Eenmalig inloggen (Single Sign On)
Applicaties maken tegenwoordig vaak gebruik van de Single Sign On functie. Dit betekent dat je als gebruiker alleen hoeft te klikken op “Ik geef toestemming” of “Doorgaan als <naam>” en geen gebruikersnaam en wachtwoord hoeft in te voeren bij externe applicaties. Je geeft als gebruiker hierbij met 1 klik toegang aan een programma, een App of website tot bijvoorbeeld je identiteit, bedrijfsgegevens, profielgegevens of andere persoonlijke data.
Aanbieders die hier veel gebruik van maken zijn o.a. Facebook, Google en Microsoft.
Naast het feit dat deze functie erg handig is neemt het ook beveiligingsrisico’s met zich mee. Zo waarschuwde Microsoft gebruikers van Office 365 voor phishing aanvallen die gebruik maken van deze functie:
In een phishing mail wordt de gebruiker gevraagd om een OneDrive document te openen. De link in de e-mail komt uiteindelijk uit op login.microsoftonline.com, de echte inlogpagina van Microsoft. De gebruiker logt daar in en krijgt vervolgens de Single Sign On functie te zien waarin wordt gevraagd of hij de malafide webapp toegang tot zijn account wil geven (zie afbeelding). Als de gebruiker dit toestaat heeft de malafide webapp toegang tot alle gegevens van de gebruiker.
Ook als jouw organisatie gebruik maakt van Multi Factor Authentication ook wel Two factor authenticatie genoemd (Inloggen met Authenticator app of SMS code) is het belangrijk dat je goed oplet welke applicatie je toestemming geeft om jouw profiel te gebruiken.
Het onderwerp van deze blog is “Met wie deel jij je persoonlijke data?”. Met één simpele klik op de knop geef je toestemming tot je data. Het is belangrijk om voordat je klikt goed te kijken waar de applicatie of website toestemming wilt en welke applicatie of website om toestemming vraagt:
Tot slot, het downloaden van apps op een veilige manier is maar een heel klein onderdeel van het thema veilig werken. Wil je weten hoe jouw organisatie reageert op een phising mail of wil je meer weten over onze security oplossingen? Neem gerust contact met ons op en wij helpen je verder om jouw organisatie nog veiliger te maken!
[contact-form-7 id=”5289″ title=”Informatie over een veilige organisatie”]
De bouwsector wordt steeds afhankelijker van digitale tools en gegevensuitwisseling. Daarmee groeit ook de dreiging van cyberaanvallen. Waar blauwdrukken, contracten...
Lees meerInleiding Tijdens gesprekken met klanten en vrienden valt het mij op dat er bij veel mensen nog veel onduidelijkheid is...
Lees meerIn een groeiende digitale wereld is het belangrijker dan ooit om apparaten goed te beveiligen. Dit doe je met meer dan alleen een wachtwoord en tweefactorauthenticatie (2FA). Dreigingen...
Lees meer