Пароли обезопасят от кражи с помощью курсора

Японские исследователи предложили защищать от кражи пароли и PIN-коды, которые набираются на экранных виртуальных клавиатурах, с помощью множества курсоров, сообщает DigInfo TV.

Экранные клавиатуры для набора паролей используются на многих интернет-сайтах. Считается, что набирать код на такой клавиатуре безопасней, чем на настоящей, потому что его не смогут похитить вредоносные программы — «клавиатурные шпионы».

Риск кражи, тем не менее, существует. Пароль могут отследить по движениям курсора мышки либо человек, стоящий за спиной пользователя, либо программа, обученная делать скриншоты. Чтобы минимизировать угрозу, исследователи из Японского агентства науки и технологий предложили увеличивать число курсоров на экране во время набора пароля. Курсоров может быть от пяти до двадцати (чем больше, тем надежней защита).

Настоящим является только один курсор из множества, остальные – лживые и перемещаются по экрану в случайном направлении. Разработчики утверждают, что пользователь сможет с легкостью вычленить истинный курсор, в то время как посторонние не справятся с этой задачей.

Экранные клавиатуры иногда сами по себе снабжены дополнительный защитой. Например, цифровые кнопки на них могут располагаться в случайном порядке (после цифры 3 может идти 9), чтобы сбить с толку сторонних наблюдателей и вредоносные программы.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

GitHub улучшил систему двухфакторной аутентификации с помощью WebAuthn

GitHub отныне официально поддерживает веб-стандарт WebAuthn (Web Authentication). По замыслу разработчиков, новые меры помогут усовершенствовать процесс аутентификации и лучше защитят учетные записи пользователей платформы.

До этого GitHub уже поддерживал двухфакторную аутентификацию (2FA), в процессе которой пользователю приходило SMS-сообщение с кодом. Это не самая безопасная практика, так как киберпространство уже знает множество случаев, когда злоумышленники перехватывали SMS со вторым фактором.

Помимо этого, на платформе GitHub можно было использовать приложения для одноразовых кодов и ключи безопасности U2F (Universal Second Factor). При этом U2F — уже довольно старый стандарт.

Внедрение поддержки WebAuthn поможет GitHub поддерживать работу физических ключей безопасности вкупе с браузерами Firefox и Chrome в системах Windows, macOS, Linux и Android. Пользователи iOS смогут воспользоваться браузером Brave и ключом YubiKey 5Ci.

Более того, если вы используете площадку GitHub, у вас теперь есть возможность задействовать ноутбук или телефон в качестве ключа безопасности — с помощью Windows Hello, Touch ID на macOS или сканера отпечатка пальца на Android..

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru