Vandebron gaat 2fa afdwingen en blijft authenticatieapps ondersteunen
In dit artikel:
Vandebron voert tweestapsverificatie verplicht in voor alle klantaccounts. Bij klanten die deze beveiliging nog niet gebruiken, wordt e-mail de standaard tweede factor: naast hun wachtwoord moeten zij een code invoeren die naar het gekoppelde adres wordt gestuurd. Uitschakelen kan niet.
De communicatie van het energiebedrijf leek erop te wijzen dat ook klanten met een authenticatieapp voortaan alleen e-mailcodes zouden krijgen. In berichten en de veelgestelde vragen noemt Vandebron e-mail de vaste route en staat dat het gebruikte adres niet kan worden gewijzigd. Dat kan de beveiliging verzwakken, omdat e-mailcodes vaak langer geldig zijn en het e-mailaccount daardoor een kwetsbaar centraal punt vormt.
Volgens een woordvoerder berust die indruk op een ongelukkige formulering. Bestaande klanten mogen hun huidige TOTP-methode met zescijferige codes uit een authenticatieapp behouden of overstappen op e-mail. Voor nieuwe klanten wordt e-mail wel de standaardoptie. Vandebron zegt dat de maatregel klantgegevens beter moet beschermen.
Vandaag Inside: Dave Maasland over ShinyHunters-verdachte Pepijn van der S.: 'Ik stoor me aan die berichtgeving'