В Яндекс ID теперь можно войти по лицу или отпечатку пальца

В Яндекс ID теперь можно войти по лицу или отпечатку пальца

В Яндекс ID теперь можно войти по лицу или отпечатку пальца

Пользователи Яндекс ID теперь могут пройти аутентификацию с помощью сканирования отпечатка пальца или лица. Таким образом, копания продолжает развивать беспарольные методы входа в аккаунт.

Как отмечают разработчики, биометрическая аутентификация стала доступна благодаря интеграции веб-стандарта WebAuthn. Считается, что последний обеспечивает довольно высокий уровень безопасности и конфиденциальности.

WebAuthn не позволит воспроизвести ключ со стороннего устройства, а также не даст подделать отпечаток пальца или лица конечного пользователя. Отдельно подчёркивается, что у Яндекс ID не будет доступа к данным отсканированных пальцев и лиц, они будут храниться исключительно на устройстве.

Для удобства пользователей аутентифицироваться можно не только со смартфона, подойдут и другие девайсы: «умные» часы, USB-ключи Yubikey и т. п.

Чтобы начать пользоваться новой функциональностью, нужно пройти в личный кабинет и создать ключ для конкретного устройства в разделе «Вход по лицу или отпечатку». Одна учётная запись может создать до 10 ключей на разных девайсах.

 

Напомним, в октябре мы писали, что войти в Яндекс ID теперь можно без пароля, с помощью картинки. А в прошлом месяце стало известно, что Яндекс ID предотвратил 50 млн подозрительных попыток входа в 2023 году.

Стоит также обратить внимание на дополнение программы bug bounty для «умных» устройств от Яндекс. Теперь за баги можно получить миллион рублей.

Выведи хомяков срочно: новая схема крадёт кошельки и Telegram

Мошенники вернули Hamster Kombat в игру, только теперь вместо тапов предлагают пользователям потерять телеграм-аккаунт или криптовалюту. Летом 2026 года появились десятки каналов и сайтов, обещающих выгодно продать, обменять или перенести токены HMSTR в новый кошелёк Gram.

Приманкой стал анонс нового сервиса в Telegram. Пока пользователи разбирались, как он работает, злоумышленники регистрировали ресурсы с вариациями названий Gram и Hamster Kombat.

Дополнительный азарт создали скачки курса HMSTR: 12 июня токен подорожал примерно на 30%, 4 июля — почти на 40%.

Сценарий начинается с предложения проверить баланс, срочно вывести хомяков или обменять их по особенно сладкому курсу. Ссылка ведёт на поддельную биржу, сайт подключения кошелька или телеграм-бота.

Если целью становится аккаунт в Telegram, у жертвы выманивают номер телефона, код подтверждения и пароль двухэтапной аутентификации. После угона профиля такие же предложения отправляются его контактам.

Владельцев криптовалюты просят раскрыть сид-фразу либо подписать трансакцию. Под безобидным подтверждением может скрываться разрешение смарт-контракту распоряжаться токенами.

Для убедительности в чатах появляются некие счастливчики, которые якобы уже вывели деньги, а таймер и рассказы о скором падении курса подгоняют жертву.

По оценке экспертов, число российских поисковых запросов о Hamster Kombat за месяц выросло более чем на 5000%. Фишинговые ресурсы вокруг проекта продолжают работать, хотя его прежний хайп давно сдулся.

Продавать HMSTR советуют только через самостоятельно открытые официальные сервисы. Сид-фразу, приватные ключи и коды входа передавать нельзя никому.

RSS: Новости на портале Anti-Malware.ru