.
Deze posting is gelocked. Reageren is niet meer mogelijk.