Zatímco myšlenka Big Tech o konci hesel byla na pořadu dne, stále ještě zdaleka nebyla realitou. Byly vyvinuty další alternativy, jako jsou: push, jednotné přihlášení OAUTH a moduly důvěryhodné platformy. Byly to však ty, které představovaly bezpečnostní problémy, které se objevily během používání. Na druhou stranu nedávno nová alternativa tzv klíče přístupu a právě o nich budeme v textu hovořit. Překontrolovat!
Přečtěte si více: Kryptografie
vidět víc
Žena, kterou nahradil ChatGPT v práci, stráví tři měsíce…
Směrem k umělé inteligenci: Apple plánuje integrovat chatbota do…
Pochopte, jak fungují přístupové klíče
Přístupové klíče představují způsob ukládání přístupových oprávnění v hardwaru, což je koncept, který není nový. Velké vývojářské společnosti (Microsoft, Apple, Google a konsorcium dalších společností) se spojily v novém standardu nazvaném singlepasskey spravovaném aliancí FIDO. Použitím přístupových klíčů kromě usnadnění přístupu zajišťuje větší zabezpečení proti útokům na převzetí účtu. Tato alternativa se již v některých společnostech používá. Tento týden PayPal oznámil, že jej mohou používat uživatelé z USA.
Klíče jsou neviditelné a integrují se s Face ID, Windows Hello a dalšími biometrickými čtečkami. Systémy se však stále aktualizují, aby bylo možné klíče používat jak na systému iOS nebo mac, tak na Windows.
Výhody klíčů
Jedná se o bezpečný systém, protože pouze fyzické otevření zařízení nebo jeho vystavení útoku útěk z vězení může získat některé zašifrované informace. A i pak je potřeba předložit otisk prstu, sken obličeje nebo token PIN. Dalším pozitivním bodem pro bezpečnost je, že tok ověřování mezi zařízeními FIDO závisí na Bluetooth Low Energy a kontroluje blízkost ověřovacího zařízení k tomu, co se pokouší udělat Přihlásit se.
Doposud došlo k několika útokům proti systému. Přístupové klíče se nespoléhají na heslo, ukládají různé autentizační faktory spravované operačním systémem zařízení. Kromě toho, že má možnost zachytit šifrování z jiných zařízení pomocí cloudové služby.
Microsoft oznámil, že plánuje poskytnout podporu synchronizace v roce 2023. Toto jsou platformy, které podporují přihlášení pomocí hesla z blízkého zařízení:
- Edge a Chrome v systému Windows;
- Edge, Safari a Chrome na macOS;
- ChromeOS.