Kétfaktoros azonosítással erősítette meg a Twitter a felhasználói fiókokhoz történő hozzáférést. A döntést hosszas hezitálás után hozták meg.
A Twitter közel sem csak végfelhasználói platform. Egyes gyártó cégek, szolgáltatók is használják felhasználóikat támogató felületként. Csakhogy – és ebben a Twitter nem egyedülálló netes szolgáltatás – rengeteg probléma merül fel a felhasználói hitelesítésekkel kapcsolatban. Pár hónapja például negyedmillió Twitter-felhasználó jelszava került illetéktelenek kezébe. De támadás érte például a New York Times, a Wall Street Journal, a Jeep és a Burger King Twitter-fiókját, de a Twitter saját rendszerét is.

Egy jelszó nem jelszó Sokszor bebizonyosodott: a kizárólag jelszóra épülő bejelentkezés könnyen sebezhetővé válik. Ezért használnak egyre több helyen kétfaktoros azonosítást: a jelszót SMS-ben küldött, egyszer használatos kóddal kombinálják, okostelefonokon futtatható alkalmazásokat vagy tokent használnak. A legtöbb bank kétszintű azonosítást alkalmaz, de az Apple, a Facebook és a Google is lehetőséget ad erre. Most végre a Twitter is csatlakozik ehhez a körhöz. A múlt héten hivatalosan is elindították az új rendszert.

Benne vagy a negyedmillióban? Twittertől a kiberháborúig
Szigorúbb kiberbiztonsági szabályozást akar az EU

Az új védelem opcionális, azaz nem kötelező igénybe venni. Leginkább az SMS-alapú azonosításhoz hasonlít. A funkció élesítéséhez mindössze be kell kapcsolni a biztonsági beállításokban az extra hitelesítést, és egy teszt üzenet megérkezését követően már használható a biztonságosabb bejelentkezés. A felhasználónak a neve és jelszava után egy SMS-ben érkező, hat karakterből álló kódot is meg kell adnia ahhoz, hogy bejuthasson a fiókjába.

A technika már adott, de mint arra a Ken Pickering, a CORE Security fejlesztési vezetője, felhívta a figyelmet, a neheze csak most jön: meg kell győzni a felhasználókat, hogy használják is az új lehetőséget.

(A cikk a Biztonságportálon megjelent írás szerkesztett változata.)

1,75 billió dolláros értékeléssel mehet tőzsdére a SpaceX

Elon Musk űrvállalata az xAI-val kötött egyesülési megállapodása nyomán a világ legértékesebb magántulajdonban lévő cége lett, és akár 50 milliárd dollárt kaszálhat a nyilvános részvénykibocsátáson.
 
Az új technológiák alapjaiban írják át az alkalmazásbiztonság szabályait. Most hatványozottan igaz, hogy szárazon kell tartani a puskaport.

a melléklet támogatója a Clico

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.