Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

‘SMS moet weg voor 2-factor authenticatie’

04 augustus 2017 - 09:08AchtergrondSecurity & Awareness
Jasper Bakker
Jasper Bakker

Het oude sms kan niet langer goed dienst doen voor twee-factor authenticatie. Dit is de discussiestelling die Computable-lezers vandaag krijgen voorgelegd.

De oude telecomtechniek sms (short message service) doet al vele jaren dienst, maar wordt steeds verder teruggedrongen. Alternatieve communicatiediensten voor tekst groeien tegen de klippen op, mede doordat ze meer mogelijkheden bieden. Soms wordt sms sluw ‘ontweken’, zoals in het geval van Apple’s iMessage dat bij wederzijds iOS-device geen sms-bericht verstuurt, maar een eigen versleutelde iMessage.

Naast mens-tot-mens communicatie wordt sms ook gebruikt voor extra controle van identiteit bij gevoelige log-ins: twee-factor authenticatie (2FA). Dit doet dienst voor overboekingen bij internetbankieren, maar ook voor inloggen bij alsmaar belangrijkere online-accounts. Google heeft een eerste stap gezet om sms uit te faseren, ten gunste van een moderner alternatief dat dan beter beveiligd is én meer mogelijkheden biedt. Sms is vorig jaar al ongeschikt voor 2FA verklaard door het NIST. hst voldoent niet meer voor die beveiligingsmaatregel. Wat vind jij?

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Actuele cyberdreigingen in kaart gebracht

    Een uitgebreid threat report (2026) met trends, tactieken en risico’s voor complexe IT-omgevingen

    Computable.nl

    Toekomst van netwerkbeveiliging

    Waarom geïntegreerde architecturen bepalend worden voor schaal en controle

    6 reacties op “‘SMS moet weg voor 2-factor authenticatie’”

    1. J.de Grood schreef:
      7 augustus 2017 om 11:39

      Het betreft hier een one-time password dat uiteraard slechts kort geldig is dus lijkt het me niet echt interessant welk transportmechanisme er gebruikt wordt. SMS is nog steeds een betrouwbaar medium maar als iemand het leuk vindt om de code via Whatsapp te ontvangen lijkt me dat geen bezwaar, uiteraard moet er (per gebruiker) een keuze worden gemaakt welk medium gebruikt gaat worden.

      Login om te reageren
    2. Tom schreef:
      8 augustus 2017 om 09:01

      Even kijken of ik dit goed begrijp: een eenmalig wachtwoord in een sms via je eigen provider is misschien te onderscheppen of te vervalsen, dus dat moet wel onveilig zijn.
      Wat me nu wordt geboden als oplossing is ook een eenmalig wachtwoord, maar dan in een appje via de servers van een partij die a) bekend staat als het grootste spionagebedrijf in de wereld, b) een reputatie heeft niet al te correct om te gaan met data van anderen en c) valt onder de Amerikaanse wetgeving.
      Hmmmm…. ja dat lijkt me inderdaad een enorme verbetering. Not.

      Login om te reageren
    3. Frederik Mennes schreef:
      8 augustus 2017 om 11:35

      Ik ben het eens met deze stelling en vind dat SMS niet meer volstaat als authenticatiemiddel.
      Kortweg zie ik de volgende problemen:
      – Veiligheid. Er zijn heel wat aanvallen bekend op SMS-authenticatie. Die aanvallen zijn gebaseerd op malware op smartphones die SMS-berichten onderschept, of gebaseerd op het uitbuiten van kwetsbaarheden in het SS7 netwerk protocol. De inhoud van SMS-berichten is niet gëncrypteerd.
      – Gebruiksgemak. Andere technologiën, zoals push notification, zijn veel gemakkelijker te gebruiken. Bij SMS moet je de inhoud van het bericht overtypen, bij push notification moet je gewoon op een knop op je smartphone duwen.
      – Betrouwbaarheid. SMS berichten komen soms te laat, of helemaal niet, aan bij de bestemmeling.
      – Compliance. Het is mogelijk dat SMS-authenticatie voor betalingen niet zal toegelaten zijn onder PSD2.

      Login om te reageren
    4. Frederik Mennes schreef:
      8 augustus 2017 om 12:09

      Ik ben het eens met deze stelling en vind dat SMS niet meer volstaat als authenticatiemiddel.
      Kortweg zie ik de volgende problemen:
      – Veiligheid. Er zijn heel wat aanvallen bekend op SMS-authenticatie. Die aanvallen zijn gebaseerd op malware op smartphones die SMS-berichten onderschept, of gebaseerd op het uitbuiten van kwetsbaarheden in het SS7 netwerk protocol. De inhoud van SMS-berichten is niet gëncrypteerd.
      – Gebruiksgemak. Andere technologiën, zoals push notification, zijn veel gemakkelijker te gebruiken. Bij SMS moet je de inhoud van het bericht overtypen, bij push notification moet je gewoon op een knop op je smartphone duwen.
      – Betrouwbaarheid. SMS berichten komen soms te laat, of helemaal niet, aan bij de bestemmeling.
      – Compliance. Het is mogelijk dat SMS-authenticatie voor betalingen niet zal toegelaten zijn onder PSD2.

      Login om te reageren
    5. Rob Koelmans schreef:
      11 augustus 2017 om 08:04

      Het hangt er vanaf waarvoor. We gebruiken SMS om het bezit van het opgegeven telefoonnummer te verifiëren en we sturen een email om het email-adres te controleren. Verder leveren we een x509-client certificaat voor authenticatie (al of niet in combinatie met een of beide van bovenstaande twee te gebruiken).

      Login om te reageren
    6. Kitty schreef:
      14 augustus 2017 om 08:51

      Bij mij werkt dat hele SMS gedoe niet en provider en Digid wijzen naar elkaar om het te verhelpen. NOT. Ik wil alleen nog maar mijn bankpas gebruiken voor authenticatie. Zou dat lukken denk je?

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    GS1 Nederland

    Superunie ziet GS1 PAC als krachtige tool voor delen van verpakkingsdata
    Pijl naar rechts icoon

    DataChecker

    Budbee controleert identiteit koeriers (Budbee en DataChecker)
    Pijl naar rechts icoon

    AmeXio

    Modernisering van het digitale platform van Sligro Food Group (AmeXio en Sligro Food Group)
    Pijl naar rechts icoon

    E-Mergo BV

    Van dashboards naar datagedreven alerts met Power Platform (E-Mergo en Lavans)
    Pijl naar rechts icoon

    Carapax IT

    Monitoring luchtkwaliteit in industriële omgevingen met innovatieve data-analyse en AI-oplossingen (Comon Invent en Carapax IT)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Cloud & Infrastructuur

    Eerste sms voor 107.000 euro geveild

    Security & Awareness

    Vereist u 2-factor authenticatie?

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs