Avsnitt 233: Moment 22-faktor

Publicerad: 19 jan. 2024
it-säkerhet, bli säker-podden,

Många av dagens lösenords­hanterare har ett inbyggt stöd för att generera de engångs­koder som behövs vid inloggning på konton som skyddas med tvåfaktors­autentisering. Bitwarden, 1password, Proton Pass och Icloud-nyckelringen är exempel på lösenords­hanterare med ett sådant stöd.

Integrerat stöd för att spara tvåfaktors­autentiserings­hemligheter och generera engångskoder förenklar inloggnings­processen. Stödet ersätter dock inte fristående tvåfaktors­autentiserings­appar helt och hållet. Någon app måste ju generera engångs­koden som behövs vid inloggning i lösenords­hanteraren.

I veckans poddavsnitt diskuterar Nikka och Esse den bästa lösningen på lösenords­hanterarnas ”moment 22”. Nikka tipsar också om en kommande lösning som tar itu med problemet på riktigt. På sikt kommer det nämligen gå att låsa upp lösenords­hanterare med passkeys. Tack vare en utökning till den underliggande standarden kommer kompatibla passkeys dessutom att eliminera behovet av att skriva in användarnamn och lösenord vid upplåsning av lösenords­hanterarnas lösenordsvalv.

Lyssna eller titta på avsnittet här:

Kapitel i avsnittet

00.00 Inledning
01.11 Dataläcka från Coop Värmland
10.06 Vishing-bedrägerierna ökar
19.13 Moment 22-faktor

Omtalat i avsnittet

Dessa shownotes finns även hos Nikka Systems som podden produceras tillsammans med.