Inloggen zonder wachtwoord: meer gemak, maar ook meer risico’s.

Inloggen op online diensten verandert snel. In plaats van wachtwoorden in te voeren, bieden veel platforms gebruikers de mogelijkheid om zich te authenticeren met behulp van vingerafdrukken, gezichtsherkenning of een toegangscode op hun persoonlijke apparaten. Dit maakt toegang tot accounts sneller en gemakkelijker, maar verhoogt ook de veiligheidsrisico’s.

Wanneer wachtwoorden geleidelijk verdwijnen

Met traditionele wachtwoorden moeten gebruikers vaak veel verschillende wachtwoorden onthouden voor e-mail, sociale media, bankieren of online diensten. Naarmate het aantal accounts toeneemt, wordt wachtwoordbeheer lastiger, wat leidt tot het gebruik van eenvoudige wachtwoorden, het hergebruiken van hetzelfde wachtwoord voor meerdere diensten of het opschrijven van wachtwoorden op onveilige plaatsen.

De populariteit van inloggen zonder wachtwoord wordt gestimuleerd door grote technologiebedrijven zoals Apple, Google en Microsoft, via de authenticatiestandaarden van de FIDO Alliance. In plaats van wachtwoorden in te voeren, gebruikt het systeem encryptiesleutels en biometrische authenticatie om gebruikers te verifiëren.

In Vietnam versnelt deze trend in de financiële sector. Besluit 2345/QD-NHNN van vereist dat veel online banktransacties gebruikmaken van biometrische authenticatie, waardoor bankapplicaties gezichtsherkenning of vingerafdruktechnologie steeds meer integreren.

Dankzij hun gebruiksgemak en snelle authenticatie zijn veel online platforms ook begonnen met het implementeren van wachtwoordloze inlogmethoden zoals passkey, waardoor gebruikers met slechts één tik of gezichtsherkenning toegang tot hun accounts kunnen krijgen.

Nieuwe methoden, nieuwe risico’s.

Het verwijderen van wachtwoorden betekent niet dat de beveiligingsrisico’s verdwijnen. Volgens het Data Breach Investigations Report van Verizon is bij meer dan 80% van de cyberaanvallen nog steeds sprake van diefstal van inloggegevens.

Een van de grootste risico’s schuilt in biometrische gegevens. In tegenstelling tot wachtwoorden, die kunnen worden gewijzigd, zijn vingerafdrukken of gezichtskenmerken uniek voor elk persoon. Als deze gegevens lekken, zullen gebruikers het vrijwel onmogelijk vinden om ze te “resetten” zoals ze dat met een wachtwoord zouden kunnen.

Bovendien kan het verlies van een persoonlijk apparaat, dat als inlogsleutel dient, ernstige gevolgen hebben. Als het apparaat wordt gestolen of illegaal wordt gebruikt, kunnen kwaadwillenden proberen het te gebruiken om gelijktijdig toegang te krijgen tot meerdere accounts.

Verschillende recente oplichtingspraktijken laten ook zien dat cybercriminelen overschakelen op nieuwe aanvalsmethoden. Hackers kunnen gebruikers bijvoorbeeld verleiden om malware te installeren om zo de controle over hun apparaten te krijgen, of deepfake-technologie gebruiken om oudere gezichtsherkenningssystemen te misleiden.

Volgens experts van Kaspersky is het doel van hackers in het wachtwoordloze tijdperk niet langer het stelen van wachtwoorden, maar het verkrijgen van controle over de apparaten of digitale identiteiten van gebruikers.

Wat kunnen we doen om veiliger te zijn?

Gezien deze nieuwe risico’s raden experts gebruikers aan om extra beveiligingslagen te activeren, zoals tweefactorauthenticatie, of een back-upapparaat te registreren om te voorkomen dat ze de toegang verliezen als het primaire apparaat verloren gaat.

Daarnaast is het regelmatig bijwerken van het besturingssysteem en de applicaties cruciaal om beveiligingslekken te dichten. Gebruikers moeten alert zijn op e-mails, berichten of websites die om accountverificatie vragen en er ongebruikelijk uitzien.

Daarnaast helpt het gebruik van apparaten met speciale beveiligingshardware het risico op diefstal van biometrische gegevens en authenticatiesleutels te verminderen, wat bijdraagt ​​aan de accountbeveiliging in het tijdperk van wachtwoordloze aanmeldingen.

Plaats een reactie