Mens Big Techs idé om slutningen af adgangskoder var et emne på dagsordenen, var det stadig langt fra at blive en realitet. Andre alternativer blev udviklet, såsom: push, OAUTH single-sign ons og betroede platformsmoduler. Det var dog dem, der gav sikkerhedsproblemer, der opstod under brug. På den anden side kaldes for nylig et nyt alternativ nøgler af adgang, og det er om dem, vi vil tale i teksten. Tjek ud!
Læs mere: Kryptografi
se mere
Erstattet af ChatGPT på arbejdet, bruger kvinde tre måneder...
Mod kunstig intelligens: Apple planlægger at integrere chatbot i...
Forstå, hvordan adgangsnøgler fungerer
Adgangsnøgler er en måde at gemme adgangsautorisationer i hardware, et koncept, der ikke er nyt. De store udviklervirksomheder (Microsoft, Apple, Google og et konsortium af andre virksomheder) er gået sammen i en ny standard kaldet singlepasskey, der er styret af FIDO Alliance. Ved at bruge adgangsnøgler, udover at lette adgangen, sikrer det mere sikkerhed mod kontoovertagelsesangreb. Dette alternativ er allerede i brug i nogle virksomheder. I denne uge annoncerede PayPal, at amerikanske brugere kan bruge det.
Taster er usynlige og integreres med Face ID, Windows Hello og andre biometriske læsere. Systemerne bliver dog stadig opdateret, så tasterne kan bruges både på iOS- eller mac-systemet og på Windows.
Fordele ved nøgler
Dette er et sikkert system, da kun at åbne enheden fysisk eller udsætte den for et jailbreak-angreb kan få krypteret information. Og selv da er det nødvendigt at fremvise fingeraftryk, ansigtsscanning eller token PIN. Et andet positivt punkt for sikkerheden er, at godkendelsesflowet mellem FIDO-enheder afhænger af Bluetooth Low Energy, og det kontrollerer godkendelsesenhedens nærhed til det, den forsøger at gøre Log på.
Indtil videre har der været få angreb mod systemet. Adgangsnøgler er ikke afhængige af en adgangskode, de gemmer forskellige autentificeringsfaktorer, der administreres af enhedens operativsystem. Ud over at have mulighed for at fange kryptering fra andre enheder ved hjælp af en cloud-tjeneste.
Microsoft har annonceret, at det planlægger at yde synkroniseringssupport i 2023. Disse er de platforme, der understøtter adgangsnøglelogin fra en enhed i nærheden:
- Edge og Chrome på Windows;
- Edge, Safari og Chrome på macOS;
- ChromeOS.