Android сертифицирована FIDO2 — пользователей избавят от паролей

Android сертифицирована FIDO2 — пользователей избавят от паролей

Android сертифицирована FIDO2 — пользователей избавят от паролей

На проходящей в Барселоне международной выставке Mobile World Congress 2019 (MWC 2019) представители Google и консорциума FIDO Alliance рассказали, что пользователи Android в скором времени будут полностью избавлены от парольной защиты.

Представители обеих организаций заявили: теперь операционная система Android сертифицирована FIDO2. Это значит, что однажды пароли могут полностью исчезнуть из экосистемы этой ОС.

Напомним, что FIDO Alliance также является создателем спецификаций для усовершенствованных методов аутентификации. Среди разработанных консорциумом стандартов выделяют следующие: FIDO Universal Second Factor (FIDO U2F), FIDO Universal Authentication Framework (FIDO UAF) и FIDO2.

Если говорить о FIDO2, то устройства в этом случае дают пользователям возможность войти в приложения и онлайн-сервисы, используя ключи безопасности FIDO — например, YubiKey.

Также могут использоваться биометрические средства аутентификации: сканеры отпечатка пальца, камеры для распознавания лиц и тому подобное. Главное условие — они должны быть защищены криптографией.

Это не только избавляет от возможных атак вида «Человек посередине» (Man-in-The-Middle, MiTM), но и нивелирует риск нарваться на успешную брутфорс-атаку в случае с паролями.

Теперь, когда Android получила сертификацию FIDO2, это открывает для миллиардов устройств путь имплементации беспарольных стандартов. Для этого потребуется версия Android 7.0 или выше.

К слову о парольной защите — на днях мы писал, что специалисты по информационной безопасности компании Digital Security протестировали парольные политики 157 веб-сервисов, включая социальные сети, почтовые клиенты, облачные хранилища и интернет-банкинг.

На «РусКрипто’2026» обозначили, как будет меняться криптография в России

С 24 по 27 марта 2026 года в Подмосковье прошла 28-я международная научно-практическая конференция «РусКрипто’2026». Это одно из самых заметных отраслевых мероприятий в России, где встречаются разработчики, учёные, регуляторы и представители бизнеса, чтобы обсудить, куда движутся криптография и информационная безопасность.

В этом году основной акцент сделали на практических вопросах: цифровом суверенитете, доверенной цифровой среде, развитии национальных стандартов безопасности и том, как всё это применять не в теории, а в реальной инфраструктуре.

Программа получилась широкой. На конференции обсуждали криптоанализ, криптографическую защиту информации, безопасность государственных информационных систем и кредитно-финансовой сферы, вопросы электронной подписи, аппаратной безопасности, а также применение криптографии в медицине и другие актуальные темы ИБ.

 

В дискуссиях приняли участие представители Минцифры России, ФСБ России, Банка России, АНО «НТЦ ЦК», а также научных организаций и вузов, включая СПб ФИЦ РАН, НГУ, МИФИ и СПбПУ. Со стороны рынка в обсуждении участвовали компании, работающие в области криптографии, ИБ и финансовых технологий.

Одной из ключевых тем стало доверие в цифровой среде. Директор департамента развития технологий цифровой идентификации Минцифры России Татьяна Скворцова отметила, что сегодня особенно важно искать баланс между развитием цифровых идентификаторов, защитой персональных данных и удобством для граждан и бизнеса. По её словам, без национальных стандартов безопасности и без взаимодействия государства, науки и индустрии говорить о цифровом суверенитете невозможно.

 

О схожих приоритетах говорили и представители финансового сектора. Советник управления методологии и стандартизации информационной безопасности и киберустойчивости департамента информационной безопасности Банка России Андрей Елистратов подчеркнул, что устойчивость кредитно-финансовой сферы напрямую связана с надёжностью криптографических механизмов. Отдельно он отметил важность перехода финансовых организаций на отечественные криптографические стандарты.

Традиционно заметное место на конференции заняла и тема подготовки новых специалистов. Для студентов и аспирантов провели специальный конкурс, где молодые исследователи могли представить свои работы экспертной комиссии. Организаторы делают на этом отдельный акцент: интерес к криптографии у молодых специалистов сохраняется, а для отрасли это вопрос не только кадров, но и будущего развития собственных технологий.

RSS: Новости на портале Anti-Malware.ru