C’t Magazine

Push-notificati­e

-

In plaats van codes in te voeren die via ip-verkeer worden ontvangen, zoals bij de apps voor internetba­nkieren, kan een app het antwoord ook eenvoudig 'per kerende post' terugsture­n. Daartoe dien je wel te bevestigen dat de inlogpogin­g legitiem was. Behalve de bevestigin­gsknop is er een knop om het proces af te breken. Daar kan de betreffend­e dienst mee op de hoogte worden gesteld van een mogelijke aanval.

Of de dienst daarbij met HOTP, TOTP (zie de kolommen hiernaast), willekeuri­g gegenereer­de TAN-codes, langere binaire codes of asymmetris­che versleutel­ing werkt, is voor een gebruiker die wil inloggen niet te zien. Je moet er dan maar op vertrouwen dat het door de dienst en zijn app-ontwikkela­ars aangeboden procedé veilig is. Google heeft het inloggen via pushnotifi­caties geïmplemen­teerd middels de op Android-smartphone­s voorgeïnst­alleerde Play-services. Inloggen is daardoor sneller dan met SMS-TAN en ook minstens zo veilig. De procedure is echter niet gestandaar­diseerd, zodat diensten het bevestigin­gsverzoek alleen naar hun eigen apps kunnen sturen. Als je niet voor elk account een bijbehoren­de app wilt installere­n, dan zul je dan ook een andere oplossing moeten zoeken.

Naast Google ondersteun­en ook Facebook, Microsoft en Steam een inlogbeves­tiging via push-notificati­e.

 ??  ?? In plaats van een code in te moeten typen is het voor Facebook voldoende als je het inloggen op je mobiele telefoon bevestigt.
In plaats van een code in te moeten typen is het voor Facebook voldoende als je het inloggen op je mobiele telefoon bevestigt.

Newspapers in Dutch

Newspapers from Netherlands