Системы аутентификации - Все публикации

Системы аутентификации - Все публикации

Системы и средства аппаратной, беспарольной, двухфакторной аутентификации пользователей

Вопрос
Задать вопрос

Хакеры придумали, как обойти двухфакторную аутентификацию Google

...

Взломы, шпионская малварь, утечки данных, — аккаунты подвергаются компрометации самыми разными путями, и со всех сторон пользователи слышат совет: «включайте двухфакторную аутентификацию». Хотя этот дополнительный слой безопасности призван снизить шансы злоумышленников на успех, даже он срабатывает далеко не всегда.

Троян-вымогатель CryptXXX научился воровать пароли

...

За считанные недели троян-вымогатель CryptXXX претерпел значительные изменения. 26 мая специалисты компании Proofpoint обнаружили новый вариант вредоносной программы. В него, среди прочего, встроен модуль для кражи паролей под названием StillerX. Судя по всему, он появился в CryptXXX, начиная с версии 3.100.

Стражи четвертой промышленной революции

...
Стражи четвертой промышленной революции

Бизнес-модель оплаты не за сам товар, а за услуги по его использованию становится по-настоящему массовой. Бизнес все чаще прибегает к услугах ИТ-аутсорсеров и облачных провайдеров.  В результате растут риски, связанные с использованием распределенных информационных систем: внешние атаки, НСД, саботаж и ошибки персонала и т.д. В статье мы проанализируем возможные технические меры минимизации этих рисков.

Хакер выставил на продажу 427 млн паролей MySpaсe и 65 млн Tumblr

...

Только эксперты и компания LinkedIn разобрались с утечкой данных 117 млн пользователей, как на черном рынке появились пароли миллионов пользователей MySpaсe и Tumblr. Базы, содержащие 427 млн паролей от MySpace и 65 млн паролей от Tumblr продает тот же хакер, который ранее занимался распространением базы LinkedIn.

Google заменит пароли в Android на биометрические идентификаторы

...

Google завершает разработку программного интерфейса для Android, который будет следить за биометрическими показателями пользователя и определять вероятность того, что телефон находится в руках законного владельца. Предполагается, что это позволит обходиться без паролей.

Аладдин Р.Д. выпустила новый продукт JaCarta WebPass

...

Компания "Аладдин Р.Д.", сообщает о выпуске нового продукта - USB-токен JaCarta WebPass "OTP на борту". JaCarta WebPass - USB-токен с "OTP на борту" для двухфакторной аутентификации пользователей при доступе к защищённым информационным ресурсам с использованием одноразового пароля, либо хранимого в памяти токена многоразового пароля.



Обзор TeddyID, системы двухфакторной беспарольной аутентификации пользователей

Обзор TeddyID, системы двухфакторной беспарольной аутентификации пользователей

TeddyID — система двухфакторной защиты, применяемая для аутентификации пользователей и авторизации их действий в интернет-сервисах, где важна безопасность (перевод денежных средств, персональные данные и др.). С TeddyID  не нужно вводить никакие одноразовых коды и пароли, достаточно только сравнить две картинки на компьютере и смартфоне. В обзоре рассмотрены принцип и технология работы сервиса, процесс установки, настройки и работы с ним.

Сертификат AM Test Lab №162 от 26.04.2016

Компания ESET выпустила новую версию ESET Secure Authentication

...

ESET обновила ESET Secure Authentication (ESA) – решение для двухфакторной аутентификации. Его новая версия разработана в ответ на пожелания корпоративных клиентов, в том числе из России и стран СНГ. 

Обзор систем управления ключевыми носителями и цифровыми сертификатами (PKI)

...
Обзор систем управления ключевыми носителями и цифровыми сертификатами (PKI)

В обзорной статье рассматриваются системы управления ключевыми носителями и цифровыми сертификатами в контексте мирового и российского рынка, дается определение базовой терминологии, описание принципа работы, приводятся краткие обзоры продуктов.

Двухфакторная аутентификация уязвима для новой атаки

...

Исследователи из Амстердамского свободного университета обнаружили, что двухфакторную аутентификацию можно обойти, если у жертвы есть смартфон с Android или iOS. Проблема кроется в автоматической синхронизации устройств, которую обеспечивают сервисы Google и Apple.