Системы аутентификации - Все публикации

Системы аутентификации - Все публикации

Системы и средства аппаратной, беспарольной, двухфакторной аутентификации пользователей

Вопрос
Задать вопрос

Через браузер Opera распространялась вредоносная программа

...

Компания Opera Software рассказала, что на прошлой неделе взломщики провели масштабную атаку на ее внутреннюю сеть. При этом не были скомпрометированы личные данные пользователей. Вместо этого хакеры украли сертификат с истекшим сроком, который был использован для дистрибуции вредоносного программного обеспечения.

Экран блокировки бета-версии iOS 7 можно обойти, не зная пароля

...

 Не секрет, что продукция Apple позиционируется на мировом рынке как наиболее защищенная, практически неуязвимая, от вредоносов и взлома. Однако некоторые эксперты отмечают, что каждый раз, когда Apple пытается повысить уровень безопасности очередной версии iOS, это заканчивается появлением новой проблемы безопасности. Похоже, так произошло и с бета-версией iOS 7. 

Microsoft внедряет двухфакторную аутентификацию в Azure

...

Корпорация Microsoft сообщила о расширении возможностей для аутентификации в ее облачной платформе Windows Azure. Компания внедрила в Azure систему двухфакторной аутентификации, а также решения для ее интеграции с Windows Azure Active Directory.

Исследователь из Томска победил в конкурсе PHDays III Young School

...

Стали известны результаты всероссийского конкурса молодых ученых в области информационной безопасности PHDays III Young School. Авторы четырех работ, выбранных экспертным жюри среди множества других заявок, выступили на форуме PHDays III в Москве перед ведущими мировыми специалистами в области ИБ.

С сайта ВВС Бангладеш похищено 110 000 единиц конфиденциальной информации

...

 Хакер, известный под ником Evil-DZ h4x0r, выложил в открытый доступ 110000 имен, адресов электронной почты и зашифрованных паролей, похищенных с сайта вакансий ВВС Бангладеш. В открытом доступе на сайте Pastebin оказались данные основного сервера, а также логин и пароль администратора сайта. 

На LinkedIn вводится двухфакторная аутентификация

...

Двухфакторная аутентификация становится стандартом в корпоративном сегменте. Данная методика защиты личных учетных записей может в два раза повысить защищенность пользователей от вредоносных атак, поэтому нет ничего удивительно, в том, что вслед за Dropbox и Google новую систему аутентификации взяла на вооружение компания LinkedIn.

Google дает рекомендации по созданию паролей

...

Эксперты из Cisco и Stormpath советуют Google оказывать давление на сторонние компании, чтобы улучшать защитные механизмы и предлагать пользователям больше возможностей для создания надежных паролей.

Хакеры украли сотни аккаунтов пользователей Facebook

...

Пользователи Facebook из Южной Африки столкнулись с несколькими сотнями клонированных учетных записей, которые были созданы взломщиками. С помощью новых аккаунтов хакеры вымогают деньги, рассылают спам и организуют мошеннические схемы.

Троян, перехватывающий SMS, делает двухфакторную аутентификацию опасной

...

 Новый троян для мобильной операционной системы Android делает двухфакторную аутентификацию практически бесполезной и даже опасной. Главная особенность вредоносной программы, идентифицированной "Доктор Веб" как Android.Pincer.2.origin, заключается в том, что она перехватывает все SMS-сообщения, приходящие на инфицированное устройство и отправляет их злоумышленникам. 

Amazon Web Services разрешила использовать сторонние системы аутентификации

...

Компания Amazon Web Services накануне анонсировала новый набор API-функций, при помощи которых разработчики могут использовать системы sign-in от таких поставщиков, как Facebook, Google или самой Amazon для их облачных приложений, размещаемых в облаке AWS. Новую возможность Amazon называет Web Identity Federation, а реализуется все это через ее фирменный сервис AWS Security Token Service API.