Facebook predstavio ''Delegated Recovery'' koji menja tradicionalne metode za resetovanje lozinki

Društvene mreže, 01.02.2017, 00:30 AM

Facebook predstavio ''Delegated Recovery'' koji menja tradicionalne metode za resetovanje lozinki

Kako ćete resetovati lozinku za Facebook nalog ako je vaš primarni email nalog takođe hakovan? Iako je 2017., još uvek nemamo mnogo izbora - zavisimo od nesigurnih i nepouzdanih procesa resetovanja lozinki kao što je onaj koji se oslanja na email ili SMS kod.

Jasno je da tradicionalni mehanizam resetovanja lozinke nije dovoljno siguran da bi zaštitio sve naše online naloge povezane sa email nalogom. Dokaz za to je slučaj sa kompromitovanjem više od milijardu lozinki korisnika Yahoo Maila za koji je javnost saznala tek prošle godine, sa tri godine zakašnjenja. Ali to nije sve. Još 500 miliona naloga Yahoo Maila kompromitovano je krajem 2014., o čemu se takođe saznalo prošle godine.

Ako hakeri imaju pristup vašem Yahoo nalogu, oni mogu pristupiti i vašim drugim online nalozima koji su povezani sa Yahoo Mail nalogom, za šta im je dovoljno da kliknu na link "Zaboravili ste lozinku?"

Srećom, Facebook ima alat koji treba da popravi ovaj proces.

Na konferenciji Enigma održanoj u ponedeljak u Oklandu, u Kaliforniji, Facebook je najavio funkciju oporavka naloga za druge web sajtove nazvanu Delegated Recovery. Reč je o protokolu koji pomaže aplikacijama da daju ovlašćenje za oporavak naloga drugim nalozima koje kontroliše isti korisnik.

Počev od juče, Delegated Recovery je dostupan korisnicima GitHuba, kojima je omogućeno da podese šifrovane tokene za oporavak za svoje GitHub naloge unapred, i da ih sačuvaju sa svojim Facebook nalozima.

U slučaju da izgubi pristup GitHub nalogu, korisnik može da se ponovo prijavi na Facebook i da zatraži da sačuvani token bude poslat sa Facebook naloga GitHubu, kako bi dokazao svoj identitet i bezbedno dobio pristup GitHub nalogu.

Ceo proces se odvija preko HTTPS i traje nekoliko sekundi.

S obzirom da je token kriptovan, čak ni Facebook ne može da pročita podatke sačuvane u tokenu.

Iz Facebooka kažu da će Delegated Recovery biti koristan posebno onim korisnicima koji izgube svoje smart telefone, fizičke tokene ili ključeve koje koriste kao drugi faktor autentifikacije.

"Takođe želimo da ljudima ponudimo mogućnost da koriste druge naloge, kao što je GitHub nalog, da bi im pomogli da vrate pristup svom Facebook nalogu", kaže Bred Hil, inženjer bezbednosti u kompaniji Facebook.

Facebook je objavio protokol koji stoji iza ove funkcije i tehničke specifikacije na svojoj GitHub stranici.

S obzirom da nijedan sistem nije u potpunosti otporan na hakovanje, Facebook je pozvao hakere da prijave bagove, daju predloge i povratne informacije jer je Delegated Recovery deo Facebookovog programa za nagrađivanje istraživača i lovaca na bagove.

Ovaj alat je otvorenog koda tako da ga drugi sajtovi mogu primeniti, ali za sada, servis je dostupan samo korisnicima GitHuba.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Zakerberg svedočio pred američkim senatorima: I moji podaci su među prikupljanim podacima

Zakerberg svedočio pred američkim senatorima: I moji podaci su među prikupljanim podacima

Izvršni direktor Facebooka otkrio je da su i njegovi podaci sa Facebooka bili među onima koje je Cambridge Analytica prikupljala i zloupotrebila. Ma... Dalje

Proverite da li je firma Cambridge Analytica zloupotrebljavala vaše lične podatke sa Facebooka

Proverite da li je firma Cambridge Analytica zloupotrebljavala vaše lične podatke sa Facebooka

Facebook je nedavno počeo da upozorava one koji su oštećeni zbog skandala u koji su upleteni Facebook i firma Cambridge Analytica, da su njihovi li... Dalje

Facebook potvrdio da je Cambridge Analytica imala pristup privatnim porukama korisnika

Facebook potvrdio da je Cambridge Analytica imala pristup privatnim porukama korisnika

Facebook je potvrdio da su i privatne poruke korisnika društvene mreže bile među podacima koje je zloupotrebila firma Cambridge Analytica. Facebook... Dalje

Skandal koji je uzdrmao Facebook pogodio 87 miliona korisnika, kompanija najavila promene

Skandal koji je uzdrmao Facebook pogodio 87 miliona korisnika, kompanija najavila promene

Facebook je saopštio da je firma Cambridge Analytica imala neovlašćeni pristup podacima 87 miliona korisnika društvene mreže, što značajno prem... Dalje

Facebook najavio organizovanije postavke privatnosti i novi alat za upravljanje podacima

Facebook najavio organizovanije postavke privatnosti i novi alat za upravljanje podacima

U pokušaju da vrati poverenje u svoju platformu nakon skandala sa firmom Cambridge Analytica, Facebook je predstavio organizovanije postavke privatno... Dalje