GitHub открыл ключи доступа (passkey) для всех

GitHub открыл ключи доступа (passkey) для всех

GitHub открыл ключи доступа (passkey) для всех

Веб-сервис GitHub сделал опцию использования ключей доступа (passkey) общедоступной. На протяжении двух месяцев эта функциональность тестировалась в бета-режиме, а теперь сможет порадовать всех кодеров.

Ключи доступа обеспечивают синхронизированный с облаком способ аутентификации при помощи криптографической пары ключей. Благодаря passkey люди могут входить в аккаунты на сайтах и в приложениях через ПИН-код, биометрию или физический ключ.

Фактически passkey вбирает в себя лучшее как от паролей, так и от двухфакторной аутентификации. В итоге пользователи не только безопасно, но и достаточно легко могут получить доступ к своим аккаунтам.

Ранее GitHub вводил программу бета-тестирования ключей доступа. Для активации passkey надо было нажать на фото профиля (в правом верхнем углу любой страницы GitHub), далее — открыть меню «Feature Preview» и нажать на опцию «Enable passkeys».

Сейчас функция доступна всем желающим.

 

Напомним, в июне менеджер паролей 1Password также запустил публичное бета-тестирование Passkey. Примерно в то же время Microsoft расширила поддержку ключей доступа в операционной системе Windows 11.

А вот Google опередила их всех, добавив passkey в Chrome в конце прошлого года.

Злоумышленники научились использовать умные кормушки для слежки

Злоумышленники могут использовать взломанные умные кормушки для животных для слежки за владельцами. Для получения информации применяются встроенные в устройства микрофоны и видеокамеры. Получив несанкционированный доступ, атакующие способны наблюдать за происходящим в помещении и перехватывать данные.

Об использовании таких устройств в криминальных целях рассказал агентству «Прайм» эксперт Kaspersky ICS CERT Владимир Дащенко.

«Это уже не гипотетическая угроза: известны случаи взлома домашних камер, видеонянь, кормушек для животных и других умных приборов», — предупреждает эксперт.

По словам Владимира Дащенко, вопросам кибербезопасности таких устройств часто не уделяется должного внимания. Между тем любое оборудование с доступом в интернет может стать точкой входа для злоумышленников.

Скомпрометированные устройства могут использоваться и для атак на другие элементы домашней сети — например, смартфоны или компьютеры. Кроме того, они способны становиться частью ботнетов, применяемых для DDoS-атак или майнинга криптовалют. На подобные риски почти год назад обращало внимание МВД России.

Среди признаков возможной компрометации умных устройств эксперт называет самопроизвольные отключения, резкие изменения сетевой активности, появление сообщений об ошибках или другие нетипичные события.

RSS: Новости на портале Anti-Malware.ru