image

AOL gaat Secure ID aanbieden

dinsdag 21 september 2004, 10:18 door Redactie, 10 reacties

Internet provider America OnLine (AOL) gaat haar leden RSA's Secure ID tokens aanbieden. Hiermee wordt een extra beveiligingslaag voor het inloggen op de diensten van AOL aangebracht. Klanten van AOL moeten naast gebruikersnaam/wachtwoord een code invoeren die zij aflezen van hun persoonlijke token apparaat. Deze code verandert iedere minuut. (Yahoo News)

Reacties (10)
21-09-2004, 10:40 door Anoniem
Is dit het systeem van M$?
21-09-2004, 10:57 door Anoniem
Nee van RSA Security Inc.

http://www.rsasecurity.com/
21-09-2004, 11:11 door Anoniem
Door Anoniem
Is dit het systeem van M$?

Sjongejonge: Niet stoken....
21-09-2004, 11:53 door Anoniem
Fijn, dan worden de spam zombies ingelogd via een sterke authenticatie.
21-09-2004, 12:50 door Anoniem
Duur geintje maar het kan wel helpen tegen het account
phising gebeuren.
21-09-2004, 15:35 door Anoniem
Uhh vraagje ?
Staat dit niet gelijk aan een dubbel wachtwoord principe
waarbij het eerste altijd hetzelfde is en de tweede
automatisch wordt gegenereerd ?

Zo ja, dan denk ik dat dit alleen maar tijdrekken is.
Ik kan me zelfs voorstellen dat binnen 1 week hier door
hackers al een antwoord voor is gevonden ....

Sorry maar ik wordt een beetje moe van die zgn. extra
beveiligings procedures.
Daarbij komt nog dat dit niet eens nieuw is.

Hoe vaak zie je niet op sites waar je je moet registreren
dat je een bepaalde code moet invoeren (die iedere keer
veranderd) om verder te kunnen gaan.

Dmv. errortrapping kun je al een heel eind komen, zeker als
je het script in handen krijgt ....

Anderzijds kan ik er naast zitten en begrijp ik de stelling
dus niet goed, maar zeg nou eerlijk, wat bedoelen ze nu ???
21-09-2004, 17:25 door Anoniem
Door Anoniem
Uhh vraagje ?
Staat dit niet gelijk aan een dubbel wachtwoord principe
waarbij het eerste altijd hetzelfde is en de tweede
automatisch wordt gegenereerd ?
Bij banken gebruiken ze dit ook. Eerst moet je je standaard
gegevens invoeren, vervolgens moet je met je pinpas en
calculator een code invoeren, en dan krijg je een tegencode
die je op de webpagina moet invoeren. Het voordeel hiervan
is dat je niet lang krijgt om de tegencode in te voeren. Dus
kun je nooit gaan bruteforcen.
Het heeft wel degelijk zin. Ik denk persoonlijk dat dit een
behoorlijk veilig systeem is.
22-09-2004, 20:15 door Anoniem
Door Anoniem
Is dit het systeem van M$?
Nee geen SecurID for Windows, maar Webaccess
22-09-2004, 20:17 door Anoniem
Door Anoniem
Uhh vraagje ?
Staat dit niet gelijk aan een dubbel wachtwoord principe
waarbij het eerste altijd hetzelfde is en de tweede
automatisch wordt gegenereerd ?

Zo ja, dan denk ik dat dit alleen maar tijdrekken is.
Ik kan me zelfs voorstellen dat binnen 1 week hier door
hackers al een antwoord voor is gevonden ....

Sorry maar ik wordt een beetje moe van die zgn. extra
beveiligings procedures.
Daarbij komt nog dat dit niet eens nieuw is.

Hoe vaak zie je niet op sites waar je je moet registreren
dat je een bepaalde code moet invoeren (die iedere keer
veranderd) om verder te kunnen gaan.

Dmv. errortrapping kun je al een heel eind komen, zeker als
je het script in handen krijgt ....

Anderzijds kan ik er naast zitten en begrijp ik de stelling
dus niet goed, maar zeg nou eerlijk, wat bedoelen ze nu ???

Een beetje snel geconcludeerd! Deze oplossing wordt sinds 20 jaar gebruikt
en is tot op heden nog nooit gehackt! Zij zijn niet voor niets wereldleider!
22-02-2005, 21:14 door Anoniem
Door Anoniem
Uhh vraagje ?
Staat dit niet gelijk aan een dubbel wachtwoord principe
waarbij het eerste altijd hetzelfde is en de tweede
automatisch wordt gegenereerd ?

Zo ja, dan denk ik dat dit alleen maar tijdrekken is.
Ik kan me zelfs voorstellen dat binnen 1 week hier door
hackers al een antwoord voor is gevonden ....

Sorry maar ik wordt een beetje moe van die zgn. extra
beveiligings procedures.
Daarbij komt nog dat dit niet eens nieuw is.

Hoe vaak zie je niet op sites waar je je moet registreren
dat je een bepaalde code moet invoeren (die iedere keer
veranderd) om verder te kunnen gaan.

Dmv. errortrapping kun je al een heel eind komen, zeker als
je het script in handen krijgt ....

Anderzijds kan ik er naast zitten en begrijp ik de stelling
dus niet goed, maar zeg nou eerlijk, wat bedoelen ze nu ???


Deze extra code is enkel 60 seconden geldig en maar 1 keer te gebruiken.
Omdat de code gegenereerd wordt d.m.v. een algh. tijdseenheid en unieke
string van getallen per gebruiker is dit niet te voorspellen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.