|
Die US-Bundesbehörde NIST (National Institute of Standards
and Technology) spricht sich im aktuellen Entwurf 800-63B der Digital
Authentication Guideline künftig gegen den Einsatz von SMS-Nachrichten
für die Zwei-Faktor-Authentifizierung aus. Das Verifizieren
per SMS soll in kommenden Ausgaben der Guideline nicht mehr enthalten
sein, wie es aus Sektion 5.1.3.2 des Dokuments
hervorgeht.
Diese Technik ist noch Bestandteil des Entwurfs, jedoch gibt auch
hier das NIST
strenge Empfehlungen vor. Anbieter sollen sicherstellen, dass es
sich um eine Telefonnummer im regulären Mobilfunknetz und nicht
um ein VoIP-System handelt.
Nutzer sollen zudem die hinterlegte Telefonnummer nicht mehr ohne
eine zweite Authentifizierung ändern können, um es Angreifern
zu erschweren, die registrierte Nummer beim Anbieter auszutauschen.
(ts, hannover)
(siehe auch heise-News-Ticker:)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|