FIDO aliance spustila kampaň proti jednoduchému zabezpečení hesly

Společnosti sdružené pod hlavičkou organizace FIDO Alliance (patří mezi ně například Infineon, Lenovo či PayPal) spustily novou kampaň, proti jednoduchému zabezpečení hesly. Aliance propaguje nové technologické standardy, které by měly zvýšit bezpečnost uživatelských účtů.

Kampaň chce ukázat, že zařízení, které uživatel používá pro přihlášení ke svému účtu, by mělo hrát důležitější roli z hlediska ověřování. Takový přístup by značně omezil možnosti hackerů, kterým se v posledních měsících často daří odcizovat uživatelská hesla.

Standardy, které se FIDO Alliance snaží prosadit, přiřadí přihlašovací údaje ke konkrétnímu zařízení – technologie k ověření zařízení využije čip TPM, který se nachází v mnohých počítačích, případně bude od uživatelů požadovat použití čtečky otisků prstů.

Pokud se společnost rozhodne využít nové standardy, může od uživatelů požadovat ověření ve dvou krocích, tedy ověření pomocí hesla a hardwarové ověření prostřednictvím zařízení.

Zmíněné takzvané dvoukrokové ověřování již dnes není nic neobvyklého – tuto formu zabezpečení využívají především banky a velké společnosti. Běžní spotřebitelé se s ní mohou setkat při používání služeb Google, Dropbox nebo Facebook. Ovšem pouze zlomek uživatelů si takto chrání svůj účet.

Exit mobile version