Chociaż pomysł Big Tech dotyczący końca haseł był kwestią na porządku dziennym, wciąż był daleki od urzeczywistnienia. Opracowano inne alternatywy, takie jak: wypychanie, pojedyncze logowanie OAUTH oraz moduły zaufanej platformy. Jednak to one stwarzały problemy z bezpieczeństwem, które pojawiały się podczas użytkowania. Z drugiej strony niedawno pojawiła się nowa alternatywa tzw Klucze dostępu i to o nich będziemy mówić w tekście. Wymeldować się!
Czytaj więcej: Kryptografia
Zobacz więcej
Zastąpiona przez ChatGPT w pracy, kobieta spędza trzy miesiące…
W kierunku sztucznej inteligencji: Apple planuje zintegrować chatbota z…
Zrozum, jak działają klucze dostępu
Klucze dostępu to sposób przechowywania uprawnień dostępu w sprzęcie, koncepcja, która nie jest nowa. Duże firmy deweloperskie (Microsoft, Apple, Google i konsorcjum innych firm) połączyły siły w nowym standardzie zwanym singlepasskey, opracowanym przez FIDO Alliance. Używając kluczy dostępu, oprócz ułatwienia dostępu, zapewnia większe bezpieczeństwo przed atakami polegającymi na przejęciu konta. Ta alternatywa jest już stosowana w niektórych firmach. W tym tygodniu PayPal ogłosił, że użytkownicy z USA mogą z niego korzystać.
Klawisze są niewidoczne i integrują się z Face ID, Windows Hello i innymi czytnikami biometrycznymi. Jednak systemy wciąż są aktualizowane, aby kluczy można było używać zarówno w systemie iOS lub Mac, jak iw systemie Windows.
Zalety kluczy
Jest to bezpieczny system, ponieważ tylko fizyczne otwarcie urządzenia lub poddanie go atakowi jailbreak może uzyskać zaszyfrowane informacje. I nawet wtedy konieczne jest okazanie odcisku palca, skanu twarzy czy PIN-u do tokena. Kolejnym pozytywnym aspektem bezpieczeństwa jest to, że przepływ uwierzytelniania między urządzeniami FIDO zależy od Bluetooth Low Energy i sprawdza bliskość urządzenia uwierzytelniającego do tego, co próbuje zrobić Zaloguj sie.
Do tej pory było kilka ataków na system. Klucze dostępu nie opierają się na haśle, przechowują różne czynniki uwierzytelniające zarządzane przez system operacyjny urządzenia. Oprócz możliwości przechwytywania szyfrowania z innych urządzeń za pomocą usługi w chmurze.
Microsoft ogłosił, że planuje zapewnić obsługę synchronizacji w 2023 roku. Oto platformy obsługujące logowanie za pomocą hasła z pobliskiego urządzenia:
- Edge i Chrome w systemie Windows;
- Edge, Safari i Chrome na macOS;
- Chrome OS.