Većina najpopularnijih web sajtova ne nudi sve opcije dvofaktorne autentifikacije

Vesti, 31.10.2018, 09:30 AM

Većina najpopularnijih web sajtova ne nudi sve opcije dvofaktorne autentifikacije

Kompanija koja se bavi upravljanjem lozinkama Dashlane objavila je rezultate svog istraživanja koji pokazuju da većina vodećih 30 sajtova ne nudi kompletan opseg opcija za potvrdu autentičnosti sa dva faktora (2FA) prilikom prijavljivanja korisnika. Od 30 vodećih sajtova, samo 8 nudi sve testirane 2FA opcije.

Dvofaktorna autentifikacija (2FA) obezbeđuje dodatnu sigurnost za postupak prijavljivanja na nalog tako što osim lozinke zahteva i neki dodatni kod ili mehanizam za potvrđivanje identiteta. Na primer, sajtovi se mogu konfigurisati za korišćenje 2FA koja bi zahtevala da se prijavite pomoću svoje lozinke, a zatim unesete kod koji je poslat na vaš mobilni uređaj ili prikazan u softveru za autentifikaciju, pre nego što vam se omogući prijavljivanje.

Dashlane je istraživao da li svaki analizirani sajt nudi tri različita tipa 2FA autentifikacije. Za svaku vrstu 2FA koju podržava, sajt bi dobio bodove.

Evo koje opcije 2FA je analizirao Dashlane:

- SMS i/ili email: ako sajt nudi 2FA baziranu na SMS ili email porukama dobio bi 1 bod.

- 2FA softverski token: sajtovi koji nude 2FA pomoću odgovarajućeg softvera kao što je Authy, Google Authenticator ili Microsoft Authenticator zaradili su 1 bod.

- Hardverski 2FA token: sajtovi koji dozvoljavaju da koristite hardverski token za 2FA, kao što je YubiKey i Google Titan, zaradili su 3 boda.

Od vodećih 30 sajtova koji su testirani, samo 23% (8 sajtova) ostvarilo je najbolji rezultat nuđenjem svih proverenih 2FA opcija. Ovi sajtovi su Bank of America, Dropbox, E*TRADE, Facebook, Google, Stripe, Twitter i Wells Fargo. Četiri testirana web sajta uopšte nisu ponudila opcije za 2FA: Best Buy, Nextdoor, TaskRabbit i Zocdoc.

Iz Dashlanea kažu da su izostavili neke od najpopularnijih sajtova jer nije bilo jasnih informacija o 2FA opcijama koje nude.

"Tokom našeg istraživanja otkrili smo da su informacije o 2FA često predstavljene na način koji je nejasan, što otežava korisnicima da prihvate ponude 2FA", rekao je Emanuel Šalit, izvršni direktor Dashlanea. "Zapravo, naši istraživači su bili prinuđeni da izostave veliki broj popularnih web sajtova iz našeg testiranja jednostavno zato što ovi sajtovi ne pružaju nikakve jednostavne ili lako dostupne informacije o svojim ponudama za 2FA. Razumno je zaključiti da mnogi korisnici ne iskorišćavaju u potpunosti sigurnosne opcije koje su im dostupne zbog tog nedostatka transparentnosti."


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Istraživači iz nemačke kompanije ERNW su na konferenciji o bezbednosti TROOPERS u Nemačkoj otkrili tri ozbiljne ranjivosti u čipovima popularnih ... Dalje

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

U poslednjih šest meseci zabeležen je dramatičan porast nove vrste sajber napada koji se ne oslanja na ranjivosti u softveru, već na ljudske slabo... Dalje

Microsoft najavio produžetak podrške za Windows 10 za godinu dana

Microsoft najavio produžetak podrške za Windows 10 za godinu dana

Microsoft je konačno potvrdio ono što su mnogi priželjkivali - Windows 10 će i dalje dobijati bezbednosna ažuriranja (Extended Security Updates, ... Dalje

Napadi na WordPress sajtove: novi malver krade kartice i lozinke

Napadi na WordPress sajtove: novi malver krade kartice i lozinke

Istraživači iz Wordfence-a otkrili su sofisticiranu kampanju usmerenu na WordPress sajtove. Na prvi pogled, lažni dodatak (plugin) nazvan „Wo... Dalje

Mocha Manakin: Novi napad koji počinje jednostavnim copy-paste trikom

Mocha Manakin: Novi napad koji počinje jednostavnim copy-paste trikom

U digitalnom svetu gde svaka sumnjiva poruka može otvoriti vrata za kompromitovanje sistema, pojavila se nova sajber pretnja, nazvana Mocha Manakin. ... Dalje