Facebook predstavio ''Delegated Recovery'' koji menja tradicionalne metode za resetovanje lozinki

Društvene mreže, 01.02.2017, 00:30 AM

Facebook predstavio ''Delegated Recovery'' koji menja tradicionalne metode za resetovanje lozinki

Kako ćete resetovati lozinku za Facebook nalog ako je vaš primarni email nalog takođe hakovan? Iako je 2017., još uvek nemamo mnogo izbora - zavisimo od nesigurnih i nepouzdanih procesa resetovanja lozinki kao što je onaj koji se oslanja na email ili SMS kod.

Jasno je da tradicionalni mehanizam resetovanja lozinke nije dovoljno siguran da bi zaštitio sve naše online naloge povezane sa email nalogom. Dokaz za to je slučaj sa kompromitovanjem više od milijardu lozinki korisnika Yahoo Maila za koji je javnost saznala tek prošle godine, sa tri godine zakašnjenja. Ali to nije sve. Još 500 miliona naloga Yahoo Maila kompromitovano je krajem 2014., o čemu se takođe saznalo prošle godine.

Ako hakeri imaju pristup vašem Yahoo nalogu, oni mogu pristupiti i vašim drugim online nalozima koji su povezani sa Yahoo Mail nalogom, za šta im je dovoljno da kliknu na link "Zaboravili ste lozinku?"

Srećom, Facebook ima alat koji treba da popravi ovaj proces.

Na konferenciji Enigma održanoj u ponedeljak u Oklandu, u Kaliforniji, Facebook je najavio funkciju oporavka naloga za druge web sajtove nazvanu Delegated Recovery. Reč je o protokolu koji pomaže aplikacijama da daju ovlašćenje za oporavak naloga drugim nalozima koje kontroliše isti korisnik.

Počev od juče, Delegated Recovery je dostupan korisnicima GitHuba, kojima je omogućeno da podese šifrovane tokene za oporavak za svoje GitHub naloge unapred, i da ih sačuvaju sa svojim Facebook nalozima.

U slučaju da izgubi pristup GitHub nalogu, korisnik može da se ponovo prijavi na Facebook i da zatraži da sačuvani token bude poslat sa Facebook naloga GitHubu, kako bi dokazao svoj identitet i bezbedno dobio pristup GitHub nalogu.

Ceo proces se odvija preko HTTPS i traje nekoliko sekundi.

S obzirom da je token kriptovan, čak ni Facebook ne može da pročita podatke sačuvane u tokenu.

Iz Facebooka kažu da će Delegated Recovery biti koristan posebno onim korisnicima koji izgube svoje smart telefone, fizičke tokene ili ključeve koje koriste kao drugi faktor autentifikacije.

"Takođe želimo da ljudima ponudimo mogućnost da koriste druge naloge, kao što je GitHub nalog, da bi im pomogli da vrate pristup svom Facebook nalogu", kaže Bred Hil, inženjer bezbednosti u kompaniji Facebook.

Facebook je objavio protokol koji stoji iza ove funkcije i tehničke specifikacije na svojoj GitHub stranici.

S obzirom da nijedan sistem nije u potpunosti otporan na hakovanje, Facebook je pozvao hakere da prijave bagove, daju predloge i povratne informacije jer je Delegated Recovery deo Facebookovog programa za nagrađivanje istraživača i lovaca na bagove.

Ovaj alat je otvorenog koda tako da ga drugi sajtovi mogu primeniti, ali za sada, servis je dostupan samo korisnicima GitHuba.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Facebook zabranjuje prodaju grupa

Facebook zabranjuje prodaju grupa

Facebook je zabranio prodaju administrativnih prava za grupe, objavio je britanski BBC koji je i otkrio nekoliko incidenata u kojima su vlasnici grupa... Dalje

Instagram će vam omogućiti da svoje priče delite samo sa bliskim prijateljima

Instagram će vam omogućiti da svoje priče delite samo sa bliskim prijateljima

Možda vi nemate problem sa tim, ali sigurno je da ima mnogo onih koji izbegavaju da koriste Instagram Story jer se ne osećaju prijatno kada dele svo... Dalje

Zbog baga, stare Facebook poruke pojavljivale se kao nove

Zbog baga, stare Facebook poruke pojavljivale se kao nove

Ove nedelje korisnici Facebooka mogli su da primete nešto čudno: stare poruke koje su se pojavljivale iznenada u Messengeru, kao nove, bez ikakvog o... Dalje

Da li ste zavisnik od Facebooka? Nova opcija će vam pomoći da to saznate i kontrolišete

Da li ste zavisnik od Facebooka? Nova opcija će vam pomoći da to saznate i kontrolišete

Facebook uvodi alate koji bi trebalo da pomognu posebno onim korisnicima koji su zavisni od društvene mreže da kontrolišu i upravljaju vremenom koj... Dalje

Instagram najavio obračun sa lažnim pratiocima, lajkovima i komentarima

Instagram najavio obračun sa lažnim pratiocima, lajkovima i komentarima

Platforma za deljenje fotografija, Instagram, najavila je obračun sa lažnim lajkovima i komentarima. Instagram je objavio da će njihova nova inicij... Dalje