Lösenordet "killer" är äntligen här på ett säkert och lättanvänt sätt

Även om Big Techs idé om slutet på lösenord var en fråga på agendan, var den fortfarande långt ifrån att bli verklighet. Andra alternativ utvecklades, såsom: pushar, OAUTH single-sign ons och betrodda plattformsmoduler. Det var dock de som gav säkerhetsproblem som uppstod under användning. Å andra sidan, nyligen ett nytt alternativ som heter nycklar av tillgång och det är om dem vi kommer att prata om i texten. Kolla upp!

Läs mer: Kryptografi

se mer

Ersatt av ChatGPT på jobbet, tillbringar kvinna tre månader...

Mot artificiell intelligens: Apple planerar att integrera chatbot i...

Förstå hur åtkomstnycklar fungerar

Åtkomstnycklar är ett sätt att lagra åtkomstbehörigheter i hårdvara, ett koncept som inte är nytt. De stora utvecklarföretagen (Microsoft, Apple, Google och ett konsortium av andra företag) har samlats i en ny standard som heter singlepasskey som finansieras av FIDO Alliance. Genom att använda åtkomstnycklar, förutom att underlätta åtkomst, säkerställer det mer säkerhet mot kontoövertagandeattacker. Detta alternativ används redan i vissa företag. Den här veckan meddelade PayPal att amerikanska användare kan använda det.

Nycklar är osynliga och integreras med Face ID, Windows Hello och andra biometriska läsare. Systemen uppdateras dock fortfarande så att nycklarna kan användas både på iOS- eller mac-systemet och på Windows.

Fördelar med nycklar

Detta är ett säkert system, eftersom endast att öppna enheten fysiskt eller utsätta den för en jailbreak-attack kan få en del krypterad information. Och även då är det nödvändigt att visa fingeravtryck, ansiktsskanning eller token PIN. En annan positiv punkt för säkerheten är att autentiseringsflödet mellan FIDO-enheter beror på Bluetooth Low Energy, och den kontrollerar närheten av autentiseringsenheten till vad den försöker göra Logga in.

Hittills har det förekommit få attacker mot systemet. Nyckelnycklar är inte beroende av ett lösenord, de lagrar olika autentiseringsfaktorer som hanteras av enhetens operativsystem. Förutom att ha möjlighet att fånga kryptering från andra enheter med hjälp av en molntjänst.

Microsoft har meddelat att de planerar att tillhandahålla synkroniseringsstöd 2023. Dessa är plattformarna som stöder lösenordsinloggning från en närliggande enhet:

  • Edge och Chrome på Windows;
  • Edge, Safari och Chrome på macOS;
  • ChromeOS.

Forskare bekräftar att jordens vatten kom från rymden

Jorden kan ha bildats snabbare än man tidigare trott, och samlat små millimeterstora stenar på ko...

read more

Dessa tecken kommer att leva en bra vecka i sina relationer

Denna vecka kommer att präglas av solens förskjutning till Fiskarnas tecken. Återkomsten innebär ...

read more

Forskare upptäcker att ljusets hastighet kan överträffas

En av de viktigaste och mest välkända vetenskapliga teorierna är Albert Einsteins allmänna relati...

read more