Većina najpopularnijih web sajtova ne nudi sve opcije dvofaktorne autentifikacije

Vesti, 31.10.2018, 09:30 AM

Većina najpopularnijih web sajtova ne nudi sve opcije dvofaktorne autentifikacije

Kompanija koja se bavi upravljanjem lozinkama Dashlane objavila je rezultate svog istraživanja koji pokazuju da većina vodećih 30 sajtova ne nudi kompletan opseg opcija za potvrdu autentičnosti sa dva faktora (2FA) prilikom prijavljivanja korisnika. Od 30 vodećih sajtova, samo 8 nudi sve testirane 2FA opcije.

Dvofaktorna autentifikacija (2FA) obezbeđuje dodatnu sigurnost za postupak prijavljivanja na nalog tako što osim lozinke zahteva i neki dodatni kod ili mehanizam za potvrđivanje identiteta. Na primer, sajtovi se mogu konfigurisati za korišćenje 2FA koja bi zahtevala da se prijavite pomoću svoje lozinke, a zatim unesete kod koji je poslat na vaš mobilni uređaj ili prikazan u softveru za autentifikaciju, pre nego što vam se omogući prijavljivanje.

Dashlane je istraživao da li svaki analizirani sajt nudi tri različita tipa 2FA autentifikacije. Za svaku vrstu 2FA koju podržava, sajt bi dobio bodove.

Evo koje opcije 2FA je analizirao Dashlane:

- SMS i/ili email: ako sajt nudi 2FA baziranu na SMS ili email porukama dobio bi 1 bod.

- 2FA softverski token: sajtovi koji nude 2FA pomoću odgovarajućeg softvera kao što je Authy, Google Authenticator ili Microsoft Authenticator zaradili su 1 bod.

- Hardverski 2FA token: sajtovi koji dozvoljavaju da koristite hardverski token za 2FA, kao što je YubiKey i Google Titan, zaradili su 3 boda.

Od vodećih 30 sajtova koji su testirani, samo 23% (8 sajtova) ostvarilo je najbolji rezultat nuđenjem svih proverenih 2FA opcija. Ovi sajtovi su Bank of America, Dropbox, E*TRADE, Facebook, Google, Stripe, Twitter i Wells Fargo. Četiri testirana web sajta uopšte nisu ponudila opcije za 2FA: Best Buy, Nextdoor, TaskRabbit i Zocdoc.

Iz Dashlanea kažu da su izostavili neke od najpopularnijih sajtova jer nije bilo jasnih informacija o 2FA opcijama koje nude.

"Tokom našeg istraživanja otkrili smo da su informacije o 2FA često predstavljene na način koji je nejasan, što otežava korisnicima da prihvate ponude 2FA", rekao je Emanuel Šalit, izvršni direktor Dashlanea. "Zapravo, naši istraživači su bili prinuđeni da izostave veliki broj popularnih web sajtova iz našeg testiranja jednostavno zato što ovi sajtovi ne pružaju nikakve jednostavne ili lako dostupne informacije o svojim ponudama za 2FA. Razumno je zaključiti da mnogi korisnici ne iskorišćavaju u potpunosti sigurnosne opcije koje su im dostupne zbog tog nedostatka transparentnosti."


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje

Piramidalna šema prevare na Telegramu

Piramidalna šema prevare na Telegramu

Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje