image

Google biedt gebruikers optie om account door middel van vrienden te herstellen

woensdag 15 oktober 2025, 16:57 door Redactie, 6 reacties

Google heeft een nieuwe optie geïntroduceerd waardoor gebruikers die geen toegang meer tot hun account hebben dit door middel van vrienden kunnen herstellen. "Recovery Contacts", zoals de optie wordt genoemd, is bedoeld voor situaties waarbij andere mogelijkheden om toegang tot een account te herstellen niet beschikbaar zijn. Bijvoorbeeld doordat de gebruiker zijn telefoon is verloren of er een oud herstelnummer staat ingesteld.

Om in deze gevallen toch weer toegang tot het account te krijgen kunnen gebruikers nu een recovery contact instellen. In het geval de gebruiker geen toegang meer tot zijn account heeft, kan die een code met het opgegeven recovery contact delen. Vervolgens krijgt het recovery contact een e-mail of notificatie die bevestigt dat degene die het verzoek doet ook daadwerkelijk de eigenaar van het account is. Vervolgens kan het recovery contact het verzoek om weer toegang tot het account te krijgen goedkeuren. Google benadrukt dat recovery contacts geen toegang tot accounts of persoonlijke informatie hebben.

Reacties (6)
15-10-2025, 19:36 door Anoniem
Liever niet, kan ik dat uitschakelen?
15-10-2025, 20:32 door Anoniem
Door Anoniem: Liever niet, kan ik dat uitschakelen?

Heb je al op de bijgevoegde link geklikt? Het staat niet default aan.
15-10-2025, 21:17 door Anoniem
Misschien iets als je een vriend bij Google hebt werken, anders niet.
15-10-2025, 22:07 door Briolet
Door Anoniem:
Door Anoniem: Liever niet, kan ik dat uitschakelen?

Heb je al op de bijgevoegde link geklikt? Het staat niet default aan.

Hoezo die link klikken? Het staat ook gewoon in die 9 regels tekst hierboven. Meer specifiek in regel 5. Veel reageerders op dit forum kunnen echter niet begrijpend lezen.
16-10-2025, 07:51 door Anoniem
Door Briolet:
Door Anoniem:
Door Anoniem: Liever niet, kan ik dat uitschakelen?

Heb je al op de bijgevoegde link geklikt? Het staat niet default aan.

Hoezo die link klikken? Het staat ook gewoon in die 9 regels tekst hierboven. Meer specifiek in regel 5. Veel reageerders op dit forum kunnen echter niet begrijpend lezen.
Tenzij de eerste vraagsteller met uitschakelen bedoeld om de mogelijkheid van het inschakelen uit te schakelen.
Weet niet of dat de intentie van de vraag was maar dat zou een logische zijn. Dit soort domme opties wil ik ook niet in mijn infra hebben. Net zo dom als die wachtwoord vergeet zinnen die je vaak standaard ziet. "wat was de naam van je leraar op de basischool" bshit. Straks heb je weer een extra backdoor optie die je mag hopen niet geexploteert kan worden.

Want het slaat natuurlijk nergens op dat er gezegd wordt dat het recovery account geen toegang heeft tot account informatie. Hoe ga je namelijk voorkomen dat iemand buiten de eigenaar zelf niet gewoon de gehele recovery procedure doorloopt zonder toestemming. Het enige dat nodig is een stukje social engineering vooraf om in die lijst te komen en we weten allemaal hoe effectief die taktiek in de praktijk is.

En hoezo is het nadeel dat verlies van recovery adres, telefoon zorgt dat er geen toegang meer mogelijk is dat was het hele idee achter MFA in the first place dat verlies van apparaat toegang waarborgde dat gegevens niet meer inzichtelijk zijn. Ofc ging het al mis toen leveranciers MFA ging accepteren vanaf een zelfde apparaat inplaats dat er werkelijk fysieke scheiding kwam in factors. Hoeveel gebruikers hebben tegenwoordig niet dat ze hun OTP ontvangen op het apparaat waar ze ook de email verificatie link bijvoorbeeld kunnen inzien.
16-10-2025, 13:18 door Anoniem
Door Anoniem:
Door Briolet:
Door Anoniem:
Door Anoniem: Liever niet, kan ik dat uitschakelen?

Heb je al op de bijgevoegde link geklikt? Het staat niet default aan.

Hoezo die link klikken? Het staat ook gewoon in die 9 regels tekst hierboven. Meer specifiek in regel 5. Veel reageerders op dit forum kunnen echter niet begrijpend lezen.
Tenzij de eerste vraagsteller met uitschakelen bedoeld om de mogelijkheid van het inschakelen uit te schakelen.
Weet niet of dat de intentie van de vraag was maar dat zou een logische zijn. Dit soort domme opties wil ik ook niet in mijn infra hebben. Net zo dom als die wachtwoord vergeet zinnen die je vaak standaard ziet. "wat was de naam van je leraar op de basischool" bshit. Straks heb je weer een extra backdoor optie die je mag hopen niet geexploteert kan worden.

Want het slaat natuurlijk nergens op dat er gezegd wordt dat het recovery account geen toegang heeft tot account informatie. Hoe ga je namelijk voorkomen dat iemand buiten de eigenaar zelf niet gewoon de gehele recovery procedure doorloopt zonder toestemming. Het enige dat nodig is een stukje social engineering vooraf om in die lijst te komen en we weten allemaal hoe effectief die taktiek in de praktijk is.

En hoezo is het nadeel dat verlies van recovery adres, telefoon zorgt dat er geen toegang meer mogelijk is dat was het hele idee achter MFA in the first place dat verlies van apparaat toegang waarborgde dat gegevens niet meer inzichtelijk zijn. Ofc ging het al mis toen leveranciers MFA ging accepteren vanaf een zelfde apparaat inplaats dat er werkelijk fysieke scheiding kwam in factors. Hoeveel gebruikers hebben tegenwoordig niet dat ze hun OTP ontvangen op het apparaat waar ze ook de email verificatie link bijvoorbeeld kunnen inzien.

Exact dit. Je bent fuckt met die single MFA icm e-sim

Mijn telefoon ging kapot, koop een nieuwe. Plug mijn sim kaartje om maar voor mijn provider moet ik een e-sim installeren.
Probeer in te loggen bij mijn provider en ja hoor, ze sturen een sms'je naar het telefoonnummer dat ik van ze heb.

Maar mijn telefoon is kapot en ik heb die sim nodig om het sms'je te ontvangen :-% Hoe dom kan je worden als maatschappij.
Mijn collega voor mij bellen naar ze en tada, zonder problemen krijgt hij een link en code voor de e-sim van mijn telefoon.

Het was veiliger geweest als ze me zonder sms hadden laten inloggen
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.