Toon posts:

2FA en login history?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Wellicht een goed idee om ook op Tweakers meer security-functies te implementeren zoals 2FA en een pagina waarom je de login history e.d. kunt zien?

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 10-12 10:40

MAX3400

XBL: OctagonQontrol

Soort van history: https://tweakers.net/my.tnet/sessions/

2FA kost geld, over het algemeen; mogelijk dat @zeef hier iets over kan melden. Ik weet wel dat MFA/2FA meer problemen kan opleveren doordat "sommige mensen" niet snappen waarom een code niet aankomt en daarna weer gaan posten dat het aan T.net ligt. Teveel voorbeelden bekend waarin het aan het device bleek te liggen.

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 19:09

AW_Bos

Liefhebber van nostalgie... 🕰️

Er zou prima gebruik kunnen worden gemaakt van Google Authenticator. En natuurlijk 2FA als extra optionele veiligheidslaag.

Telecommunicatie van vroeger
🚅Alles over spoor en treintjes


  • True
  • Registratie: April 2011
  • Niet online

True

Dislecticus

Opt-in met TOTP en/of HOTP dan kun je zelf bijvoorbeeld de Google Authenticator gebruiken. Uitschakelen alleen mogelijk na 24u + bekend mailadres bijvoorbeeld.

Ik zie geen nadelen op de dev-tijd na.

VW ID.7 Tourer Pro S | 5670 Wp JA Solar - 14x405 33° op Zuid | Twente


  • Luca
  • Registratie: Februari 2013
  • Laatst online: 19-12 13:52
Is hier mogelijk al wat meer informatie over? @zeef 8)

Voornamelijk 2FA of een Authenticator.

[ Voor 26% gewijzigd door Luca op 24-08-2017 01:58 ]


  • zeef
  • Registratie: Januari 2000
  • Laatst online: 19-12 22:34
Geen info, geen plannen op korte termijn.

  • Sme4gle
  • Registratie: Oktober 2014
  • Laatst online: 18-12 14:28
2FA kost geld, over het algemeen; mogelijk dat @zeef hier iets over kan melden. Ik weet wel dat MFA/2FA meer problemen kan opleveren doordat "sommige mensen" niet snappen waarom een code niet aankomt en daarna weer gaan posten dat het aan T.net ligt. Teveel voorbeelden bekend waarin het aan het device bleek te liggen.
Hele late reactie, I know.. En ik weet niet hoe het destijds was maar op dit moment is het inzetten van 2FA via google geheel gratis :)

  • mashell
  • Registratie: Maart 2000
  • Laatst online: 21-11-2019
2FA is een onhandige extra stap, ik ben daarom niet voor. Het voelt vaak als een lapmiddel voor een site die beveiliging niet op orde heeft. Als een Google account of Apple ID zich niet effectief weet te wapenen tegen brute force attacks dan kan 2FA daar wel effectief tegen zijn. Maar vermindert wel het gebruiksgemak voor de gebruiker en is dus eigenlijk alleen een laatste redmiddel. Extrapoleer eens naar een toekomst waar 5FA de norm is. Passwoord, challenge response, vingerafdruk, iris scan en de kleur van je onderbroek. 2FA is net als captcha's eigenlijk de verkeerde oplossing voor het probleem.

  • vosManz
  • Registratie: Mei 2004
  • Niet online
@mashell, 2FA is niet (specifiek) bedoeld om te wapenen tegen brute force attacks. Het is een EXTRA beveiligingsmaatregel, en moet bescherming bieden wanneer iemand je wachtwoord achterhaald heeft (meelezen, papiertje gevonden, gegokt, brute-force, hacks, phishing etc.)

Een site kan prima tegen brute-force beveiligd zijn. Maar als bijvoorbeeld een andere site gehackt word en jij daar ook geregistreerd was met dezelfde gegevens, kan een aanvaller nu gewoon inloggen met jouw account. Met 2FA voorkom je dat, omdat je dan een 2e factor gebruikt bij inloggen (in veel gevallen een app op je telefoon of een code via sms/mail). Zolang die niet gehackt zijn, kan men er niet in, ook al hebben ze je gebruikersnaam en wachtwoord. Of ze je wachtwoord dan via brute-force achterhaald hebben of via een andere weg is voor 2FA niet relevant.

edit: En daarnaast is het normaal gesproken optioneel. Je kan het dus inschakelen voor extra accountbeveiliging, of als je het een irritante extra stap vind kun je het uitgeschakeld laten.

[ Voor 10% gewijzigd door vosManz op 25-01-2018 13:38 . Reden: toevoeging ]


  • CaffeineCipher
  • Registratie: Februari 2014
  • Niet online
mashell schreef op donderdag 25 januari 2018 @ 12:27:
Extrapoleer eens naar een toekomst waar 5FA de norm is. Passwoord, challenge response, vingerafdruk, iris scan en de kleur van je onderbroek. 2FA is net als captcha's eigenlijk de verkeerde oplossing voor het probleem.
Dat is natuurlijk geen zuivere 5FA. Irisscan en vingerafdruk zijn allebei iets dat je hebt evenals een challenge op een apparaat dat je hebt. Wachtwoord en kleur van je onderbroek iets dat je weet. Als je er vanuit gaat dat een irisscanner of vingerafdrukscanner 100% veilig is, dan voegt een combinatie niets toe.

On topic: ik denk wel dat Tweakers een mogelijkheid tot 2FA moet maken. Als het niet om de veiligheid is, dan wel om als voorbeeld te dienen.

[ Voor 10% gewijzigd door CaffeineCipher op 25-01-2018 13:40 ]


  • Slavy
  • Registratie: December 2007
  • Niet online

Slavy

The War Drags Ever On!

Gaan we deze discussie weer openen? Het antwoord van @zeef lijkt mij toch helder en duidelijk.

Come hear the moon is calling, The witching hour draws near, Hold fast the sacrifice, For now it's the time to die, All hell breaks loose, WITCHING HOUR!


  • CurlyMo
  • Registratie: Februari 2011
  • Laatst online: 19:50
Zijn die plannen een jaar later inmiddels veranderd?

Sinds de 2 dagen regel reageer ik hier niet meer

Pagina: 1