Системы аутентификации - Все публикации

Системы аутентификации - Все публикации

Системы и средства аппаратной, беспарольной, двухфакторной аутентификации пользователей

Вопрос
Задать вопрос

ФСБ России подтвердила безопасность биометрии Сбера

...
ФСБ России подтвердила безопасность биометрии Сбера

Безопасность биометрических сервисов Сбербанка, включая «Оплату улыбкой» и биометрический компонент системы контроля и управления доступом (СКУД), подтверждена заключением ФСБ России. Ранее, в начале 2025 года, банк также получил аттестат соответствия требованиям ФСТЭК России.

Михаил Ванин, Identity Blitz: Мы хотим, чтобы внедрение IАМ-систем было таким же простым, как настройка роутера

...
Михаил Ванин, Identity Blitz: Мы хотим, чтобы внедрение IАМ-систем было таким же простым, как настройка роутера

Редакция Anti-malware.ru пообщалась с Михаилом Ваниным, генеральным директором компании Identity Blitz, о переходе к беспарольной аутентификации и связанных с этим рисках. В интервью обсудили Passkey и FIDO2, социальную инженерию и фишинг, роль IAM-систем в крупных организациях, влияние регуляторов на рынок, а также практические рекомендации для компаний, которые только начинают внедрять современные механизмы аутентификации.

Безопасность корпоративных коммуникаций: риски, угрозы и методы защиты

...
Безопасность корпоративных коммуникаций: риски, угрозы и методы защиты

Корпоративные коммуникации стали главной артерией современного бизнеса. Их уязвимость — прямая угроза финансовой стабильности и репутации компании. Разберёмся, как превратить каналы общения из слабого места в защищённый стратегический актив.

В Пулково протестировали посадку на самолёт по биометрии

...
В Пулково протестировали посадку на самолёт по биометрии

Аэрофлот готовит к запуску систему биометрической идентификации, позволяющую ускорить и удешевить процедуру предполетных проверок пассажиров. В этом месяце сервис «Мигом» с успехом протестировали в аэропорту Пулково.

Качественная проверка ЭП — важный элемент надёжности экосистемы электронной подписи

...
Качественная проверка ЭП — важный элемент надёжности экосистемы электронной подписи

Проверка электронной подписи требует не только формального соответствия закону, но и учёта регуляторных пробелов, статусов УЦ и особенностей МЧД. Ошибки валидации способны обесценить юридически значимые действия.

В стабильной версии Telegram выкатили поддержку ключей доступа (Passkey)

...
В стабильной версии Telegram выкатили поддержку ключей доступа (Passkey)

В стабильной версии Telegram наконец реализовали функциональность ключей доступа (passkey). В последнем обновлении мессенджер добавил поддержку этого способа аутентификации — теперь в аккаунт можно входить без пароля и СМС-кода, используя биометрию устройства.

Распространяется схема скрытого захвата аккаунтов WhatsApp — GhostPairing

...
Распространяется схема скрытого захвата аккаунтов WhatsApp — GhostPairing

В мессенджере WhatsApp (принадлежит признанной в России экстремистской организации и запрещённой корпорации Meta) набирает обороты схема мошенничества, которая выглядит совсем не как взлом. Никаких краж паролей, подмены сим-карт или тревожных уведомлений. Напротив — всё происходит тихо и почти незаметно. Пользователь сам даёт злоумышленнику доступ к своему аккаунту, считая, что просто проходит безобидную проверку.

Рутокен ЭЦП 3.0 получил тонкий корпус, USB-C и улучшенный NFC-режим

...
Рутокен ЭЦП 3.0 получил тонкий корпус, USB-C и улучшенный NFC-режим

Компания «Актив» объявила о запуске серийного производства обновлённого семейства устройств Рутокен ЭЦП 3.0 — теперь в новом формфакторе Slim и с улучшенной поддержкой бесконтактной электронной подписи. Флагман линейки, Рутокен ЭЦП 3.0 NFC 3100, уже несколько лет остаётся универсальным решением для электронной подписи: устройство сочетает USB и NFC и подходит как для компьютеров, так и для мобильных сценариев.

Кибергигиена госслужащих и сотрудников компаний: ошибки, которые открывают двери хакерам

...
Кибергигиена госслужащих и сотрудников компаний: ошибки, которые открывают двери хакерам

Госслужащие и корпоративные сотрудники составляют основную группу риска при целевых кибератаках. Как не допустить утечки конфиденциальной информации? Как защититься от фишинга и социальной инженерии? Как выстроить личную кибергигиену, если вы работаете с критически важными данными?

Многие не могут попасть в Госуслуги без MAX

...
Многие не могут попасть в Госуслуги без MAX

Некоторые пользователи при входе в приложение Госуслуги столкнулись с предложением подключить мессенджер MAX для получения кодов подтверждения. При этом пропустить экран с таким уведомлением невозможно. Судя по всему, новое окно с безальтернативным выбором российского мессенджера появляется у тех, кто ещё не настроил двухфакторную аутентификацию, однако для её изменения всё равно требуется зайти в аккаунт.