Объявление

Свернуть
Пока нет объявлений.

Google объявил войну паролям

Свернуть
X
 
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • Google объявил войну паролям

    История взломов и массовых утечек 2012 года показывает, что пароли дискредитировали себя как надёжное средство защиты конфиденциальной информации. Нужно искать альтернативу. Поэтому компания Google организовала ряд экспериментов с использованием альтернативных методов аутентификации. Один из них предполагает использование миниатюрных криптографических карт Yubico, изображённых на фотографии. Если вставить такую карту в разъём USB, то вы автоматически входите в свой аккаунт Google, без ввода пароля.

    Для полной поддержки новых методов авторизации нужно будет модифицировать браузер Chrome, и компания Google готова это сделать. В этом случае не нужно устанавливать никакого дополнительного программного обеспечения. Система будет очень простой и дружественной как для пользователей, так и для веб-разработчиков.

    Чтобы зарегистрироваться на новом сайте, вы заходите на него, вставляете карту — и регистрируетесь одним нажатием кнопки. Вполне вероятно, что на новые методы аутентификации с подачи Google перейдут и другие веб-сервисы.

    Аутентификация с помощью криптографической карты похожа на использование обычного ключа, которым вы открываете дверь своей квартиры. Нужно физически вставить ключ в замок.

    Сотрудники Google говорят, что в будущем можно упростить этот процесс, используя беспроводные протоколы. Ключ может быть прошит в телефоне или в чипе, которую вы носите в кольце на карте. Достаточно поднести телефон к компьютеру или приблизить руку к приёмнику — и вы авторизованы в системе. Для дополнительной защиты можно сопроводить процесс и дополнительным вводом одноразового кода, но это уже лучше, чем запоминать длинные парольные фразы или 20-значные комбинации символов.

    Сотрудники Google приводят ещё один интересный факт — растущую популярность двухфакторной аутентификации, когда дополнительно к паролю приходит одноразовый код на телефон. Серьёзный скачок популярности этого метода аутентификации произошёл после известного случая с полным взломом аккаунтов журналиста Мэта Хонана. Эта история широко освещалась в прессе: в один день журналист обнаружил, что его твиттер увели, а файлы на ноутбуке и «айфоне» стёрли через сервисы Find My Phone и Find My Mac. Временный пароль для AppleId злоумышленник получил через службу поддержки Apple Care по телефону, сообщив о якобы забытом пароле и подтвердив свою личность по фрагментам личных данных. На полученный AppleId злоумышленник восстановил также «забытый» пароль от Gmail, завершив разрушение цифровой жизни Мэта Хонана. В течение двух дней после того эпического хака количество пользователей двухфакторной аутентификации Google выросло на четверть миллиона.

    Взято с Хабра.
    Подписывайтесь на наш канал в Telegram

    Только не говорите потом, что не знали о нём!

  • #2
    Ничего принципиально нового, сверх естественного, Google не придумала.
    Подобное, уже давно используется для аутентификации пользователя - USB токены.

    Комментарий


    • #3
      Интересно. Сам беспокоюсь о безопасности своих аккаунтов.

      Комментарий


      • #4
        Мэта Хонана дополнительный ключ бы не спас. Злоумышленник также позвоня в сервисный центр скажет что потерял етокен и назовет необходимые данные для получения временного пароля например.
        Поцелуйте мой не проверенный зад.

        Комментарий


        • #5
          *Мэта Хонана дополнительный ключ бы не спас.
          Откуда такая уверенность? Есть обоснованное утверждение?

          *Злоумышленник также позвоня в сервисный центр скажет что потерял етокен и назовет необходимые данные для получения временного пароля например.
          Вы однозначно недооцениваете людей которые занимаются безопасностью.

          Комментарий


          • #6
            Будет ключ, будет и механизм его восстановления в случае утери, а с этим уже можно работать. Да и работников колл-центров врядтли можно назвать специалистами по безопасности. В случае Мэта Хонана была использована только социальная инженерия. Фактически взлом представлял собой решение уравнения с множеством переменных, когда через одну переменную находишь следующую и так до победного.
            Бухгалтера часто используют етокены для доступа к счетам. И находятся умельцы которые обходят это препятствие - например контролируют компьютер жертвы через бэкдор, когда етокен уже вставлен в компьютер.
            Поцелуйте мой не проверенный зад.

            Комментарий

            Обработка...
            X