Zwitsers team wil twee-staps-verificatie versimpelen met geluidsopnames

De twee-staps-verificatie is op dit moment de beste manier om je accounts te beschermen tegen hackers. Echt handig is het helaas niet. Sommige internetgebruikers lopen daarom liever het risico om gehackt te worden, dan dat ze tijd steken in het invullen van sms-codes.

De nieuwe tool Sound-Proof moet dit proces een stuk makkelijker maken. Sound-Proof is een applicatie die gebruikers toegang geeft tot hun accounts via omgevingsgeluid. De applicatie is op dit moment nog in ontwikkeling in de Zwitserse stad Zurich. Sound-Proof werkt als volgt: gebruikers die proberen in the loggen via een website die gebruik maakt van de technologie krijgen een notificatie dat ze de applicatie kunnen installeren. Zodra dat gedaan is, nemen je smartphone en webbrowser een klein stukje omgevingsgeluid op. Het is daarbij niet nodig om je telefoon te ontgrendelen. Je kan ‘m gewoon in je broekzak houden, want de opname wordt automatisch in gang gezet door de server. De software zet het geluid om in een digitale handtekening en uploadt het naar de server. Beide geluidsfragmenten worden vervolgens met elkaar vergeleken en als deze overeenkomen is het mogelijk om in te loggen.

Volgens het Zwitserse onderzoeksteam is Sound-Proof makkelijk te gebruiken en werkt de software met de huidige smartphones en bekende webbrowsers. Wel heb je de mobiele applicatie nodig en moet je beschikken over een dataverbinding. De technologie zorgt ervoor dat alleen de digitale handtekening wordt geupload naar de server en niet de ruwe opnames, in verband met privacy. Het klinkt ons vooralsnog goed in de oren. Wanneer iemand jouw account probeert te hacken, moet deze persoon dus op dezelfde plek zijn. Het zou natuurlijk kunnen, maar het wordt er in ieder geval niet makkelijker op.