Apple is het nieuwste lid van de FIDO Alliance

Apple Joins FIDO Alliance

U denkt misschien dat er een voor de hand liggende reden is voor ons voortdurende vertrouwen op wachtwoorden. U gaat er waarschijnlijk van uit dat we ze nog steeds gebruiken, omdat we nog een alternatief moeten ontwikkelen dat betrouwbaarder en veiliger is dan wat we al hebben. Dit is echter niet strikt het geval.

De FIDO Alliance is een vereniging van IT- en financiële bedrijven die in 2013 is opgericht met het idee om een sterk authenticatiemechanisme te ontwikkelen dat niet afhankelijk is van wachtwoorden. FIDO staat voor First Identity Online en het is ook de naam van het authenticatieprotocol dat het conglomeraat van IT-reuzen heeft gecreëerd.

U kunt FIDO op verschillende manieren implementeren, maar wat het onderscheidt van de traditionele inlogmethoden, is dat authenticatie afhankelijk is van cryptografie met een openbare sleutel in plaats van een wachtwoord. Het protocol bestaat al een tijdje en de voordelen ervan vanuit een beveiligingsoogpunt zijn zonder enige twijfel bewezen. De adoptiepercentages zijn echter somber.

Het aantal mensen dat FIDO elke dag gebruikt voor authenticatie is nog steeds niet zo belangrijk als het zou moeten zijn, en hoewel dit deels te wijten is aan het feit dat de meeste gebruikers niet eens op de hoogte zijn van het bestaan van het protocol, heeft het waarschijnlijk meer te maken met het feit dat FIDO nog niet door alle populaire softwareplatforms wordt ondersteund.

Volgens ZDNet heeft Apple echter recent stappen gezet om lid te worden van de FIDO Alliance, wat betekent dat dit misschien gaat veranderen. Laten we, voordat we te enthousiast worden, kijken waarom we het FIDO-protocol moeten gebruiken en wat de betrokkenheid van Apple kan betekenen.

Waarom we een hekel hebben aan wachtwoorden

Iedereen zou inmiddels vertrouwd moeten zijn met de veiligheidstekorten van het traditionele authenticatiemechanisme. Gebruikers maken zwakke wachtwoorden en gebruiken deze bij bijna elke online service waarvoor ze zich aanmelden. Zelfs een sterk wachtwoord is vatbaar voor onjuiste opslag en blootstelling, en hoewel tweefactorauthenticatie kan helpen, storen veel gebruikers het niet, wat niet echt verrassend is gezien de implementatiefouten die serviceproviders soms maken.

Beveiligingsexperts pleiten al jaren voor de dood van het wachtwoord en initiatieven zoals FIDO laten zien dat Silicon Valley luistert. Tot nu toe heeft Apple de hele beweging weggehouden, maar het lijkt erop dat ook zij zich heeft gerealiseerd dat dit de juiste weg is. Laten we eens kijken hoe dit het online landschap zal beïnvloeden.

Hoe zal de betrokkenheid van Apple bij FIDO de toekomst van authenticatie vormen?

Het gaat zeker helpen. Het ecosysteem van Apple is enorm en de terughoudendheid om FIDO volledig te omarmen heeft zeker veel serviceproviders ervan weerhouden het protocol te implementeren. Nu zullen ze waarschijnlijk minder terughoudend zijn om nieuwe op FIDO gebaseerde authenticatiemethoden te introduceren. Of dit voldoende zal zijn, is echter een andere zaak.

Zoals we al zeiden, zijn er talloze manieren om FIDO in een authenticatiesysteem te implementeren. Sommige hebben betrekking op biometrische gegevens, anderen vertrouwen op extra hardware en andere draaien nog steeds om eenvoudige viercijferige pincodes. Deze hele variëteit kan voor veel mensen uiterst verwarrend zijn en het feit dat verschillende apparaten onvermijdelijk verschillende authenticatiemechanismen ondersteunen, zal nog meer problemen veroorzaken.

Problemen zijn het laatste wat serviceproviders willen. Mensen zullen geen systemen gebruiken die complex of moeilijk te gebruiken zijn. Als ze FIDO gaan gebruiken met dezelfde frequentie waarmee ze wachtwoorden gebruiken, moeten ze er zeker van zijn dat het nieuwe systeem niet alleen veiliger is, maar ook gemakkelijker te gebruiken, en het feit is dat op dit moment dienstverleners zijn gewoon niet zeker of dit het geval is.

Zelfs als we alle problemen oplossen en iedereen besluit dat we allemaal moeten overstappen naar op FIDO gebaseerde authenticatie, zal de overgang lang en pijnlijk zijn. De betrokkenheid van Apple is een stap in de goede richting, maar het is nog onbekend hoeveel invloed de iPhone-maker kan hebben op de wereldwijde gang van zaken, en er zijn nog andere problemen die moeten worden aangepakt. Dus het wachtwoord, met al zijn nadelen, gaat voorlopig nergens heen.

February 14, 2020
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.