Dvojfaktorová autentifikácia prejde výraznou bezpečnostnou zmenou. Vďaka technológii Applu
Bezpečnosť sa dnes nemôže brať na ľahkú váhu. Vie o tom aj Apple, ktorý chce posunúť bezpečnosť dvojfaktorovej autentifikácie na vyššiu úroveň za pomoci štandardizovaného formátu jednorazových prístupových SMS kódov.
Internet dnes nie je práve najbezpečnejšie miesto, hlavne ak na rôznych weboch či sociálnych sieťach zdieľame množstvo našich citlivých informácií. Každý deň si môžeme v spame e-mailovej schránky nájsť množstvo podvodných mailov zameraných na phishing, kradnutie osobných údajov či pokus získať citlivé informácie a dáta.
Veľké spoločnosti či sociálne siete si tento fakt uvedomujú a v rámci zvýšenia bezpečnosti predstavili takzvanú dvojfaktorovú či dvojstupňovú autentifikáciu.
Tejto téme sme sa venovali už v samostatnom článku, kde sme načrtli dôvod, prečo by si nemal brať dvojfaktorovú autentifikáciu na ľahkú váhu a tiež popísali spôsob jej fungovania či nastavenia na rôznych účtoch.
Samotná dvojfaktorová autentifikácia sa používa na zvýšenie zabezpečenia prístupu k účtom na rôznych weboch či sociálnych sieťach. Jej úloha spočíva okrem zadania hesla v pridaní ďalšieho zabezpečovacieho prvku, ktorý má odstaviť potencionálnych hackerov. Jedným zo spôsobov, ktorý sa na tento účel využíva je zaslanie a zadávanie jednorazových prístupových SMS kódov.
Apple chce zvýšiť bezpečnosť autentifikácie
Bohužiaľ, aj SMS autentifikácia sa dnes pokladá za menej bezpečnú. Práve preto sa podľa informácií z webu MacRumors zamerali softvéroví inžinieri Applu na tento spôsob overenia identity používateľa.
V súčasnosti prichádzajú jednorazové SMS kódy pre overenie identity v rôznych formátoch. To sťažuje alebo znemožňuje aplikáciám a webovým stránkam ich detekciu a automatické extrahovanie informácií.
Apple proposes standardized format for SMS one-time passcodes from @appleinsider (this could not just boost security, would reduce confusion on the part of users) https://t.co/jpzbYuatSN pic.twitter.com/a0qyMmYeZK
— Ryan Faas (@ryanfaas) January 31, 2020
Inžinieri platformy Apple WebKit tak predstavujú riešenie, ktoré má dva hlavné ciele. Prvým je predstaviť spôsob, akým môžu byť jednorazové SMS kódy spojené s webovým serverom pridaním prihlasovacej URL adresy do samotnej správy. Druhým cieľom je štandardizácia formátu SMS správ tak, aby prehliadače a ďalšie aplikácie mohli identifikovať prichádzajúcu správu.
Týmto spôsobom budú môcť webovej stránky či aplikácie rozpoznať URL adresy a extrahovať OTP kód, ktorý bude následne možné automaticky vložiť do príslušného prihlasovacieho poľa. Dôvod tejto automatizácie OTP vstupu spočíva v tom, že eliminuje riziko vloženia kódu na podvodnej phishingovej stránke s inou URL adresou.
O nový formát SMS správ sa zaujímajú aj inžinieri z Googlu
Prvý riadok SMS správy bude určený pre používateľa a umožní mu určiť webovú stránku či aplikáciu, z ktorej správa s OTP kódom pochádza. Druhý riadok bude určený pre prehliadače a aplikácie, aby mohli automaticky extrahovať OTP kód a bezpečne dokončiť operáciu dvojfaktorovej autentifikácie pri prihlásení. Navrhovaný formát správy bude teda vyzerať nasledovne:
747723 is your WEBSITE authentication code.
@website.com #747723
Ak automatické dokončenie prihlásenia zlyhá, používatelia budú môcť skontrolovať URL adresu webovej stránky, ktorá SMS odoslala a porovnať ju s webovou stránkou, na ktorú sa pokúšajú prihlásiť.
Podľa najnovších správ už inžinieri zodpovední za prehliadač Google Chrome aktívne komunikujú ohľadom návrhu s Applom. Zdá sa tak, že nový formát SMS kódov by skutočne mohol zvýšiť bezpečnosť používateľov a čoskoro sa ním budú zaoberať aj iné spoločnosti.
