Iako je ideja Big Tech-a o kraju lozinki bila tema na dnevnom redu, još uvijek je bila daleko od toga da postane stvarnost. Razvijene su i druge alternative, kao što su: push, OAUTH jednokratne prijave i moduli pouzdane platforme. Međutim, oni su bili ti koji su predstavljali sigurnosne probleme koji su se pojavili tijekom korištenja. S druge strane, nedavno je nova alternativa tzv ključevi pristupa i upravo o njima ćemo govoriti u tekstu. Provjeri!
Čitaj više: Kriptografija
vidi više
Zamijenjena ChatGPT-om na poslu, žena provodi tri mjeseca…
Prema umjetnoj inteligenciji: Apple planira integrirati chatbot u…
Shvatite kako funkcioniraju pristupne tipke
Pristupni ključevi su način pohranjivanja autorizacija pristupa u hardver, koncept koji nije nov. Velike razvojne tvrtke (Microsoft, Apple, Google i konzorcij drugih tvrtki) okupile su se u novom standardu nazvanom singlepasskey koji vodi FIDO Alliance. Korištenjem pristupnih ključeva, osim što olakšava pristup, osigurava veću sigurnost od napada preuzimanja računa. Ova se alternativa već koristi u nekim tvrtkama. Ovaj tjedan PayPal je objavio da ga mogu koristiti korisnici iz SAD-a.
Tipke su nevidljive i integriraju se s Face ID-om, Windows Hello i drugim biometrijskim čitačima. Međutim, sustavi se još ažuriraju kako bi se ključevi mogli koristiti i na iOS ili mac sustavu i na Windowsima.
Prednosti ključeva
Ovo je siguran sustav jer se samo fizičkim otvaranjem uređaja ili podvrgavanjem jailbreak napadu mogu dobiti neke šifrirane informacije. A i tada je potrebno predočiti otisak prsta, skeniranje lica ili token PIN. Još jedna pozitivna točka za sigurnost je da tijek provjere autentičnosti između FIDO uređaja ovisi o Bluetooth Low Energy i provjerava blizinu autentifikacijskog uređaja onome što pokušava učiniti Prijaviti se.
Do sada je bilo nekoliko napada na sustav. Zaporke se ne oslanjaju na lozinku, one pohranjuju različite faktore provjere autentičnosti kojima upravlja operativni sustav uređaja. Osim što ima mogućnost snimanja enkripcije s drugih uređaja pomoću usluge u oblaku.
Microsoft je najavio da planira pružiti podršku za sinkronizaciju 2023. Ovo su platforme koje podržavaju prijavu šifrom s uređaja u blizini:
- Edge i Chrome na Windowsima;
- Edge, Safari i Chrome na macOS-u;
- OS Chrome.