Većina najpopularnijih web sajtova ne nudi sve opcije dvofaktorne autentifikacije

Vesti, 31.10.2018, 09:30 AM

Većina najpopularnijih web sajtova ne nudi sve opcije dvofaktorne autentifikacije

Kompanija koja se bavi upravljanjem lozinkama Dashlane objavila je rezultate svog istraživanja koji pokazuju da većina vodećih 30 sajtova ne nudi kompletan opseg opcija za potvrdu autentičnosti sa dva faktora (2FA) prilikom prijavljivanja korisnika. Od 30 vodećih sajtova, samo 8 nudi sve testirane 2FA opcije.

Dvofaktorna autentifikacija (2FA) obezbeđuje dodatnu sigurnost za postupak prijavljivanja na nalog tako što osim lozinke zahteva i neki dodatni kod ili mehanizam za potvrđivanje identiteta. Na primer, sajtovi se mogu konfigurisati za korišćenje 2FA koja bi zahtevala da se prijavite pomoću svoje lozinke, a zatim unesete kod koji je poslat na vaš mobilni uređaj ili prikazan u softveru za autentifikaciju, pre nego što vam se omogući prijavljivanje.

Dashlane je istraživao da li svaki analizirani sajt nudi tri različita tipa 2FA autentifikacije. Za svaku vrstu 2FA koju podržava, sajt bi dobio bodove.

Evo koje opcije 2FA je analizirao Dashlane:

- SMS i/ili email: ako sajt nudi 2FA baziranu na SMS ili email porukama dobio bi 1 bod.

- 2FA softverski token: sajtovi koji nude 2FA pomoću odgovarajućeg softvera kao što je Authy, Google Authenticator ili Microsoft Authenticator zaradili su 1 bod.

- Hardverski 2FA token: sajtovi koji dozvoljavaju da koristite hardverski token za 2FA, kao što je YubiKey i Google Titan, zaradili su 3 boda.

Od vodećih 30 sajtova koji su testirani, samo 23% (8 sajtova) ostvarilo je najbolji rezultat nuđenjem svih proverenih 2FA opcija. Ovi sajtovi su Bank of America, Dropbox, E*TRADE, Facebook, Google, Stripe, Twitter i Wells Fargo. Četiri testirana web sajta uopšte nisu ponudila opcije za 2FA: Best Buy, Nextdoor, TaskRabbit i Zocdoc.

Iz Dashlanea kažu da su izostavili neke od najpopularnijih sajtova jer nije bilo jasnih informacija o 2FA opcijama koje nude.

"Tokom našeg istraživanja otkrili smo da su informacije o 2FA često predstavljene na način koji je nejasan, što otežava korisnicima da prihvate ponude 2FA", rekao je Emanuel Šalit, izvršni direktor Dashlanea. "Zapravo, naši istraživači su bili prinuđeni da izostave veliki broj popularnih web sajtova iz našeg testiranja jednostavno zato što ovi sajtovi ne pružaju nikakve jednostavne ili lako dostupne informacije o svojim ponudama za 2FA. Razumno je zaključiti da mnogi korisnici ne iskorišćavaju u potpunosti sigurnosne opcije koje su im dostupne zbog tog nedostatka transparentnosti."


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Microsoft Edge od sada automatski blokira preuzimanje potencijalno neželjenih programa

Microsoft Edge od sada automatski blokira preuzimanje potencijalno neželjenih programa

Microsoft je objavio da će počev od Microsoft Edgea 80.0.338.0 preuzimanje potencijalno neželjenih aplikacija (PUA) moći da bude automatski bloki... Dalje

Bezbednosni propust Kr00k u Wi-Fi čipovima ugrožava oko milijardu uređaja

Bezbednosni propust Kr00k u Wi-Fi čipovima ugrožava oko milijardu uređaja

Istraživači kompanije ESET otkrili su bezbednosni propust koji je nazvan “Kr00k” (CVE-2019-15126) u široko korišćenim Wi-Fi čipovima... Dalje

Kontroverzna opcija za zaštitu privatnosti od sada podrazumevana za američke korisnike, a evo kako je vi možete aktivirati

Kontroverzna opcija za zaštitu privatnosti od sada podrazumevana za američke korisnike, a evo kako je vi možete aktivirati

Nakon kraćeg odlaganja, Mozilla je započela uvođenje funkcije DNS over HTTPS (DOH) kao podrazumevane za Firefox za sve korisnike u SAD. Iz kompanij... Dalje

WhatsApp ima grešku zbog koje morate paziti šta pišete u WhatsApp grupama

WhatsApp ima grešku zbog koje morate paziti šta pišete u WhatsApp grupama

WhatsApp je jedna od najpopularnijih platformi za razmenu poruka na planeti. Ovog meseca, kompanija je objavila da je prešla cifru od dve milijarde k... Dalje

Preminuo Zoran Modli

Preminuo Zoran Modli

Radijski voditelj, autor brojnih emisija, nekadašnji pilot i disk-džokej, preminuo je u 72. godini posle kraće i teške bolesti. Vest o smrti Zoran... Dalje