Većina najpopularnijih web sajtova ne nudi sve opcije dvofaktorne autentifikacije

Vesti, 31.10.2018, 09:30 AM

Većina najpopularnijih web sajtova ne nudi sve opcije dvofaktorne autentifikacije

Kompanija koja se bavi upravljanjem lozinkama Dashlane objavila je rezultate svog istraživanja koji pokazuju da većina vodećih 30 sajtova ne nudi kompletan opseg opcija za potvrdu autentičnosti sa dva faktora (2FA) prilikom prijavljivanja korisnika. Od 30 vodećih sajtova, samo 8 nudi sve testirane 2FA opcije.

Dvofaktorna autentifikacija (2FA) obezbeđuje dodatnu sigurnost za postupak prijavljivanja na nalog tako što osim lozinke zahteva i neki dodatni kod ili mehanizam za potvrđivanje identiteta. Na primer, sajtovi se mogu konfigurisati za korišćenje 2FA koja bi zahtevala da se prijavite pomoću svoje lozinke, a zatim unesete kod koji je poslat na vaš mobilni uređaj ili prikazan u softveru za autentifikaciju, pre nego što vam se omogući prijavljivanje.

Dashlane je istraživao da li svaki analizirani sajt nudi tri različita tipa 2FA autentifikacije. Za svaku vrstu 2FA koju podržava, sajt bi dobio bodove.

Evo koje opcije 2FA je analizirao Dashlane:

- SMS i/ili email: ako sajt nudi 2FA baziranu na SMS ili email porukama dobio bi 1 bod.

- 2FA softverski token: sajtovi koji nude 2FA pomoću odgovarajućeg softvera kao što je Authy, Google Authenticator ili Microsoft Authenticator zaradili su 1 bod.

- Hardverski 2FA token: sajtovi koji dozvoljavaju da koristite hardverski token za 2FA, kao što je YubiKey i Google Titan, zaradili su 3 boda.

Od vodećih 30 sajtova koji su testirani, samo 23% (8 sajtova) ostvarilo je najbolji rezultat nuđenjem svih proverenih 2FA opcija. Ovi sajtovi su Bank of America, Dropbox, E*TRADE, Facebook, Google, Stripe, Twitter i Wells Fargo. Četiri testirana web sajta uopšte nisu ponudila opcije za 2FA: Best Buy, Nextdoor, TaskRabbit i Zocdoc.

Iz Dashlanea kažu da su izostavili neke od najpopularnijih sajtova jer nije bilo jasnih informacija o 2FA opcijama koje nude.

"Tokom našeg istraživanja otkrili smo da su informacije o 2FA često predstavljene na način koji je nejasan, što otežava korisnicima da prihvate ponude 2FA", rekao je Emanuel Šalit, izvršni direktor Dashlanea. "Zapravo, naši istraživači su bili prinuđeni da izostave veliki broj popularnih web sajtova iz našeg testiranja jednostavno zato što ovi sajtovi ne pružaju nikakve jednostavne ili lako dostupne informacije o svojim ponudama za 2FA. Razumno je zaključiti da mnogi korisnici ne iskorišćavaju u potpunosti sigurnosne opcije koje su im dostupne zbog tog nedostatka transparentnosti."


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

U Windows Store otkriveno 8 malicioznih aplikacija

U Windows Store otkriveno 8 malicioznih aplikacija

Kompanija Symantec otkrila je osam aplikacija objavljenih u Microsoft Store koje su se bavile rudarenjem Monera o čemu njihovi korisnici ništa nisu ... Dalje

Google Chrome će sprečavati web sajtove da detektuju režim privatnog pregledavanja

Google Chrome će sprečavati web sajtove da detektuju režim privatnog pregledavanja

Nova verzija Google Chromea blokiraće web sajtove koji izbegavaju postojeću implementaciju privatnog režima pregledavanja (Incognito mode) da bi u... Dalje

Novi fišing napad može da prevari i najopreznije među vama

Novi fišing napad može da prevari i najopreznije među vama

Kako proveravate da li je web sajt koji traži vaše korisničko ime i lozinku lažan ili pravi? Proveravate li da li je URL ispravan? Proveravate li ... Dalje

Podaci 127 miliona naloga sa 8 popularnih sajtova prodavani na Dark Webu

Podaci 127 miliona naloga sa 8 popularnih sajtova prodavani na Dark Webu

Haker koji je prodavao informacije o skoro 620 miliona online naloga ukradenih sa 16 popularnih sajtova stavio je na prodaju na Dark Webu podatke 127 ... Dalje

Hakeri uništili VFEmail servis, obrisali sve podatke i rezervne kopije

Hakeri uništili VFEmail servis, obrisali sve podatke i rezervne kopije

Zamislite da se jednog jutra probudite i saznate da su svi vaši podaci, vaši dokumenti, emailovi, slike, vaše rezervne kopije, jednostavno nestali,... Dalje