Средства генерации одноразовых паролей (OTP) - Все публикации

Инструменты для генерации и аутентификации с помощью одноразовых паролей (OTP)

Вопрос
Задать вопрос

Мультифакторную аутентификацию в TikTok можно обойти через веб-сайт

...
Мультифакторную аутентификацию в TikTok можно обойти через веб-сайт

Спустя месяц после того, как разработчики TikTok внедрили мультифакторную аутентификацию (MFA), один из пользователей обнаружил серьезный недостаток. Оказалось, что нововведение включили только для мобильного приложения, забыв про соответствующий веб-сайт.

Разработчики Zoom наконец внедрили 2FA для всех аккаунтов

...
Разработчики Zoom наконец внедрили 2FA для всех аккаунтов

Разработчики Zoom, популярного сервиса для видеоконференций, выполнили одну из давних просьб общественности — внедрить двухфакторную аутентификацию. Теперь этот дополнительный слой защиты доступен каждому пользователю приложения.

Как защититься от SIM Swapping, или чем плоха привязка аккаунта к SIM-карте

...
Как защититься от SIM Swapping, или чем плоха привязка аккаунта к SIM-карте

В настоящее время для защиты своих аккаунтов люди используют двухфакторную аутентификацию. К сожалению, чаще всего это — привязка учётной записи к номеру телефона для получения SMS-сообщений с одноразовыми кодами доступа. Такой способ, безусловно, удобен; почему тогда «к сожалению»? Ответом является набирающая популярность атака — SIM Swapping, или подмена SIM-карты. Впрочем, что радует, есть способы её избежать.

Актуальные проблемы корпоративной многофакторной аутентификации

...
Актуальные проблемы корпоративной многофакторной аутентификации

В середине августа мы провели онлайн-конференцию AM Live «Выбор корпоративной системы многофакторной аутентификации (MFA)», в ходе которой спросили зрителей прямого эфира о том, какие подходы к аутентификации применяются в их компаниях, что они думают о безопасности современных аппаратных ключей и стоит ли выпускать специальные версии токенов для женщин.

Silverfort привлекает $30 млн для расширения поставок платформы MFA

...
Silverfort привлекает $30 млн для расширения поставок платформы MFA

Компания Silverfort, разрабатывающая платформу многофакторной аутентификации (MFA), в рамках второго инвестиционного раунда привлекает 30 миллионов долларов, с помощью которых планируется расширить разработку и поставку решений для аутентификации на основе поведенческой аналитики.

Включайте MFA, иначе злоумышленники сделают это за вас

...
Включайте MFA, иначе злоумышленники сделают это за вас

Сегодня подавляющее большинство популярных сайтов и социальных платформ разрешают использовать многофакторную аутентификацию (MFA), даже настоятельно рекомендуют включить её в настройках. Вы, конечно, можете проигнорировать эти советы, однако учтите, что этот слой защиты злоумышленники могут активировать и без вас.

Как защитить удалённое подключение к ресурсам организации с помощью MFA-решения NetIQ Advanced Authentication

...
Как защитить удалённое подключение к ресурсам организации с помощью MFA-решения NetIQ Advanced Authentication

Многофакторная аутентификация (MFA, МФА) — один из надёжнейших способов проверки личности сотрудников, подключающихся к ресурсам организации. Проанализируем, как с помощью решения NetIQ Advanced Authentication реализовать дополнительные факторы аутентификации и устранить риски использования банальной связки «логин-пароль».

Взломать аккаунты в PayPal и Venmo можно с помощью номера телефона

...
Взломать аккаунты в PayPal и Venmo можно с помощью номера телефона

Ряд крупных онлайн-проектов, среди которых PayPal и Venmo, затрагивает серьёзная уязвимость, позволяющая получить контроль над аккаунтами пользователей. Для успешной атаки злоумышленнику нужно знать всего лишь номер телефона жертвы.

TrickBot обходит 2FA онлайн-банкинга с помощью Android-приложения

...
TrickBot обходит 2FA онлайн-банкинга с помощью Android-приложения

Операторы TrickBot задействуют вредоносное Android-приложение для обхода двухфакторной аутентификации (2FA), которую используют различные банки для доступа клиентов к своим счетам.

Android-троян Cerberus теперь крадёт 2FA-коды Google Authenticator

...
Android-троян Cerberus теперь крадёт 2FA-коды Google Authenticator

Эксперты обнаружили новое семейство вредоносных программ для Android, способное извлекать и красть одноразовые пароли (one-time passcodes, OTP), сгенерированные с помощью Google Authenticator. Напомним, что решение для мобильных устройств Google Authenticator обеспечивает двухфакторной аутентификацией (2FA) множество онлайн-аккаунтов.