Новая технология двухфакторной аутентификации на замену SMS сообщениям с кодом
В настоящее время двухфакторная аутентификация, построенная на передаче кодов SMS сообщениями утратила доверие специалистов по безопасности. В качестве одной из альтернатив предлагается система Pixie, которая некоторыми экспертами считается даже более надежным средством, чем аппаратные решения.
В основу работы системы положен принцип формирования визуального ключа самим пользователем. Нужно выбрать какой-нибудь предмет сделать несколько фотографий. Затем в процессе авторизации пользователь должен сделать еще один снимок, который система сервиса будет сравнивать с предыдущими изображениями.
По мнению разработчиков такая технология делает процесс компрометации двухфакторной аутентификации практически невозможным. Только пользователь знает, что он выбрал в качестве ключа. Кроме того, можно делать снимок не всего предмета, а только его части, да еще и под каким либо определенным углом точки зрения. Поэтому перехват SMS сообщений или использование уязвимостей в протоколах передачи данных теряет смысл для злоумышленника.
Предварительные испытания систмы Pixie показали очень низкий уровень ложных срабатываний. Из более чем 14 миллионов попыток только 0.09% оказались успешными.
Приложение доступно для тестирования в репозитории GitHub.
Новости
Обновление WordPress 6.2.1 прерывает поддержку шорткодов в блочных шаблонах22 мая 2023, 13:49Российские инженеры соединили дрон с почтаматом
15 мая 2023, 09:2811 невероятных инструментов искусственного интеллекта для WordPress
02 мая 2023, 08:35Настройка целей в Яндекс Метрике для CMS Bitrix, WordPress и OpenCart
27 апреля 2023, 07:48Крупнейшие киберпреступники в Интернете теперь нацелены на компьютеры Mac
26 апреля 2023, 08:54