КућаСајбер БалканШта је приступни кључ?

Шта је приступни кључ?

Објављено на

spot_img

Приступни кључеви настављају са порастом популарности као алтернативни облик аутентификације корисника који елиминише потребу за корисничким именима и лозинкама. Стручњаци за сајбер безбедност дуго су сматрали јаке лозинке једном од најбољих одбрана од безбедносних пропуста. Међутим, пошто корисници веба често креирају слабе лозинке или поново користе лозинке, учињени су покушаји да се развију нови начини који могу решити основни проблем.

Идеја о приступном кључу је први пут почела да се примењује 2009. године када је Валидити Сенсорс, у сарадњи са ПаиПал-ом, развио концепт коришћења биометрије уместо лозинки за онлајн идентификацију. У јулу 2012. основали су ФИДО Алијансу, колектив за веб безбедност, који је јавно објавио своје иницијативе у фебруару 2013. Од свог оснивања, чланство ФИДО-а је порасло, а Гоогле се придружио у априлу 2013. и неколико технолошких лидера, као што је Самсунг, јавно је усвојило технологију .

Приступни кључеви брзо постају алтернатива коришћењу традиционалних лозинки, а велики део основне технологије двофакторске аутентификације и биометријских система већ је интегрисан у свакодневни технолошки живот. Међутим, лозинке остају стандардни метод приступа веб локацијама и софтверским програмима, који су инхерентно рањиви на пхисхинг и друге нападе дизајниране да украду или заобиђу акредитиве.

ФИДО Алијанса тврди да лозинке стварају и безбедносне ризике и трења у корисничком искуству. Алијанса наводи да је више од 801ТП3Т кршења података резултат компромитованих лозинки, што је проблем погоршан чињеницом да се лозинке често поново користе - до 511ТП3Т. Такође се тврди да је једна трећина свих онлајн куповина изгубљена због тога што купци забораве лозинку за налог, што их спречава да заврше процес плаћања.

Недавно је Аппле најавио своју функцију лозинке, која користи постојећу иОС технологију која покреће функције Тоуцх ИД и Фаце ИД. Технолошки гигант је открио да су приступни кључеви интегрисани у иПхоне 14 и иОС 16, омогућавајући корисницима да креирају налоге и пријављују се користећи свој отисак прста или слику лица уместо лозинке за потврду аутентичности својих акредитива.

Када се пријавите на сајт који користи технологију лозинке, пусх обавештење ће бити послато на паметни телефон који је корисник користио приликом регистрације налога. Када корисник примени своје лице или отисак прста да откључа свој уређај, он ће креирати јединствени приступни кључ и пренети га веб локацији, омогућавајући кориснику да се пријави без уношења података за пријаву или преноса својих биометријских података преко потенцијално несигурне Ви-Фи везе.

Приступни кључеви су део АПИ-ја за веб аутентификацију и функционишу само за веб локацију на којој су креирани. Штавише, они се чувају на уређају корисника уместо на физичком серверу или серверу у облаку.

Иако Аппле није једина компанија у игри за пријављивање без лозинке, технолошке компаније као што су Гоогле и Мицрософт су такође укључиле приступне кључеве на своје оперативне системе и уређаје. Друге компаније које су усвојиле технологију приступних кључева укључују Фацебоок, еБаи и Салесфорце.

Упркос томе што су се приступни кључеви показали популарним, изнета је забринутост због несвесног коришћења власничке технологије која би могла да изазове проблеме ако корисник пређе на производ другог добављача. Међутим, коришћењем постојећег приступног кључа на уређају са Гоогле Цхроме-ом који ради на иОС 16 или новијој верзији или на Виндовс машини, постојећи приступни кључ за иПхоне или Аппле уређај може да се користи на производима других произвођача.

Закључно, приступни кључеви су вредан додатак мерама сајбер безбедности које смањују потребу за корисничким именима и лозинкама, а како све више технолошких компанија усваја пријаве без лозинки, технологија и стандарди за обезбеђивање њихове међусобне повезаности морају да се побољшају.

Извор линк

Најновији чланци

Multi-Malware Cluster Bomb Campaign Creates Chaos in Cyberspace.

Researchers have uncovered a new cyber threat actor named "Unfurling Hemlock" that is utilizing...

Qualys reports reintroduction of OpenSSH bug after patch

Qualys, a cybersecurity firm, issued a notification stating that more than 14 million servers...

Cybercrime and Security Market Uncovering Hidden Opportunities

The Global Cybercrime and Security Market has been experiencing continuous growth in recent years...

Australian Police Arrest Suspect in Wi-Fi Scam Targeting Airports

A 42-year-old Australian resident has been apprehended by the Australian Federal Police (AFP) for...

Више овако

Multi-Malware Cluster Bomb Campaign Creates Chaos in Cyberspace.

Researchers have uncovered a new cyber threat actor named "Unfurling Hemlock" that is utilizing...

Qualys reports reintroduction of OpenSSH bug after patch

Qualys, a cybersecurity firm, issued a notification stating that more than 14 million servers...

Cybercrime and Security Market Uncovering Hidden Opportunities

The Global Cybercrime and Security Market has been experiencing continuous growth in recent years...
sr_RSSerbian