NIEUWS CYBERVEILIGHEID
Tegen Kerstmis logt elke student in met multifactorauthenticatie
Binnenkort volstaat een wachtwoord niet langer om op Toledo in te loggen. Om de cyberveiligheid aan de KU Leuven te verhogen, wordt een verplichte multifactorauthenticatie uitgerold.
Omwille van een groeiende bezorgdheid over cybercriminaliteit schakelen KU Leuven studenten dit semester verplicht over naar een systeem van multifactorauthenticatie (MFA). Enkel met je wachtwoord inloggen op toledo wordt zo verleden tijd.
Voortaan zal elke student een 'tweede factor' moeten voorleggen. 'Zo wordt er gecontroleerd of het zeker om de juiste gebruiker gaat', legt Bart Preneel uit, hoofd van de onderzoeksgroep Computer Security and Industrial Cryptography group (COSIC) die de technologie ontwikkelde. Naast iets wat een gebruiker weet, zoals een pincode, vereist MFA ook iets wat de gebruiker heeft, zoals een een geregistreerde smartphone, of iets wat eigen aan is aan de persoon, zoals een vingerafdruk.
'MFA maakt een wereld van verschil'
Leen Van Rentergem, ICTS-management
Studenten zullen dus steeds hun gsm of tablet bij de hand moeten hebben om in te loggen. Studenten die geen smartphone hebben, zullen telkens een sms met code moeten aanvragen. Velen vinden het een grote moeite, maar qua beveiligingsniveau maakt het 'een wereld van verschil', vertelt Leen Van Rentergem, deel van ICTS-management. Ze voegt eraan toe dat het systeem zelfs gebruiksvriendelijker is dan een wachtwoord eens studenten vertrouwd zijn met het systeem.
Studenten moeten de Authenticator app downloaden, waarna ze hun smartphone kunnen registreren. Nadat een pincode is ingesteld, kan je ook kiezen voor gezichtsherkenning of de herkenning van je vingerafdruk. Jan De Baere, deel van het ICTS-management, benadrukt dat die biometrische gegevens enkel op je eigen toestel worden opgeslagen. 'De KU Leuven heeft geen toegang tot die gegevens.'
Uitrol op basis van r-nummers
De technologie werd aan de KU Leuven ontwikkeld door de COSIC-onderzoeksgroep en ook door hen uitgetest. Personeel gebruikt het systeem al langer en ook studenten die zich dit academiejaar voor het eerst aan de KU Leuven inschreven, gebruiken het systeem sinds september.
Voor andere studenten wordt het systeem vanaf november uitgerold. Het laatste cijfer van je r-nummer bepaalt wanneer je aan de beurt bent. Tegen Kerstmis logt geen enkele student aan de KU Leuven nog met een simpel paswoord in.