Facebook predstavio ''Delegated Recovery'' koji menja tradicionalne metode za resetovanje lozinki

Društvene mreže, 01.02.2017, 00:30 AM

Facebook predstavio ''Delegated Recovery'' koji menja tradicionalne metode za resetovanje lozinki

Kako ćete resetovati lozinku za Facebook nalog ako je vaš primarni email nalog takođe hakovan? Iako je 2017., još uvek nemamo mnogo izbora - zavisimo od nesigurnih i nepouzdanih procesa resetovanja lozinki kao što je onaj koji se oslanja na email ili SMS kod.

Jasno je da tradicionalni mehanizam resetovanja lozinke nije dovoljno siguran da bi zaštitio sve naše online naloge povezane sa email nalogom. Dokaz za to je slučaj sa kompromitovanjem više od milijardu lozinki korisnika Yahoo Maila za koji je javnost saznala tek prošle godine, sa tri godine zakašnjenja. Ali to nije sve. Još 500 miliona naloga Yahoo Maila kompromitovano je krajem 2014., o čemu se takođe saznalo prošle godine.

Ako hakeri imaju pristup vašem Yahoo nalogu, oni mogu pristupiti i vašim drugim online nalozima koji su povezani sa Yahoo Mail nalogom, za šta im je dovoljno da kliknu na link "Zaboravili ste lozinku?"

Srećom, Facebook ima alat koji treba da popravi ovaj proces.

Na konferenciji Enigma održanoj u ponedeljak u Oklandu, u Kaliforniji, Facebook je najavio funkciju oporavka naloga za druge web sajtove nazvanu Delegated Recovery. Reč je o protokolu koji pomaže aplikacijama da daju ovlašćenje za oporavak naloga drugim nalozima koje kontroliše isti korisnik.

Počev od juče, Delegated Recovery je dostupan korisnicima GitHuba, kojima je omogućeno da podese šifrovane tokene za oporavak za svoje GitHub naloge unapred, i da ih sačuvaju sa svojim Facebook nalozima.

U slučaju da izgubi pristup GitHub nalogu, korisnik može da se ponovo prijavi na Facebook i da zatraži da sačuvani token bude poslat sa Facebook naloga GitHubu, kako bi dokazao svoj identitet i bezbedno dobio pristup GitHub nalogu.

Ceo proces se odvija preko HTTPS i traje nekoliko sekundi.

S obzirom da je token kriptovan, čak ni Facebook ne može da pročita podatke sačuvane u tokenu.

Iz Facebooka kažu da će Delegated Recovery biti koristan posebno onim korisnicima koji izgube svoje smart telefone, fizičke tokene ili ključeve koje koriste kao drugi faktor autentifikacije.

"Takođe želimo da ljudima ponudimo mogućnost da koriste druge naloge, kao što je GitHub nalog, da bi im pomogli da vrate pristup svom Facebook nalogu", kaže Bred Hil, inženjer bezbednosti u kompaniji Facebook.

Facebook je objavio protokol koji stoji iza ove funkcije i tehničke specifikacije na svojoj GitHub stranici.

S obzirom da nijedan sistem nije u potpunosti otporan na hakovanje, Facebook je pozvao hakere da prijave bagove, daju predloge i povratne informacije jer je Delegated Recovery deo Facebookovog programa za nagrađivanje istraživača i lovaca na bagove.

Ovaj alat je otvorenog koda tako da ga drugi sajtovi mogu primeniti, ali za sada, servis je dostupan samo korisnicima GitHuba.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Twitter nudi još jednu opciju dvofaktorne verifikacije

Twitter nudi još jednu opciju dvofaktorne verifikacije

Ako još uvek niste osigurali svoj Twitter nalog dvofaktornom autentifikacijom, sada imate još jedan izgovor manje. Naime, Twitter je objavio da kori... Dalje

Nova opcija Facebooka će vam pomoći da prepoznate fišing napad

Nova opcija Facebooka će vam pomoći da prepoznate fišing napad

Facebook je prošle nedelje pokrenuo novu funkciju koja će pomoći vlasnicima naloga na društvenoj mreži da otkriju fišing napade na njihove profi... Dalje

Facebook pokreće novi sistem prepoznavanja lica koji će vas označiti na slikama za koje ne znate da postoje

Facebook pokreće novi sistem prepoznavanja lica koji će vas označiti na slikama za koje ne znate da postoje

Facebook je juče najavio nove alate koji "treba da pomognu korisnicima da bolje upravljaju svojim identitetom" na društvenoj mreži pomoću tehnolog... Dalje

Facebook najzad omogućio korisnicima da blokiraju Marka Zakerberga

Facebook najzad omogućio korisnicima da blokiraju Marka Zakerberga

Facebook je konačno omogućio korisnicima da blokiraju Marka Zakerberga, osnivača i direktora kompanije Facebook. Sve do sada pokušaji korisnika da... Dalje

Facebook ukinuo Ticker, nema više ''uhođenja'' prijatelja

Facebook ukinuo Ticker, nema više ''uhođenja'' prijatelja

Nema više Tickera na Facebooku, koji je pokazivoa sve što vaši prijatelji rade na sajtu u realnom vremenu. To je značajan i u velikoj meri neoček... Dalje