Google начала развертывать поддержку Passkeys на своих платформах

Google начала развертывать поддержку Passkeys на своих платформах

Google начала развертывать поддержку Passkeys на своих платформах

Пользователям сервисов Google предоставили возможность опробовать беспарольный вход в аккаунты — с помощью пасс-кодов. Новинка доступна как опция, парольная защита и двухступенчатая аутентификация (2SV) работают, как и прежде.

Технология Passkeys привязывает ключи доступа к устройству, которое используется для аутентификации. Они генерируются на основе ПИН-кода или биометрических данных, отпирающих экран, и добавляются к аккаунту. Использование пасс-кодов снимает необходимость запоминать пароли, а также позволяет снизить риск утечки, исключить брутфорс и обесценить усилия фишеров.

Созданные пасс-коды, по словам Google, хранятся локально; единственные данные, передаваемые на серверы компании, — это публичный ключ и подпись, биометрической информации в них нет. На случай утери гаджета с генератором Passkeys приватный ключ можно забэкапить в облаке, а для переноса — синхронизировать с устройством по выбору (поддерживаются Windows, macOS, iOS, ChromeOS и все основные браузеры).

Новая опция пока доступна владельцам Google Accounts, админы Google Workspace смогут ее включить на конечных устройствах чуть позже.

Ранее поддержка Passkeys была реализована в Chrome и Android. Оба нововведения Google являются частью общих усилий крупнейших провайдеров по внедрению Passkeys как альтернативы паролям — ключам от аккаунтов, которые охотно и часто небезуспешно воруют злоумышленники.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ФБР самовольно вычистило трояна PlugX с 4258 зараженных Windows-компьютеров

ФБР с разрешения суда провело очистку компьютеров, зараженных трояном PlugX. В рамках многомесячной операции вредоноса удалось удаленно изгнать с 4258 Windows-машин, используя доступ к sinkhole-серверу, предоставленный французскими киберкопами.

Согласно предоставленным суду свидетельствам (PDF), виновником распространения PlugX в США является APT-группа Mustang Panda, которая с 2012 года проводит аналогичные атаки также в странах Азии и Европы.

Используемый ею вариант трояна распространяется через съемные USB-устройства и умеет открывать удаленный доступ к зараженным машинам, воровать информацию и загружать других зловредов.

Год назад умельцы из французской ИБ-компании Sekoia осуществили подмену C2-сервера PlugX (45.142.166[.]112) по методу sinkhole. Благодаря этому правоохрана получила возможность выявлять очаги инфекции и централизованно гасить их.

По данным ФБР, с сентября 2023 года на сервере-ловушке отметились как минимум 45 тыс. американских хостов. Очистка проводилась подачей PlugX команды на самоуничтожение; жертв уже начали оповещать о принятых мерах через сервис-провайдеров.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru