Tweefactorauthenticatie (2FA) wordt een steeds populairdere vervanging voor traditionele authenticatiemethoden die voornamelijk op wachtwoorden zijn gebaseerd. Hoewel deze tweede factor verschillende vormen kan aannemen, heeft de FIDO-alliantie het U2F-protocol (Universal Second Factor) gestandaardiseerd met een speciaal token als factor.

Dit artikel bespreekt de veiligheid van deze tokens met betrekking tot hun gebruiksomgeving, de beperkingen van de specificaties en de stand van de techniek van de oplossingen die door open source en de industrie worden geboden. Een PoC die beveiligingsverbeteringen implementeert, nuttig in gevoelige contexten, is gedetailleerd. Het is gebaseerd op het open source en open hardware WooKey-platform dat diepgaande verdediging biedt tegen verschillende aanvallermodellen.

Meer informatie over SSTIC-website.