Новая система безопасности сделает кражу паролей бесполезной

Для повышения безопасности различных электронных сервисов альянс FIDO предлагает переход на двухфакторную систему аутентификации пользователей.


Схема работы системы безопасности FIDO (иллюстрация FIDO Alliance).

Участники альянса, в число которых входят такие компании, как Infineon, PayPal и Lenovo, отмечают, что сегодня киберпреступники используют пароли как одно из наиболее уязвимых мест электронных систем. Для их получения применяется фишинг, взлом баз данных, различные инструменты подбора и пр.

FIDO предлагает применять для идентификации пользователей не только (и не столько) пароли, но и уникальные данные, получаемые от аппаратного обеспечения. Это может быть, скажем, информация от криптопроцессора TMP, встроенного в компьютер, или показатели подключённого к устройству дактилоскопического сенсора. То есть в этом случае, даже получив пароль, злоумышленники не смогут войти в аккаунт жертвы.

Для работы системы потребуется специализированное программное обеспечение на клиентской и серверной сторонах. При этом на сервер будет отсылаться не сам пароль или идентификационные сведения, а сгенерированные на их основе криптографические последовательности.

Впрочем, критики полагают, что из-за увеличения сложности всей системы идентификации у злоумышленников появятся новые возможности для обхода защиты, выявления уязвимостей и потенциально слабых мест.

Подготовлено по материалам Technology Review.






Интересные новости
Незавершенная версия Windows 7 работает лучше Vista
Программист открыл заблокированные возможности Windows 7
Quick Slide Show 2.32: создание flash-презентаций
Покупатели гоняются за старыми компьютерами ради Windows XP
Визуализатор V-Ray 1.5 Service Pack 2 с поддержкой 3ds Max 2009
Блок рекламы


Похожие новости

Система обізнаності для військових DELTА отримає новий функціоналСистема обізнаності для військових DELTА отримає новий функціонал
«Касперский» угрожает национальной безопасности США«Касперский» угрожает национальной безопасности США
Microsoft отключит по умолчанию макросы Office VBA в целях безопасностиMicrosoft отключит по умолчанию макросы Office VBA в целях безопасности
NVIDIA выпустила обновление безопасности для видеокарт серии KeplerNVIDIA выпустила обновление безопасности для видеокарт серии Kepler
Mozilla прекратит поддержку менеджера паролей Firefox Lockwise в декабре
Только Face and touch ID: Microsoft позволит отказаться от паролей
Баг или фича? Новая версия браузера Edge настойчиво предлагает использовать поисковик Bing
Microsoft добавит «шкалу здоровья» паролей, обновив браузер Edge
Google Chrome изменил систему паролей для потребителей
Microsoft сделает 64-разрядную версию OneDrive доступной большему числу пользователей
Последние новости

Подгружаем последние новости