Genom att surfa vidare godkänner du att vi använder cookies. Jag förstår

En smartare it-nyhetssajt

MS tvekar om sms

Mobiltelefoner Med Säkerhetsmeddelande För Inlogg

Att logga in med hjälp av sms är inte tillräckligt säkert. Det menar Alex Weiner, säkerhetsexpert på Microsoft, som förespråkar flerfaktorsautentisering, men inte via telefonnätet.

– Jag vill göra vad jag kan för att övertyga dig om att det är dags att börja gå ifrån sms- och röstautentisering, skriver Alex Weinert på Microsoft Identity Divisions, Security and Protection Team i en bloggpost.

Osäkra SMS

Koden som många får vis sms och som gör att du till exempel kan logga in på O365 är en del i ett tvåfaktorsautentiseringssystem. Sms och andra aktiviteter som skickas via ditt telefonabonnemang ligger på vad som på engelska kallas för publicly switched telephone networks, PSTN, och enligt Alex Weinert är det ett säkerhetsproblem.

– Multifaktorsautentisering, MFA, är viktigt och grundläggande, men det är viktigt att diskutera vilken typ av MFA. Jag tror att de som går via sms är de minst säkra idag, skriver Alex Weinert.

PTSN kan hackas på en mängd sätt, som till exempel phishing eller att mobilen blir stulen. Dessutom är sms inte krypterade. Alex Weinert föreslår därför att framtidens MFA-lösningar ska fortsätta att utvecklas på en annan redan inslagen väg genom separata appar, som till exempel Microsofts variant Microsoft Authenticator.

Källa: Microsoft

16 november 2020 Reporter Tim Leffler säkerhet Foto Adobestock

Senaste nytt

Ny look i Outlook

4 mars 2021

Outlook får ett nytt utseende som ska göra det lättare att organisera och planera. Dessutom kommer en ny automatiserad mötesbokare.

Nya språk för Webex

3 mars 2021

Cisco inför ett utökat språkstöd i Webex. Det innebär översättning i realtid för drygt 100 språk, bland annat svenska och övriga nordiska språk.

El för Volvo 2030

2 mars 2021

Om mindre än ett decennium ska alla Volvo Cars bilar vara helt eldrivna. Samtidigt kommer försäljningen nästan uteslutande ske online.  

Digitala nationella prov försenas

2 mars 2021

Plattformen som de digitala nationella proven ska ligga på uppfyller inte de juridiska kraven för skydd av personuppgifter. Nu skjuts därför både proven och testverksamheten upp.

MS anpassar moln

1 mars 2021

Microsoft lanserar fler molntjänster anpassade till olika branscher. Nya områden är bland annat bank och finans och industri.

Digital brottskarta

1 mars 2021

Region Stockholm lanserar en karta över anmälda brott. Syftet är att ge polis och övriga i samhället bättre koll och att skadegörelse, droger och inbrott ska minska.