Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
No Result
View All Result

Google en Microsoft waarschuwen dat wachtwoordsleutels alleen niet voldoende zijn

byAytun Çelebi
11 mei 2026
in Cyberbeveiliging, Nieuws
Home Nieuws Cyberbeveiliging
Share on FacebookShare on Twitter
Google Preferred Source

Wachtwoorden zijn ontworpen om wachtwoorden te vervangen en phishing-aanvallen te bestrijden, maar Google en Microsoft waarschuwen ervoor dat ze onvoldoende zijn als zwakkere herstelmethoden in gebruik blijven. “Elk account is slechts zo veilig als de zwakste inloggegevens”, aldus Microsoft, waarbij hij opmerkte dat wachtwoorden en sms-herstel nieuwe kwetsbaarheden kunnen veroorzaken, zelfs nadat de wachtwoordsleutels zijn geïmplementeerd.

Google erkende dat “wachtwoorden een gemakkelijkere en veiligere manier zijn om toegang te krijgen tot online accounts vergeleken met wachtwoorden en zelfs traditionele multi-factor-methoden”, maar benadrukte dat ze op zichzelf niet helemaal veilig zijn. Het bedrijf waarschuwde gebruikers dat “zelfs als u normaal gesproken een toegangssleutel gebruikt, het belangrijk is om uw account te beveiligen met tweestapsverificatie (2SV).” Deze extra beveiligingslaag is essentieel, vooral als iemand probeert zich voor te doen als de gebruiker en beweert de toegangssleutel te zijn kwijtgeraakt.

Geautomatiseerde herstelprocessen die zwakkere inloggegevens misbruiken, kunnen een toegangssleutel omzeilen, waardoor het van essentieel belang is om accounts verder te beveiligen. Microsoft heeft accountherstel aangemerkt als een nieuw aanvalsoppervlak nu de adoptie van wachtwoorden toeneemt en traditionele aanvalsmethoden afnemen. “Het inzetten van wachtwoordsleutels verbetert het inloggen”, merkte Microsoft op, “maar aan de meeste accounts is nog steeds een wachtwoord of sms-methode gekoppeld ‘voor het geval dat’ – en zolang die inloggegevens bestaan, vormen ze een aanvalsoppervlak.”

De aanbevolen herstelmethode houdt in dat u de toegangscode van het account op een ander apparaat gebruikt om eventuele herstelstappen te voltooien. Microsoft stelde ook herstelmethoden met hoge zekerheid voor die een door de overheid uitgegeven identiteitsbewijs en biometrische verificatie vereisen, zoals een gezichtsscan, en zei: “Zoals NIST aanbeveelt, vereist herstel met hoge zekerheid een door de overheid uitgegeven identiteitsbewijs en biometrische verificatie.”

Deze richtlijnen zijn voornamelijk gericht op zakelijke gebruikers voor Microsoft en thuisgebruikers voor Google. Ondanks het verschillende publiek erkennen beide bedrijven de bedreigingen die blijven bestaan. Google benadrukte dat hoogwaardige accounts zoals Gmail voortdurend worden aangevallen en spoort gebruikers aan om 2SV te implementeren om de beveiliging te verbeteren. Gebruikers moeten ook effectieve vormen van 2SV selecteren, zoals Google Prompts en een Authenticator-app, en afzien van eenmalige sms-codes, die als zwakkere methoden worden beschouwd.

Naarmate de adoptie van wachtwoorden versnelt, herhaalde Microsoft dat de beveiliging alleen zal werken als gebruikers alle phishable inloggegevens verwijderen. De waarschuwing van Google over de beperkingen van wachtwoorden is vooral relevant nu aanvallers zich beginnen te concentreren op herstelstromen en alternatieve authenticatiemethoden. De voortdurende evolutie van bedreigingen vereist een alomvattende beveiligingsstrategie die robuuste herstelmethoden omvat die verder gaan dan alleen het implementeren van toegangscodes.


Aanbevolen afbeeldingscredits

Related Posts

Sony onthult God of War: Laufey voor PS5

Sony onthult God of War: Laufey voor PS5

3 juni 2026
Microsoft onthult Surface RTX Spark Dev Box voor AI-workloads

Microsoft onthult Surface RTX Spark Dev Box voor AI-workloads

3 juni 2026
Anthropic nodigt nog eens 150 organisaties uit voor Project Glasswing

Anthropic nodigt nog eens 150 organisaties uit voor Project Glasswing

3 juni 2026
Juni Android Drop biedt veiligheidstools en slimmere zoekfuncties

Juni Android Drop biedt veiligheidstools en slimmere zoekfuncties

3 juni 2026
Microsoft onthult Project Solara voor een agent-first toekomst

Microsoft onthult Project Solara voor een agent-first toekomst

3 juni 2026
X lanceert video-antwoorden in TikTok-stijl voor berichten

X lanceert video-antwoorden in TikTok-stijl voor berichten

3 juni 2026

Recent Posts

  • De opt-outregels voor Google AI-zoekopdrachten zorgen voor de lancering van de Enviromates-browser
  • Sony onthult God of War: Laufey voor PS5
  • Onderzoekers ontdekken een twintigvoudige verbetering in ultrasnelle laserexperimenten
  • Microsoft onthult Surface RTX Spark Dev Box voor AI-workloads
  • Intel’s nieuwe Core Ultra-chips zijn naar verluidt schaars

Recent Comments

Geen reacties om weer te geven.
Dataconomy NL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.