{"id":24853,"date":"2020-01-18T12:37:09","date_gmt":"2020-01-18T10:37:09","guid":{"rendered":"https:\/\/www.kaspersky.nl\/blog\/?p=24853"},"modified":"2022-05-05T14:03:25","modified_gmt":"2022-05-05T12:03:25","slug":"fairy-tales-seven-young-goats","status":"publish","type":"post","link":"https:\/\/www.kaspersky.nl\/blog\/fairy-tales-seven-young-goats\/24853\/","title":{"rendered":"De zeven geitjes en multifactor-authenticatie"},"content":{"rendered":"<p>Onze voorouders hadden dan misschien geen computers, maar ze wisten absoluut het een en ander over het veilig houden van kinderen. We <a href=\"https:\/\/www.kaspersky.com\/blog\/fairy-tales-red-hood\/28707\/\" target=\"_blank\" rel=\"noopener nofollow\">gebruikten <em>Roodkapje<\/em><\/a>\u00a0eerder al om uit te leggen hoe <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/man-in-the-middle-attack\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">Man-in-the-Middle<\/a>-aanvallen, <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/handshake\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">handshakes<\/a> en <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/phishing\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">phishing<\/a> werken. Nu gaan we het hebben over two-factor-authenticatie (2FA) en biometrische beveiliging. Dit keer gebruiken we het wat minder bekende sprookje <em>De wolf en de zeven geitjes<\/em>.<\/p>\n<h2>De wolf en de zeven geitjes<\/h2>\n<p>Het concept authenticatie wordt heel duidelijk weergegeven in het sprookje <em><a href=\"https:\/\/en.wikipedia.org\/wiki\/The_Wolf_and_the_Seven_Young_Goats\" target=\"_blank\" rel=\"noopener nofollow\">De wolf en de zeven geitjes<\/a><\/em>. Voor degenen die niet bekend zijn met dit verhaal: het gaat over een familie van geiten, bestaande uit een moeder en haar zeven kinderen. Als de moeder op pad gaat om eten te halen, zegt ze tegen haar kinderen dat ze de wolf niet mogen binnenlaten (die zal ze opeten) en leert ze hen hoe ze hem kunnen herkennen aan het verschil in stem en de kleur van zijn vacht. Ze vertrekt en de wolf klopt op hun deur. Omdat hij van de kinderen hoort dat zijn stem te laag is, verandert hij deze om ze te laten geloven dat hij hun moeder is. De jonge geitjes herinneren zich echter dat ze onder de deur door moesten kijken en zien de donkere, harige poten van de wolf. Ze laten hem opnieuw niet binnen. De wolf vermomt vervolgens zijn poten door ze met bloem te bestrooien om ze wit te maken, en zo op die van moeder geit lijken. Uiteindelijk zijn de geitjes overtuigd (en worden ze opgegeten). In deze video wordt het hele sprookje verteld:<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/TTx8xbqyKDw?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>Cybercriminelen eten hun slachtoffers normaal gesproken niet op, dus we zijn vooral ge\u00efnteresseerd in het eerste gedeelte, waar de wolf probeert om het huis van de geitjes binnen te komen. Laten we eens stap voor stap kijken wat er hier echt gebeurt.<\/p>\n<ol>\n<li>De moedergeit gaat het bos in nadat ze haar kinderen heeft gewaarschuwd om niet open te doen voor vreemden.<\/li>\n<li>De wolf nadert het huis, zegt dat hij de moeder is, en vraagt om binnengelaten te worden. De geitjes merken gelijk dat de wolf niet als hun moeder klinkt, dus ze doen niet open.<\/li>\n<\/ol>\n<p>Dit is een voorbeeld van biometrische authenticatie. Hoewel de wolf had geleerd wat hij moest zeggen (de wachtwoordzin), was het weten van de juiste woorden alleen niet genoeg. In dit geval moet de beestachtige \u201cgebruiker\u201d om het huis van de geitjes binnen te komen ook de <a href=\"https:\/\/en.wikipedia.org\/wiki\/Speaker_recognition\" target=\"_blank\" rel=\"noopener nofollow\">sprekersverificatie<\/a> doorstaan. Dat is de tweede factor.<\/p>\n<ol start=\"3\">\n<li>De wolf verandert zijn stem om zachter te klinken (de methodes die hij daarvoor gebruikt vari\u00ebren per verteller van het sprookje). Nadat hij dit doet, doorstaat hij met succes de sprekersverificatie. Maar de jonge geitjes weigeren hem opnieuw de toegang, omdat ze de grijze poot van een wolf onder de deur door zagen.<\/li>\n<\/ol>\n<p>Oftewel: om het huis binnen te komen is het weten van wachtwoord niet genoeg, en zelfs na het doorstaan van de stemtest lukt het nog niet. Het is ook nodig om de juiste <span style=\"text-decoration: line-through\">vingerafdruk<\/span>\u00a0poot te hebben. Dit is in principe een andere biometrische factor. Zelfs als iemand erin slaagt om de stem van de huiseigenaar te imiteren, kan alleen een gebruiker met n\u00f3g een onderscheidend kenmerk het huis binnen.