Dit weekend heb ik getracht om de beveiliging van mijn Google en MS accounts door de 2-step verification/authentication in te schakelen.
Zoals al gekend is, zijn er apps/applicaties die dit niet ondersteunen, Beide leveranciers bieden dan "app specific password" (ASP) om deze applicaties toch te doen werken. Dit is in de vorm van string van X karakters (zelfs helemaal geen sterk paswoord zeg maar).
Toevallig heb ik een test gedaan met mijn MS account. Via een ASP heb ik mijn GMAIL app op Android geconfigureerd (Gmail 2-step pikt dit zonder problemen op, voor outlook.com echt niet).
Diezelfde code heb ik bij wijze van test ook gebruikt op mijn ipad-mail, daar werkt die ook.
Mijn vraag is nu, hoe veilig is dit? Vallen mijn accounts nu te hacken met dit (zwak) paswoord of zit er toch iets meer achter?
De outlook client die ik gebruik (versie 2016, tech preview) ondersteund ook geen two-factor terwijl Exchnge 2016 dit wel zou ondersteunen. Iemand hier ervaring mee om dit toch zonder ASP te doen werken?
Zoals al gekend is, zijn er apps/applicaties die dit niet ondersteunen, Beide leveranciers bieden dan "app specific password" (ASP) om deze applicaties toch te doen werken. Dit is in de vorm van string van X karakters (zelfs helemaal geen sterk paswoord zeg maar).
Toevallig heb ik een test gedaan met mijn MS account. Via een ASP heb ik mijn GMAIL app op Android geconfigureerd (Gmail 2-step pikt dit zonder problemen op, voor outlook.com echt niet).
Diezelfde code heb ik bij wijze van test ook gebruikt op mijn ipad-mail, daar werkt die ook.
Mijn vraag is nu, hoe veilig is dit? Vallen mijn accounts nu te hacken met dit (zwak) paswoord of zit er toch iets meer achter?
De outlook client die ik gebruik (versie 2016, tech preview) ondersteund ook geen two-factor terwijl Exchnge 2016 dit wel zou ondersteunen. Iemand hier ervaring mee om dit toch zonder ASP te doen werken?