DomCyber BalkanŠto je pristupni ključ?

Što je pristupni ključ?

Objavljeno na

spot_img

Zaporke nastavljaju rasti u popularnosti kao alternativni oblik provjere autentičnosti korisnika koji eliminira potrebu za korisničkim imenima i lozinkama. Stručnjaci za kibernetičku sigurnost već dugo smatraju jake lozinke jednom od najboljih obrana od sigurnosnih propusta. Međutim, budući da korisnici weba često stvaraju slabe lozinke ili ih ponovno koriste, pokušavaju se razviti novi načini za rješavanje temeljnog problema.

Ideja o pristupnom ključu prvi put se počela primjenjivati 2009. godine kada je Validity Sensors, u suradnji s PayPalom, razvio koncept korištenja biometrije umjesto lozinki za online identifikaciju. U srpnju 2012. osnovali su FIDO Alliance, kolektiv za web sigurnost, koji je javno objavio svoje inicijative u veljači 2013. Od osnutka, članstvo FIDO-a je raslo, s Googleom koji se pridružio u travnju 2013. i nekoliko tehnoloških lidera poput Samsunga koji su javno usvojili tehnologiju .

Zaporke brzo postaju alternativa korištenju tradicionalnih lozinki, a velik dio temeljne tehnologije dvofaktorske autentifikacije i biometrijskih sustava već je integriran u svakodnevni tehnološki život. Međutim, lozinke ostaju standardna metoda pristupa web stranicama i softverskim programima koji su sami po sebi ranjivi na krađu identiteta i druge napade namijenjene krađi ili zaobilaženju vjerodajnica.

FIDO Alliance tvrdi da lozinke stvaraju i sigurnosne rizike i probleme u korisničkom iskustvu. Savez navodi da je više od 80% povreda podataka rezultat ugroženih lozinki, problem pogoršan činjenicom da se lozinke često ponovno koriste—do 51%. Također se tvrdi da je jedna trećina svih kupnji na mreži izgubljena jer kupci zaborave lozinku računa, što ih onemogućuje da dovrše proces naplate.

Apple je nedavno najavio svoju značajku zaporke, koja koristi postojeću iOS tehnologiju koja pokreće značajke Touch ID i Face ID. Tehnološki div otkrio je da su zaporke integrirane u iPhone 14 i iOS 16, omogućujući korisnicima stvaranje računa i prijavu koristeći otisak prsta ili sliku lica umjesto lozinke za autentifikaciju svojih vjerodajnica.

Prilikom prijave na web mjesto koje koristi tehnologiju zaporke, push obavijest bit će poslana na pametni telefon koji je korisnik koristio prilikom registracije računa. Nakon što korisnik primijeni svoje lice ili otisak prsta za otključavanje svog uređaja, on će stvoriti jedinstveni pristupni ključ i priopćiti ga web stranici, dopuštajući korisniku da se prijavi bez unosa podataka za prijavu ili prijenosa svojih biometrijskih podataka putem potencijalno nesigurne Wi-Fi veze.

Zaporke su dio API-ja za web autentifikaciju i funkcioniraju samo za web stranicu na kojoj su stvorene. Nadalje, pohranjuju se na korisnikov uređaj umjesto na fizički ili poslužitelj temeljen na oblaku.

Iako Apple nije jedina tvrtka u igri prijave bez lozinke, tehnološke tvrtke poput Googlea i Microsofta također su uključile pristupne ključeve u svoje operativne sustave i uređaje. Druge tvrtke koje su usvojile tehnologiju zaporke uključuju Facebook, eBay i Salesforce.

Unatoč tome što su se zaporke pokazale popularnima, pojavila se zabrinutost zbog nesvjesnog korištenja vlasničke tehnologije koja bi mogla uzrokovati probleme ako se korisnik prebaci na proizvod drugog dobavljača. Međutim, upotrebom postojeće pristupne šifre na uređaju s preglednikom Google Chrome koji radi na iOS-u 16 ili novijem ili na Windows računalu, postojeća pristupna šifra za iPhone ili Apple uređaj može se koristiti na proizvodima drugih dobavljača.

Zaključno, zaporke su vrijedan dodatak mjerama kibernetičke sigurnosti koje smanjuju potrebu za korisničkim imenima i lozinkama, a kako sve više tehnoloških tvrtki usvaja prijave bez lozinki, tehnologija i standardi koji osiguravaju njihovu međusobnu povezanost moraju se poboljšati.

Link na izvor

Najnoviji članci

Chinese hackers take advantage of software vulnerability in Cisco systems – Baseline

Chinese hackers have recently been exploiting a software flaw in Cisco products, specifically targeting...

Microsoft discovers critical vulnerabilities in Rockwell PanelView Plus

In a recent development, Microsoft's cybersecurity team has shed light on two significant vulnerabilities...

Gogs Vulnerabilities Allow Attackers to Hack Instances and Steal Source Code

The cybersecurity researchers at SonarSource recently uncovered several vulnerabilities in the popular open-source code...

FedRAMP Introduces Fresh Framework for Emerging Technologies

The U.S. federal government has recently introduced a new framework designed to prioritize emerging...

Još ovako

Chinese hackers take advantage of software vulnerability in Cisco systems – Baseline

Chinese hackers have recently been exploiting a software flaw in Cisco products, specifically targeting...

Microsoft discovers critical vulnerabilities in Rockwell PanelView Plus

In a recent development, Microsoft's cybersecurity team has shed light on two significant vulnerabilities...

Gogs Vulnerabilities Allow Attackers to Hack Instances and Steal Source Code

The cybersecurity researchers at SonarSource recently uncovered several vulnerabilities in the popular open-source code...
hrCroatian