Kétfaktoros azonosítással erősítette meg a Twitter a felhasználói fiókokhoz történő hozzáférést. A döntést hosszas hezitálás után hozták meg.
A Twitter közel sem csak végfelhasználói platform. Egyes gyártó cégek, szolgáltatók is használják felhasználóikat támogató felületként. Csakhogy – és ebben a Twitter nem egyedülálló netes szolgáltatás – rengeteg probléma merül fel a felhasználói hitelesítésekkel kapcsolatban. Pár hónapja például negyedmillió Twitter-felhasználó jelszava került illetéktelenek kezébe. De támadás érte például a New York Times, a Wall Street Journal, a Jeep és a Burger King Twitter-fiókját, de a Twitter saját rendszerét is.

Egy jelszó nem jelszó Sokszor bebizonyosodott: a kizárólag jelszóra épülő bejelentkezés könnyen sebezhetővé válik. Ezért használnak egyre több helyen kétfaktoros azonosítást: a jelszót SMS-ben küldött, egyszer használatos kóddal kombinálják, okostelefonokon futtatható alkalmazásokat vagy tokent használnak. A legtöbb bank kétszintű azonosítást alkalmaz, de az Apple, a Facebook és a Google is lehetőséget ad erre. Most végre a Twitter is csatlakozik ehhez a körhöz. A múlt héten hivatalosan is elindították az új rendszert.

Benne vagy a negyedmillióban? Twittertől a kiberháborúig
Szigorúbb kiberbiztonsági szabályozást akar az EU

Az új védelem opcionális, azaz nem kötelező igénybe venni. Leginkább az SMS-alapú azonosításhoz hasonlít. A funkció élesítéséhez mindössze be kell kapcsolni a biztonsági beállításokban az extra hitelesítést, és egy teszt üzenet megérkezését követően már használható a biztonságosabb bejelentkezés. A felhasználónak a neve és jelszava után egy SMS-ben érkező, hat karakterből álló kódot is meg kell adnia ahhoz, hogy bejuthasson a fiókjába.

A technika már adott, de mint arra a Ken Pickering, a CORE Security fejlesztési vezetője, felhívta a figyelmet, a neheze csak most jön: meg kell győzni a felhasználókat, hogy használják is az új lehetőséget.

(A cikk a Biztonságportálon megjelent írás szerkesztett változata.)

Tabletpiac: előre megy, nem hátra

Az elmúlt évek küszködése után a plusznullás növekedést is komoly pozitív változásként lehet értékelni.
 
Vészesen közelít a június vége, ameddig minden érintettnek el kell indítania a NIS2 alkalmazásba vételét. Az idén és jövőre is számos teendőt kell elvégezni, mutatjuk a pontos menetrendet.

a melléklet támogatója a Balasys IT Zrt.

Hirdetés

Biztonságos M2M kommunikáció nagyvállalti környezetben a Balasystól

A megnövekedett támadások miatt az API-k biztonsága erősen szabályozott és folyamatosan auditált terület, amelynek védelme a gépi kommunikáció (M2M) biztonságossá tételén múlik.

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2024 Bitport.hu Média Kft. Minden jog fenntartva.