Токены и устройства аутентификации - Все публикации

Токены и устройства аутентификации - Все публикации

Устройства и ключи для обеспечения аутентификации пользователей

Вопрос
Задать вопрос

Уязвимости протокола OAuth 2.0: опасно ли аутентифицироваться через профиль в соцсетях

...
Уязвимости протокола OAuth 2.0: опасно ли аутентифицироваться через профиль в соцсетях

OAuth 2.0 — протокол авторизации, позволяющий входить на сайты с помощью профиля в социальных сетях. Протокол имеет гибкую структуру, в нём отсутствуют обязательные функции безопасности, что повышает вероятность успешной атаки со стороны злоумышленников. Наличие уязвимостей в OAuth 2.0 зависит от правильности применения потоков протокола, а также от использования его параметров.

После взлома Twitter сотрудников обязали использовать электронные ключи

...
После взлома Twitter сотрудников обязали использовать электронные ключи

Руководство социальной площадки Twitter после взлома 2020 года всерьёз взялось за настройку более грамотной двухфакторной аутентификации (2FA) для доступа к внутренним системам. Всех сотрудников обязали использовать электронные ключи.

Microsoft избавит владельцев аккаунтов от паролей

...
Microsoft избавит владельцев аккаунтов от паролей

Microsoft планирует отучить пользователей от использования паролей для защиты аккаунта и задействовать более прогрессивные методы. По словам корпорации, в ближайшие недели владельцы Microsoft-аккаунтов смогут выбрать альтернативу паролям.

Электронные ключи JaCarta теперь полностью совместимы с планшетом ПКЗ 2020

...
Электронные ключи JaCarta теперь полностью совместимы с планшетом ПКЗ 2020

Начать использовать в системе планшет с СКЗИ КС2 и выше стало возможно без коренных перемен в криптографической подсистеме. Для ввода в систему планшета «ПКЗ 2020» не придется менять ни СКЗИ, ни ключевую инфраструктуру, ни ключевые носители.

Google потребует от создателей Android-программ 2FA и физический адрес

...
Google потребует от создателей Android-программ 2FA и физический адрес

Компания Google решила расширить набор данных, идентифицирующих разработчика Android-приложений в ее магазине, а также настоять на использовании двухфакторной аутентификации (2FA) для защиты таких аккаунтов. Новые меры безопасности вводятся на Google Play в связи с учащением случаев мошенничества и использования учетной записи разработчика для распространения вредоносных программ.

"Актив" открыла доступ к исходному коду Рутокен VPN Community Edition

...
"Актив" открыла доступ к исходному коду Рутокен VPN Community Edition

Компания «Актив» сообщила об интересных новостях: разработчики предоставили общий доступ к исходному коду продукта для организации безопасной удаленной работы — Рутокен VPN Community Edition.

Обзор систем аутентификации на основе одноразовых паролей (one-time password)

...
Обзор систем аутентификации на основе одноразовых паролей (one-time password)

При предотвращении вторжений злоумышленников одной из важнейших мер по усилению безопасности являются системы многофакторной аутентификации. Среди наиболее эффективных подходов — метод одноразовых паролей (One-Time Password, OTP). Однако до сих пор ведутся споры о том, насколько его преимущества превышают недостатки. Представляем обзор глобального и российского рынков систем аутентификации с применением одноразовых паролей.

Актив запустила крупносерийное производство Рутокен SCR 3001

...
Актив запустила крупносерийное производство Рутокен SCR 3001

Компания «Актив», российский поставщик решений в сфере информационной безопасности, производитель и разработчик средств аутентификации и электронной подписи, объявляет о старте крупносерийного производства и начале широких продаж контактных считывателей смарт-карт Рутокен SCR 3001.

Дмитрий Горелов: Мы были вынуждены вводить производство в работу посменно, чтобы снизить риск заражения

...
Дмитрий Горелов: Мы были вынуждены вводить производство в работу посменно, чтобы снизить риск заражения

Дмитрий Горелов, коммерческий директор компании «Актив», и Владимир Иванов, директор по развитию компании «Актив», поделились с Anti-Malware.ru итогами уходящего года с эффектами от эпидемии коронавируса, а также планами на будущее, рассказав при этом много интересного об аутентификации, идентификации, биометрии и многом другом.



Обзор SafeNet Trusted Access, облачной платформы управления доступом

Обзор SafeNet Trusted Access, облачной платформы управления доступом

SafeNet Trusted Access — это облачная платформа управления учётными данными и доступом (Identity and Access Management, IAM), которая позволяет обеспечить надёжную защиту как самих аутентификационных данных, так и доступа к различным приложениям. На вооружении у SafeNet Trusted Access — различный спектр инструментов, в частности использование методов многофакторной аутентификации (Multi-Factor Authentication, MFA) и токенов, а также обеспечение защиты приложений при использовании единой точки доступа (Single Sign-On, SSO).

Сертификат AM Test Lab №324 от 23.12.2020