Google начала развертывать поддержку Passkeys на своих платформах

Google начала развертывать поддержку Passkeys на своих платформах

Google начала развертывать поддержку Passkeys на своих платформах

Пользователям сервисов Google предоставили возможность опробовать беспарольный вход в аккаунты — с помощью пасс-кодов. Новинка доступна как опция, парольная защита и двухступенчатая аутентификация (2SV) работают, как и прежде.

Технология Passkeys привязывает ключи доступа к устройству, которое используется для аутентификации. Они генерируются на основе ПИН-кода или биометрических данных, отпирающих экран, и добавляются к аккаунту. Использование пасс-кодов снимает необходимость запоминать пароли, а также позволяет снизить риск утечки, исключить брутфорс и обесценить усилия фишеров.

Созданные пасс-коды, по словам Google, хранятся локально; единственные данные, передаваемые на серверы компании, — это публичный ключ и подпись, биометрической информации в них нет. На случай утери гаджета с генератором Passkeys приватный ключ можно забэкапить в облаке, а для переноса — синхронизировать с устройством по выбору (поддерживаются Windows, macOS, iOS, ChromeOS и все основные браузеры).

Новая опция пока доступна владельцам Google Accounts, админы Google Workspace смогут ее включить на конечных устройствах чуть позже.

Ранее поддержка Passkeys была реализована в Chrome и Android. Оба нововведения Google являются частью общих усилий крупнейших провайдеров по внедрению Passkeys как альтернативы паролям — ключам от аккаунтов, которые охотно и часто небезуспешно воруют злоумышленники.

У криминального ИИ-сервиса WormGPT украли данные 19 тысяч подписчиков

На популярном онлайн-форуме, посвященном утечкам, появилось сообщение о взломе ИИ-платформы, специально созданной для нужд киберкриминала. К посту прикреплен образец добычи — персональные данные, якобы принадлежащие юзерам WormGPT.

По словам автора атаки, ему суммарно удалось украсть информацию о 19 тыс. подписчиков хакерского ИИ-сервиса, в том числе их имейлы, ID и детали платежей.

Эксперты Cybernews изучили слитый образец февральских записей из базы и обнаружили, что они действительно содержат пользовательские данные и дополнительные сведения:

  • тип подписки;
  • валюта, в которой производилась оплата;
  • суммарная выручка по тому же тарифному плану.

Автор поста об атаке на WormGPT — хорошо известный форумчанин, на счету которого множество легитимных публикаций. Этот факт, по мнению исследователей, придает еще больше веса утверждению о взломе криминального ИИ-сервиса.

Утечка пользовательской базы WormGPT позволяет идентифицировать авторов атак с применением этого ИИ-инструмента. Злоумышленники могут ею воспользоваться, к примеру, для адресного фишинга или шантажа.

RSS: Новости на портале Anti-Malware.ru