IBM предложила новый способ мобильной аутентификации

IBM предложила новый способ мобильной аутентификации

Банки и крупные веб-сайты часто комбинируют пароли и мобильные телефоны пользователей, создавая более защищенные системы двухфакторной аутентификации, когда пользователь работает с сервисом через ПК. Но как быть, если вы уже заходите с мобильного телефона? В IBM нашли выход, привязав к системе двухфакторной аутентификации технологию NFC.

Беспроводные ссылки NFC могут позволить людям обмениваться контактной информацией, просто приближая телефоны друг к другу или для беспроводного платежа за товар или услугу. Однако в IBM предлагают использовать NFC по-новому - в качестве дополнительного средства для встроенной мобильной двухфакторной аутентификации. В цюрихской лаборатории IBM Research говорят, что NFC-аутентификация - это совершенно новое направление в мире мобильных технологий, пишет cybersecurity.ru.

"Когда вы используете ваш телефон для доступа к сервисам, то ваш телефон уже не является тем самым вторым фактором", - говорит Диего Ориц-Йепес из IBM Research. По его словам, в данном случае вторым фактором являются NFC-кредитные карты, выпущенные вашим банком или другим заверяющим учреждением.

Двухфакторная аутентификация предлагает больше безопасности для пользователей, так как в современных реалиях одного лишь пароля уже недостаточно для гарантии неприкосновенности пользовательских данных. Так, к примеру, приложение для двухфакторной аутентификации у Google предполагает генерацию одноразовых паролей, однако их поддерживают далеко не все финансовые учреждения.

Метод IBM работает следующим образом: во-первых, вы загружаете банковское приложение, которое привязывается к номеру мобильного телефона, во-вторых, приложение запароливается, причем тут есть особенность: после ввода пароля, вам нужно приложить телефон к NFC-карте, которую выдал банк для контрольного подписывания данных, наконец в-третьих, телефон передает номер на карту через технологию NFC. Банковская карта самостоятельно каждый раз генерирует уникальный код, который совпадает с кодом в системе банкинга, генерируемой банковским сервером. Соответственно, если NFC-аутентификация проваливается, даже ввод верного пароля не дает доступа к системе.

В IBM говорят, что ранее многие уже пытались разрабатывать системы двухфакторной аутентификации для мобильных устройств. Однако они были либо очень сложны в использовании, либо ненадежны. В IBM убеждены, что их решение одновременно просто и надежно, единственная загвоздка - это необходимость производства NFC-карт самим банком и выдача их клиенту.

Flickr предупредил об утечке данных пользователей сервиса

Flickr предупредил пользователей о возможной утечке данных, связанной с уязвимостью у стороннего почтового провайдера. Из-за проблемы третьей стороны посторонние могли получить доступ к персональной информации части пользователей сервиса. Как сообщили в компании, об уязвимости стало известно 5 февраля 2026 года.

После уведомления Flickr в течение нескольких часов отключил доступ к затронутой системе. При этом сервис подчеркивает: пароли и данные банковских карт затронуты не были.

Тем не менее потенциально скомпрометированными могли оказаться реальные имена пользователей, адреса электронной почты, логины Flickr, типы аккаунтов, IP-адреса, обобщенные данные о местоположении, а также информация об активности на платформе.

Какой именно почтовый сервис стал источником проблемы и сколько пользователей затронул инцидент, в Flickr не уточнили.

В письмах пользователям компания рекомендует проверить настройки аккаунта на предмет подозрительных изменений и быть особенно внимательными к фишинговым письмам.

Flickr отдельно напоминает, что никогда не запрашивает пароли по электронной почте. Тем, кто использовал тот же пароль на других сервисах, советуют как можно скорее его сменить.

«Мы искренне сожалеем о произошедшем и о беспокойстве, которое могла вызвать ситуация», — отметили представители Flickr.

В компании также заявили, что уже проводят внутреннее расследование, усиливают архитектуру защиты и пересматривают подходы к контролю безопасности сторонних поставщиков.

Flickr существует с 2004 года и остается одной из крупнейших фотоплатформ в мире: сервис хранит десятки миллиардов фотографий и видео, а ежемесячная аудитория составляет около 35 млн пользователей.

RSS: Новости на портале Anti-Malware.ru