<\/p>\n<ol start=\"4\">\n<li>De wolf vermomt zijn poten met bloem en probeert opnieuw toegang te verkrijgen, en dit keer lukt het.<\/li>\n<\/ol>\n<p>Dit is een goed voorbeeld van een hackerstruc voor het omzeilen van een multifactor-authenticatie. Hier worden de biometrische data van de stem en de poot vervalst. Zulke scenario\u2019s zijn erg realistisch en worden <a href=\"https:\/\/www.kaspersky.com\/blog\/synthetic-voice-phone-fraud\/18034\/\" target=\"_blank\" rel=\"noopener nofollow\">door scammers gebruikt<\/a> in de echte wereld. Dit sprookje helpt niet alleen om aan kinderen uit te leggen wat multifactor-authenticatie is, maar toont tevens aan dat biometrische beveiliging wellicht niet zo betrouwbaar is als het lijkt.<\/p>\n<h2>Cybersecurity-sprookjes voor kinderen<\/h2>\n<p>Zoals u ziet, kunnen sprookjes geweldige voorbeelden vormen om cybersecurity aan uw kind uit te leggen. Maak de juiste analogie, en een langdradige uitleg of algemene verboden zijn niet langer nodig. Wij zijn er vrij zeker van dat <em><a href=\"https:\/\/www.kaspersky.com\/blog\/fairy-tales-red-hood\/28707\/\" target=\"_blank\" rel=\"noopener nofollow\">Roodkapje<\/a><\/em>\u00a0en <em>De wolf en de zeven geitjes<\/em>\u00a0lang niet de enige sprookjes zijn waar belangrijke lessen uit te trekken zijn over kwaadaardige trucs en manieren om uzelf te beschermen in de digitale wereld. En nu we toch bezig zijn: kijk nog eens goed naar de favoriete tekenfilms van uw kind. Wellicht zijn daar ook nog heimelijke (of overduidelijke) lessen over cybersecurity in te vinden?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>We analyseren het sprookjes De wolf en de zeven geitjes met betrekking tot cybersecurity<\/p>\n","protected":false},"author":2706,"featured_media":24854,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[28],"tags":[279,460,65,678,563,677,162,54],"class_list":{"0":"post-24853","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-2fa","9":"tag-biometrie","10":"tag-kinderen","11":"tag-multifactor-authenticatie","12":"tag-sprookjes","13":"tag-two-factor-authenticatie","14":"tag-veiligheid","15":"tag-wachtwoorden"},"hreflang":[{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/fairy-tales-seven-young-goats\/24853\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/fairy-tales-seven-young-goats\/16683\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/fairy-tales-seven-young-goats\/14075\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/fairy-tales-seven-young-goats\/18651\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/fairy-tales-seven-young-goats\/16723\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/fairy-tales-seven-young-goats\/15454\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/fairy-tales-seven-young-goats\/19346\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/fairy-tales-seven-young-goats\/6490\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/fairy-tales-seven-young-goats\/28725\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/fairy-tales-seven-young-goats\/12338\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/fairy-tales-seven-young-goats\/11293\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/fairy-tales-seven-young-goats\/20271\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/fairy-tales-seven-young-goats\/24230\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/fairy-tales-seven-young-goats\/23468\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/fairy-tales-seven-young-goats\/23312\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.nl\/blog\/tag\/kinderen\/","name":"kinderen"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/24853","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/comments?post=24853"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/24853\/revisions"}],"predecessor-version":[{"id":24855,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/24853\/revisions\/24855"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media\/24854"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media?parent=24853"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/categories?post=24853"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/tags?post=24853"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}