Спустя месяц после того, как разработчики TikTok внедрили мультифакторную аутентификацию (MFA), один из пользователей обнаружил серьезный недостаток. Оказалось, что нововведение включили только для мобильного приложения, забыв про соответствующий веб-сайт.
Средства генерации одноразовых паролей (OTP)
Инструменты для генерации и аутентификации с помощью одноразовых паролей (OTP)
Новости
Разработчики Zoom, популярного сервиса для видеоконференций, выполнили одну из давних просьб общественности — внедрить двухфакторную аутентификацию. Теперь этот дополнительный слой защиты доступен каждому пользователю приложения.
Компания Silverfort, разрабатывающая платформу многофакторной аутентификации (MFA), в рамках второго инвестиционного раунда привлекает 30 миллионов долларов, с помощью которых планируется расширить разработку и поставку решений для аутентификации на основе поведенческой аналитики.
Сегодня подавляющее большинство популярных сайтов и социальных платформ разрешают использовать многофакторную аутентификацию (MFA), даже настоятельно рекомендуют включить её в настройках. Вы, конечно, можете проигнорировать эти советы, однако учтите, что этот слой защиты злоумышленники могут активировать и без вас.
Ряд крупных онлайн-проектов, среди которых PayPal и Venmo, затрагивает серьёзная уязвимость, позволяющая получить контроль над аккаунтами пользователей. Для успешной атаки злоумышленнику нужно знать всего лишь номер телефона жертвы.