Системы аутентификации - Все публикации

Системы аутентификации - Все публикации

Системы и средства аппаратной, беспарольной, двухфакторной аутентификации пользователей

Вопрос
Задать вопрос

Константин Родин: Пароли — не мелочь, а системная уязвимость

...
Константин Родин: Пароли — не мелочь, а системная уязвимость

Вопрос управления цифровыми секретами — от паролей до токенов и сертификатов — по-прежнему воспринимается как техническая деталь. Почему компании до сих пор хранят критические данные в Word, Excel и заметках в смартфоне? Какие риски в этом есть и как безболезненно перейти к централизованному управлению секретами? Об этом поговорим с Константином Родиным, заместителем директора по развитию бизнеса компании «АйТи Бастион».

Мошенники начали активно собирать изображения лиц россиян

...
Мошенники начали активно собирать изображения лиц россиян

Мошенники начали активно собирать изображения с лицами россиян — эту тенденцию подтверждают сразу несколько компаний в сфере информационной безопасности. Такие снимки могут использоваться для генерации дипфейков, подтверждения финансовых операций или обхода систем биометрической аутентификации.

На Госуслугах появится опция подтверждения смены пароля доверенным лицом

...
На Госуслугах появится опция подтверждения смены пароля доверенным лицом

Набор средств защиты аккаунтов от мошенников на платформе «Госуслуги» будет дополнен механизмом подтверждения смены пароля доверенным лицом. Об этом заявил журналистам глава Минцифры РФ Максут Шадаев.

Суд в Бурятии разрешил использовать чужую ЭП

...
Суд в Бурятии разрешил использовать чужую ЭП

Бичурский районный суд Республики Бурятия фактически допустил использование чужой электронной подписи (ЭП). Такое решение было принято по иску бывшей сотрудницы районной администрации, чья квалифицированная ЭП использовалась для различных операций уже после её увольнения.

Павел Пивак, О’КЕЙ: ИБ — это партнёр для бизнеса, а не замедляющий фактор

...
Павел Пивак, О’КЕЙ: ИБ — это партнёр для бизнеса, а не замедляющий фактор

Согласно российским и зарубежным исследованиям, в последние годы у злоумышленников вызывает большой интерес сфера ретейла. Розничная торговля — это федеральные сети магазинов, высокие обороты, большое количество персональных данных, множество подрядчиков. Как это всё защищать? Anti-Malware.ru побеседовал с Павлом Пиваком, руководителем направления информационной безопасности гипермаркетов О’КЕЙ, об угрозах и рисках, аутсорсинге ИБ, импортозамещении и экосистемности. 

Информационная безопасность без боли и компромиссов: возможно ли это?

...
Информационная безопасность без боли и компромиссов: возможно ли это?

Решая задачи инфобезопасности, бизнес может оказаться меж двух огней: с одной стороны, растет сложность киберугроз — от массовых фишинговых кампаний до целенаправленных многомесячных атак; с другой — внедрение ИБ-решений зачастую создает не меньше проблем, чем их отсутствие. Есть ли способ защитить активы компании без боли и компромиссов?

Повышение до админа в Windows 11 теперь потребует авторизации через Hello

...
Повышение до админа в Windows 11 теперь потребует авторизации через Hello

Компания Microsoft усилила защиту прав администратора Windows от злоупотреблений. Для выполнения задач на таком уровне теперь создаются одноразовые токены, автоповышение привилегий программами заблокировано.

В Android 16 появилась кнопка для проверки сохранённых отпечатков пальцев

...
В Android 16 появилась кнопка для проверки сохранённых отпечатков пальцев

Google выпустила первую бета-версию Android 16 QPR1, но не всё интересное попало в официальные анонсы. Например, среди скрытых новинок нашлась функция для проверки, какие отпечатки пальцев вы уже добавили на устройство.

Chrome для Android научится сам подставлять коды 2FA из СМС

...
Chrome для Android научится сам подставлять коды 2FA из СМС

Если вы хоть раз проходили двухфакторную аутентификацию на сайте через Chrome на Android, то точно знаете, насколько неудобно каждый раз копировать код из СМС и вставлять его вручную. Особенно обидно, когда в приложениях всё работает автоматически — код прилетает, и тут же сам подставляется.

Общие почтовые ящики уязвимы к взлому

...
Общие почтовые ящики уязвимы к взлому

Общие почтовые ящики в компаниях остаются уязвимыми для взлома. Это связано с тем, что для них часто используют простые пароли, которые редко обновляются. Кроме того, защите таких ящиков уделяется минимальное внимание.