Čítajte viac z kategórie: Smartfóny
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Ľuďom dávajú platené produkty zadarmo. Hekeri prelomili ochranu po 20 rokoch, Microsoft to nerieši
AI zneužili, aby kradla. Používatelia Gmailu čelia nechutnému podvodu, na toto neklikaj
Expert ESETu exkluzívne pre FonTech: Slovensko zamoril nový typ podvodu. Ak ťa hacknú, vypni si internet
Všetko je vraj vopred dohodnuté. Odhalili sme systematický podvod, ktorý sľubuje Slovákom veľkú výhru
Čas sa im už kráti. „Svetová vojna o TikTok“ naberá na obrátkach, do hry vstupujú veľké mená
NAJČÍTANEJŠIE ZO STARTITUP
Neurovedec radí, ako si zlepšiť život: „Zahodil by som všetky tabletky. Žijeme v dobe bez motivácie a je to naša chyba“
Veronika a Robo prerazili s firmou na upratovanie: „Čistili sme byt po nájomníkovi, ktorý skonal. Na zápach nezabudneme nikdy“
Obľubuješ „ošču“ a vieš, čo robí človek, ktorý „lašuje“? Otestuj sa a dokáž, že nie si „čamblavý“ (NÁREČOVÝ KVÍZ)
MIMORIADNE: Ukrajina a USA sa dohodli. Zelenskyj príde do Washingtonu podpísať dohodu o nerastných surovinách
Tragédia v Bratislave: V dome našli dobodanú ženu
- 24 hod
- 48 hod
- 7 dní
-
- Európa do neho investovala miliardy eur, teraz ho ľudia nechcú. Predaj energetického zariadenia prudko klesol
- Čaká nás astronomický úkaz storočia. O pár dní uvidíme na oblohe vzácny planetárny jav
- Na smrtiaci útok si počká aj hodinu. Netradičný ázijsky štát predstavil novú kamikadze zbraň
- Je postrachom poľských tankov na bojisku, má aj „mierové účely“. Rusi predstavili účinný bojový dron
- Majú zásoby 85 miliárd m³. Do Európy začne prúdiť nový zdroj plynu z prekvapivej krajiny
-
- Európa do neho investovala miliardy eur, teraz ho ľudia nechcú. Predaj energetického zariadenia prudko klesol
- Čaká nás astronomický úkaz storočia. O pár dní uvidíme na oblohe vzácny planetárny jav
- Na smrtiaci útok si počká aj hodinu. Netradičný ázijsky štát predstavil novú kamikadze zbraň
- Je postrachom poľských tankov na bojisku, má aj „mierové účely“. Rusi predstavili účinný bojový dron
- Majú zásoby 85 miliárd m³. Do Európy začne prúdiť nový zdroj plynu z prekvapivej krajiny
-
- Mali byť hitom, no nikto ich nechcel. TOP 8 technologických prepadákov slávnych značiek
- Analytik odhalil krutú pravdu o plyne. Kým Česi šetria na plné obrátky, Slováci kúria bezhlavo
- Ľudstvo objavuje „nový svet“. V hĺbke 2 000 metrov našli mimoriadne vzácny zdroj energie
- Stojí smiešne peniaze. Tento inteligentný hybrid prejde 1 200 km s minimálnou spotrebou
- Európa do neho investovala miliardy eur, teraz ho ľudia nechcú. Predaj energetického zariadenia prudko klesol
Trumpova obchodná politika sa vracia. Clá pre firmy v EÚ môžu výrazne stúpnuť
Slovensko spotrebúva plyn rýchlejšie, ako sa očakávalo. Zásoby klesli pod polovicu
Rusko v noci vypustilo na Ukrajinu rekordných 213 dronov a 7 rakiet. Škody sú enormné
Finančný sektor bude jednoduchší. Už teraz AI využíva takmer 75 % firiem
Slovenskom otriasla záhadná explózia v technickom ústave. Príčina je zatiaľ neznáma
NAJČÍTANEJŠIE ZO STARTITUP
Neurovedec radí, ako si zlepšiť život: „Zahodil by som všetky tabletky. Žijeme v dobe bez motivácie a je to naša chyba“
Veronika a Robo prerazili s firmou na upratovanie: „Čistili sme byt po nájomníkovi, ktorý skonal. Na zápach nezabudneme nikdy“
Obľubuješ „ošču“ a vieš, čo robí človek, ktorý „lašuje“? Otestuj sa a dokáž, že nie si „čamblavý“ (NÁREČOVÝ KVÍZ)
MIMORIADNE: Ukrajina a USA sa dohodli. Zelenskyj príde do Washingtonu podpísať dohodu o nerastných surovinách
Tragédia v Bratislave: V dome našli dobodanú ženu
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené