Microsoft начнет использовать систему аутентификации через смартфон

Microsoft приобрела производителя систем аутентификации

Американская корпорация приобрела разработчика многофакторных систем аутентификации (MFA), позволяющей одобрять действие в программе посредством мобильного телефона.


«Приобретение PhoneFactor поможет Microsoft предоставлять эффективные и доступные многофакторные системы аутентификации для пользователей наших облачных сервисов и других приложений», – говорит Бхарат Сха – корпоративный вице-президент подразделения Server and Tools в Microsoft. «В дополнение к этому решения PhoneFactor помогут клиентам, партнерам и разработчикам, сотрудничающим с Microsoft, дополнить их программы новыми сценариями аутентификации».

;



Основанная в 2001 году компания PhoneFactor помогает сотням различных организаций защищать их логины и сделки. Используя обычный телефон (устройство, доступное практически для всего работающего населения), PhoneFactor позволяет использовать MFA-функционал в большом количестве самых разнообразных приложений.

Система PhoneFactor предлагает на выбор широкий спектр самых разнообразных методов аутентификации действия. Вот несколько примеров:

  • PhoneFactor звонит пользователю, который должен ответить и нажать # на клавиатуре мобильного аппарата.
  • PhoneFactor отсылает текстовое сообщение, содержащее пароль. Пользователь отвечает на это текстовое сообщение и вводит указанный пароль.
  • PhoneFactor выдает напоминание от имени соответствующей программы на смартфоне или планшете пользователя, которое пользователь принимает, нажимая кнопку «Одобрить».
  • PhoneFactor требует от пользователя устного произношения фразы-пароля во время звонка аутентификации, который называют звонком аутентификации.


Система от этого производителя уже совместима со многими продуктами Microsoft, включая Outlook Web Access и Internet Information Services, Active Directory.

«Мы чрезвычайно рады присоединиться к Microsoft и с нетерпением ждем, когда сможем предоставить наш надежный, недорогой и удобный метод аутентификации миллионам клиентов Microsoft», – сказал в официальном заявлении Тимоти Саттон – исполнительный директор и основатель PhoneFactor.

Сколько именно Microsoft заплатила за эту сделку – не уточняется, но топ-менеджеры из Рэдмонда явно не поскупились. Достаточно только вспомнить, сколько компания заплатила за Skype. В каких именно продуктах Microsoft мы сможем увидеть новые решения аутентификации от PhoneFactor, пока также не известно.

приобрела разработчика многофакторных систем аутентификации (MFA), позволяющей одобрять действие в программе посредством мобильного телефона.

" />

Баг в ESXi-версии Nitrogen не позволяет расшифровать файлы даже с выкупом

Мудрый совет никогда не платить вымогателям особенно значим для жертв Nitrogen: в коде версии шифровальщика для VMware ESXi обнаружена ошибка, из-за которой вернуть файлам первозданный вид не смогут даже сами авторы атаки.

Уплата требуемого выкупа в данном случае бесполезна, жертву могут спасти только предусмотрительно сделанные резервные копии.

Приступая к шифрованию данных на сервере, Nitrogen создает для каждого файла пару ключей Curve25519, сначала приватный, а затем публичный — по идее, на основе приватного, чтобы в результате обмена получить общий секрет и использовать его как ключ ChaCha8 для шифрования данных с последующим сохранением.

Как оказалось, из-за допущенной программной ошибки при загрузке публичного ключа происходит перезапись четырех начальных байтов, и узнать, каков парный ему приватный ключ, больше невозможно.

 

Шифровальщик Nitrogen, по словам исследователей, создан на основе слитых в Сеть исходников печально известного Conti. Первые случаи вымогательства с его помощью были зафиксированы в сентябре 2024 года.

RSS: Новости на портале Anti-Malware.ru