GitHub открыл ключи доступа (passkey) для всех

GitHub открыл ключи доступа (passkey) для всех

GitHub открыл ключи доступа (passkey) для всех

Веб-сервис GitHub сделал опцию использования ключей доступа (passkey) общедоступной. На протяжении двух месяцев эта функциональность тестировалась в бета-режиме, а теперь сможет порадовать всех кодеров.

Ключи доступа обеспечивают синхронизированный с облаком способ аутентификации при помощи криптографической пары ключей. Благодаря passkey люди могут входить в аккаунты на сайтах и в приложениях через ПИН-код, биометрию или физический ключ.

Фактически passkey вбирает в себя лучшее как от паролей, так и от двухфакторной аутентификации. В итоге пользователи не только безопасно, но и достаточно легко могут получить доступ к своим аккаунтам.

Ранее GitHub вводил программу бета-тестирования ключей доступа. Для активации passkey надо было нажать на фото профиля (в правом верхнем углу любой страницы GitHub), далее — открыть меню «Feature Preview» и нажать на опцию «Enable passkeys».

Сейчас функция доступна всем желающим.

 

Напомним, в июне менеджер паролей 1Password также запустил публичное бета-тестирование Passkey. Примерно в то же время Microsoft расширила поддержку ключей доступа в операционной системе Windows 11.

А вот Google опередила их всех, добавив passkey в Chrome в конце прошлого года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Две трети компаний можно взломать за сутки и меньше

Как показало исследование проекта «Кибериспытания», около двух третей российских компаний можно взломать за сутки или даже быстрее. Причём для этого вовсе не требуется высокий уровень подготовки: большинство успешных атак реализуются с использованием базовых техник и широко известных уязвимостей.

Результат данного исследования оказался в распоряжении РБК. В исследовании участвовало более 70 компаний из разных отраслей, включая ИТ, торговлю, науку, консалтинг, промышленность и финансы.

Работа проводилась в экспресс-формате: исследователи имели три месяца на реализацию сценариев, способных привести к остановке работы организации.

В 60% случаев добиться такого результата удалось. В сфере торговли показатель оказался ещё выше — 83%. Немногим ниже уровень уязвимости в промышленности — 80%. Самыми устойчивыми оказались компании финансового сектора — здесь успешными были только 25% атак.

Особенно уязвимыми оказались малые и средние компании. В 75% случаев исследователи достигли цели — это связывают с отсутствием собственных команд информационной безопасности.

Для 67% организаций атаки не потребовали высокой квалификации. Взлом занимал не более суток, а в некоторых случаях — меньше получаса.

Наиболее частыми векторами атак стали уязвимости и слабые настройки периметра, использование скомпрометированных или простых паролей, а также дыры в веб-приложениях.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru