Yahoo решила реформировать пароли

Yahoo предлагает пароли на заказ

Корпорация Yahoo представила систему рассылки паролей по запросу пользователей. Она позволяет заходить в почтовые ящики в любое время с помощью генерируемых уникальных кодов. Их высылают в текстовых сообщениях на смартфоны клиентов.

Глава отдела безопасности Yahoo Алекс Стамос (Alex Stamos) представил новацию 16 марта 2014 года во время фестиваля South by Southwest Interactive. Глава одного из отделов компании Дилан Кейси (Dylan Casey) назвал нововведение первым шагом по упразднению паролей. Он также отметил, что представители индустрии не всегда пытаются подстроится под интересы пользователей своей продукции.

Система работает практически также, как двухступенчатая авторизации. Чтобы активировать новшество, нужно зайти в аккаунт Yahoo, используя оригинальный пароль. Функция находится во вкладке «Настройки». Здесь необходимо ввести номер телефона, на который будут отправлять одноразовые пароли. Когда вы зайдёте в следующий раз, вместо поля «пароль» на сайте появится кнопка «выслать пароль». Нажмите её, и получите четырёхзначный код на телефон.

Наряду с новой функцией Yahoo давно предоставляет своим клиентам двухступенчатую модель авторизации. Пока не известно, сумеет ли корпорации сделать пароли на заказ одновременно удобными и безопасными. Журналист The Verge Данте ДОразио (Dante D'Orazio) отметил, что нововведение значительно уступает двухступенчатой авторизации по уровню защиты.

Yahoo – не первая компания, которая стремится упразднить традиционные пароли. Их могут вытеснить такие вещи, как сканеры глаз и отпечатков пальцев. Последние уже используются в продукции Apple.

Банки будут проверять смартфоны на вредоносы только с согласия клиента

С 1 марта 2027 года российские банки смогут останавливать денежные переводы, если обнаружат на устройстве клиента вредоносные приложения. Впрочем, тайно заглядывать в каждый смартфон никто не должен: проверка будет добровольной и потребует явно выраженного согласия пользователя.

Как рассказал эксперт по кибербезопасности Сибирского ГУ Банка России Олег Савва, соответствующий пункт необходимо включить в договор между банком и клиентом.

Кроме того, кредитной организации потребуется специальный программный механизм, способный выявлять вредоносные приложения.

Если система заметит опасный софт, операция будет остановлена. Новая норма охватит платежи по банковским картам, переводы электронных денег и операции через Систему быстрых платежей.

Механизм предусмотрен Федеральным законом № 210-ФЗ от 26 июня 2026 года. Его главная задача — пресекать мошеннические переводы в ситуациях, когда вредоносная программа получила доступ к мобильному банку или помогает злоумышленникам управлять устройством жертвы.

Таким образом, банк сможет заблокировать перевод, но сначала клиент должен сам разрешить ему искать цифровую заразу. Без согласия владельца смартфона антивирусного досмотра не будет.

RSS: Новости на портале Anti-Malware.ru