Системы аутентификации - Все публикации

Системы аутентификации - Все публикации

Системы и средства аппаратной, беспарольной, двухфакторной аутентификации пользователей

Вопрос
Задать вопрос

ЦРУ защищало свои сверхсекретные хакерские инструменты паролем 123ABCdef

...
ЦРУ защищало свои сверхсекретные хакерские инструменты паролем 123ABCdef

Многие слышали о Джошуа Шульте — этого человека обвиняют в сливе «сверхсекретных» хакерских инструментов, принадлежащих ЦРУ. В настоящее время Шульт находится под арестом, а его делом занимается суд. В ходе недавнего заседания выяснилось несколько интересных подробностей относительно практик американской спецслужбы.

Android-троян Cerberus теперь крадёт 2FA-коды Google Authenticator

...
Android-троян Cerberus теперь крадёт 2FA-коды Google Authenticator

Эксперты обнаружили новое семейство вредоносных программ для Android, способное извлекать и красть одноразовые пароли (one-time passcodes, OTP), сгенерированные с помощью Google Authenticator. Напомним, что решение для мобильных устройств Google Authenticator обеспечивает двухфакторной аутентификацией (2FA) множество онлайн-аккаунтов.

ФБР: Используйте длинные ключевые фразы вместо сложных коротких паролей

...
ФБР: Используйте длинные ключевые фразы вместо сложных коротких паролей

Понятие качественной парольной защиты на протяжении многих лет было предметом обсуждения у специалистов по кибербезопасности. Кто-то считает, что лучше использовать короткие пароли с цифрами и спецсимволами, другие же радеют за длинные комбинации.

VPN и двухфакторная аутентификация — лучшие друзья безопасника

...
VPN и двухфакторная аутентификация — лучшие друзья безопасника

Менеджер, подключивший свой ноутбук к бесплатному Wi-Fi в аэропорту и загружающий файлы на серверы своей компании. Бухгалтер, работающая из дома с корпоративным клиентом 1С. Инженер, использующий гостевую точку доступа в офисе заказчика и обращающийся к ресурсам в сети своей организации. Что их всех объединяет? То, что злоумышленники, используя простые и доступные способы, могут «взломать» их подключение к общедоступной сети и получить доступ к ИТ-инфраструктуре и данным организации. Давайте разберёмся, как это можно сделать.

Apple предлагает стандартизировать SMS-сообщения с одноразовыми паролями

...
Apple предлагает стандартизировать SMS-сообщения с одноразовыми паролями

Разработчики компании Apple предлагают стандартизировать формат SMS-сообщений, содержащих одноразовые пароли (OTP), участвующие в процессе двухфакторной аутентификации (2FA).

Сервис для накрутки подписчиков раскрыл пароли пользователей Instagram

...
Сервис для накрутки подписчиков раскрыл пароли пользователей Instagram

Стартап Social Captain, предлагающий пользователям увеличить количество подписчиков в Instagram, раскрыл пароли тысяч аккаунтов данной социальной сети.

Пользователи LastPass не могут войти в аккаунты, компания отмалчивается

...
Пользователи LastPass не могут войти в аккаунты, компания отмалчивается

Популярный менеджер паролей LastPass столкнулся с серьёзным сбоем в работе своих систем. Отдельные пользователи сообщали, что несколько дней не могли войти в свои аккаунты, также поступали жалобы на неработающую функцию автозаполнения паролей.

Йцукен и я: большинство россиян используют непростительно слабые пароли

...
Йцукен и я: большинство россиян используют непростительно слабые пароли

Проанализировав массовые утечки персональных данных, специалисты компании DeviceLock выделили десять самых популярных связок «имя пользователя-пароль». Исследователи уделили особое внимание паролям россиян.

iPhone теперь можно использовать как ключ для входа в Google-аккаунт

...
iPhone теперь можно использовать как ключ для входа в Google-аккаунт

По словам Google, на этой неделе владельцы iPhone получат возможность использовать своё мобильное устройство в качестве электронного ключа для входа в аккаунт Google.

Принятие законопроекта по сбору биометрии россиян приостановлено

...
Принятие законопроекта по сбору биометрии россиян приостановлено

Похоже, что удобство взаимодействия с банками с помощью биометрических данных не прельщает россиян — на сегодняшний день эта форма работы не востребована. Именно поэтому Государственная дума приостановила принятие соответствующего законопроекта.