Google свела к нулю количество фишинговых атак на аккаунты сотрудников
25.07.2018 14:02
—
Разное
|
После введения в 2017 году обязательных ключей безопасности в Google не зарегистрировали ни одной фишинговой атаки на сотрудников, Google на собственном примере показала, что ключи безопасности могут быть более эффективны, чем другие методы многофакторной аутентификации. По данным Чтобы войти в систему на сайтах с помощью таких ключей, нужно вставить их в разъём и нажать кнопку: здесь нет необходимости вводить пароли или генерировать одноразовые коды. Такой метод имеет свои недостатки, но считается более надёжным, чем двухфакторная аутентификация, особенно в случае, если коды высылаются в SMS, так как эти сообщения могут перехватить злоумышленники. На сегодняшний день аутентификация с использованием U2F-устройств ещё не получила широкого распространения. Технологию поддерживает Chrome, в Firefox для этого нужно предварительно изменить некоторые настройки. Браузер Edge от Microsoft получит поддержку U2F к концу 2018 года, а Apple об интеграции технологии в Safari пока не сообщала. Кроме того, с ней совместимы лишь немногие сайты и сервисы, например, Facebook и менеджеры паролей Keepass и LastPass. Позитивный опыт Google может стимулировать распространение стандарта. Чтобы разместить новость на сайте или в блоге скопируйте код:
На вашем ресурсе это будет выглядеть так
После введения в 2017 году обязательных ключей безопасности в Google не зарегистрировали ни одной фишинговой атаки на сотрудников, пишет Engadget. Читать далее
|
|