В 1Password добавили поддержку беспарольной технологии passkeys

В 1Password добавили поддержку беспарольной технологии passkeys

В 1Password добавили поддержку беспарольной технологии passkeys

Провайдер 1Password ввел поддержку токенов passkeys в своем менеджере паролей. Функциональность, позволяющую избавиться от паролей, начнут включать клиентам с будущего года, а пока им предлагают ознакомительный деморолик.

Технология passkeys предполагает использование API WebAuthn, спецификации которого были совместно разработаны FIDO и консорциумом W3C. Согласно стандарту, аутентификация на сайте или в веб-приложении осуществляется на основе пары криптоключей; при этом закрытый ключ надежно хранится на устройстве пользователя, а открытый вместе с создаваемым ID отсылается на сервер для хранения и дальнейшего использования.

Механизмы WebAuthn использует фреймворк FIDO2. Стандарт поддерживают также основные браузеры — Chrome, Firefox, Edge, Safari, а из сайтов — GitHub.

Как сказано в анонсе 1Password, для использования новой опции владельцу аккаунта нужно лишь выбрать аутентификатор — смартфон, планшет, ПК с поддержкой биометрии либо USB-устройство безопасности вроде YubiKey.

Чтобы пользователям было легче отслеживать сайты и сервисы, на которых можно применять беспарольный вход по passkeys, провайдер создал пополняемый онлайн-список, в котором среди прочих числятся Google, Microsoft, Nvidia, PayPal, Twitter, Yahoo и Zoho.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сайт ДУМ Кабардино-Балкарии атаковали неизвестные злоумышленники

На сайте Духовного управления мусульман Кабардино-Балкарии появилась ложная публикация с призывами, якобы исходившими от Русской православной церкви. Инцидент объяснили действиями неизвестных злоумышленников, стремившихся посеять раскол между конфессиями.

«Сегодня злоумышленники получили доступ к официальному сайту Духовного управления мусульман КБР и разместили фейковую публикацию о призыве к мусульманам молиться о дожде в ДНР. Также было указано, что призыв инициирован Русской православной церковью», — говорится в официальном заявлении, которое распространил Центр управления регионом (ЦУР) Кабардино-Балкарии.

В ДУМ сразу опровергли причастность к публикации, назвав произошедшее «грубой хакерской атакой».

Несмотря на то что сообщение быстро удалили, подделка успела разойтись по Сети, особенно на ресурсах с проукраинской позицией.

Работа сайта ДУМ уже полностью восстановлена.

Подобные дефейсы российских сайтов ранее фиксировались в феврале–марте 2022 года: тогда на страницах госучреждений размещали проукраинскую пропаганду. В ноябре 2024 года информационной атаке подвергся Брянский молочный завод — на его сайте появилась ложная публикация о производстве продукции из «нетрадиционного сырья».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru