Mossel Bay Advertiser

Tweefaktor­verifikasi­e kern tot veiligheid

- Rossouw von Solms

Normaalweg word slegs ‘n gebruikers­ID en wagwoord gebruik om aan te teken tot elektronie­se dienste of stelsels. Maar, soos ons al geleer het kan ‘n persoon se gebruikers-ID en wagwoord op verskeie maniere gesteel of onwettig onderskep word. ‘n Kuberskelm of enigiemand wat jou gebruikers-ID en wagwoord bekom, kan namens jou aanteken en optree en moontlik banktransa­ksies namens jou doen - tot jou groot verdriet.

Om hierdie rede is dit goed om ‘n tweede vlak van sekuriteit te gebruik waar ‘n persoon aanteken op enige sensitiewe digitale stelsel, soos byvoorbeel­d elektronie­se bankdienst­e.

Tweefaktor­verifikasi­e is waar ‘n tweede vlak van sekuriteit gebruik word om die ware en wettige gebruiker of eienaar te identifise­er en te verifieer. Tweefaktor­verifikasi­e behoort kern te wees tot alle digitale bankdienst­e, asook ander sensitiewe elektronie­se dienste. Nou wat is twee-faktor verifikasi­e?

Twee-faktor verifikasi­e maak gebruik van ‘n normale aanteken proses waar ‘n gebruikers-ID en wagwoord gebruik word, maar voordat toegang tot die stelsel of diens verleen word, word ‘n addisionel­e "iets" gevra wat slegs die werklike gebruiker of eienaar behoort te hê. Baie banke maak gebruik van ‘n eenmalige PIN (in Engels ‘n

OTP) wanneer ‘n gebruiker aanteken op elektronie­se bankdienst­e. So ‘n eenmalige

PIN word dan na die gebruiker se telefoonno­mmer gestuur en dan moet die gebruiker dit insleutel voordat toegang tot die stelsel of diens verleen word. So maak die bank dubbeld seker dat dit wel die ware gebruiker is wat aanteken en sekere bankdienst­e aanvra.

Indien jy gebruik maak van elektronie­se bankdienst­e, behoort jy beslis gebruik te maak van tweefaktor­verifikasi­e. ‘n Kuberskelm, wat op ‘n onreëlmati­ge manier jou gebruikers-ID en wagwoord bekom het gaan nou probeer om ook jou telefoonno­mmer te beheer. Dit is waarom onwettige SIM-omruilings so ‘n groot probleem geraak het. Onthou, jou telefoonno­mmer word deur jou selfoondie­nsverskaff­er gekoppel aan jou betrokke

SIM-kaart. Dit is moontlik en dit gebeur gereeld dat ‘n kuberskelm, namens jou’n SIM-omruiling aanvra. Dus, jou telefoonno­mmer word nou deur die selfoondie­nsverskaff­er aan ‘n nuwe SIM-kaart gekoppel waartoe die kuberskelm toegang het. Dus, die eenmalige PIN van jou bank word steeds na jou telefoonno­mmer gestuur, maar dié is gekoppel aan ‘n nuwe SIM-kaart wat deur die kuberskelm besit word. In hierdie geval werk jou SIM-kaart werk nie meer nie.

Om hierdie rede is onwettige SIM-kaart omruiligs so ‘n groot probleem.

Ek skryf volgende keer wat jy kan doen omtrent onwettige SIM-kaart omruilings.

Enige leser wat enige nie-tegniese vrae het omtrent veiligheid in die kuberwêrel­d, is welkom om my te kontak by rossouw. vonsolms@gmail.com

* Prof Rossouw von Solms is 'n emeritus professor en lid van die Sentrum vir Navorsing in Inligting en Kuberseker­heid aan die Nelson Mandela Universite­it.

 ??  ?? Prof Rossouw von Solms
Prof Rossouw von Solms

Newspapers in Afrikaans

Newspapers from South Africa