Kétfaktoros azonosítással erősítette meg a Twitter a felhasználói fiókokhoz történő hozzáférést. A döntést hosszas hezitálás után hozták meg.
A Twitter közel sem csak végfelhasználói platform. Egyes gyártó cégek, szolgáltatók is használják felhasználóikat támogató felületként. Csakhogy – és ebben a Twitter nem egyedülálló netes szolgáltatás – rengeteg probléma merül fel a felhasználói hitelesítésekkel kapcsolatban. Pár hónapja például negyedmillió Twitter-felhasználó jelszava került illetéktelenek kezébe. De támadás érte például a New York Times, a Wall Street Journal, a Jeep és a Burger King Twitter-fiókját, de a Twitter saját rendszerét is.

Egy jelszó nem jelszó Sokszor bebizonyosodott: a kizárólag jelszóra épülő bejelentkezés könnyen sebezhetővé válik. Ezért használnak egyre több helyen kétfaktoros azonosítást: a jelszót SMS-ben küldött, egyszer használatos kóddal kombinálják, okostelefonokon futtatható alkalmazásokat vagy tokent használnak. A legtöbb bank kétszintű azonosítást alkalmaz, de az Apple, a Facebook és a Google is lehetőséget ad erre. Most végre a Twitter is csatlakozik ehhez a körhöz. A múlt héten hivatalosan is elindították az új rendszert.

Benne vagy a negyedmillióban? Twittertől a kiberháborúig
Szigorúbb kiberbiztonsági szabályozást akar az EU

Az új védelem opcionális, azaz nem kötelező igénybe venni. Leginkább az SMS-alapú azonosításhoz hasonlít. A funkció élesítéséhez mindössze be kell kapcsolni a biztonsági beállításokban az extra hitelesítést, és egy teszt üzenet megérkezését követően már használható a biztonságosabb bejelentkezés. A felhasználónak a neve és jelszava után egy SMS-ben érkező, hat karakterből álló kódot is meg kell adnia ahhoz, hogy bejuthasson a fiókjába.

A technika már adott, de mint arra a Ken Pickering, a CORE Security fejlesztési vezetője, felhívta a figyelmet, a neheze csak most jön: meg kell győzni a felhasználókat, hogy használják is az új lehetőséget.

(A cikk a Biztonságportálon megjelent írás szerkesztett változata.)

Hamarosan robotaxik tudhatják le az Uber-fuvarokat

A fuvarozó cég a tervek szerint az elektromos autókat gyártó Lucid és az önvezető rendszereket fejlesztő Nuro segítségével érné el azt, aminek önálló megvalósításáról még 2020-ban tett le.
 
A kompromittált rendszerek, a dark weben felbukkanó ügyféladatok vagy a zsarolóvírus-kampányok következményei már a vezérigazgatói és pénzügyi igazgatói irodában csapódnak le – jogi, reputációs és üzleti szinten is. Lehet és kell is védekezni ellene.
Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2025 Bitport.hu Média Kft. Minden jog fenntartva.