Većina najpopularnijih web sajtova ne nudi sve opcije dvofaktorne autentifikacije

Vesti, 31.10.2018, 09:30 AM

Većina najpopularnijih web sajtova ne nudi sve opcije dvofaktorne autentifikacije

Kompanija koja se bavi upravljanjem lozinkama Dashlane objavila je rezultate svog istraživanja koji pokazuju da većina vodećih 30 sajtova ne nudi kompletan opseg opcija za potvrdu autentičnosti sa dva faktora (2FA) prilikom prijavljivanja korisnika. Od 30 vodećih sajtova, samo 8 nudi sve testirane 2FA opcije.

Dvofaktorna autentifikacija (2FA) obezbeđuje dodatnu sigurnost za postupak prijavljivanja na nalog tako što osim lozinke zahteva i neki dodatni kod ili mehanizam za potvrđivanje identiteta. Na primer, sajtovi se mogu konfigurisati za korišćenje 2FA koja bi zahtevala da se prijavite pomoću svoje lozinke, a zatim unesete kod koji je poslat na vaš mobilni uređaj ili prikazan u softveru za autentifikaciju, pre nego što vam se omogući prijavljivanje.

Dashlane je istraživao da li svaki analizirani sajt nudi tri različita tipa 2FA autentifikacije. Za svaku vrstu 2FA koju podržava, sajt bi dobio bodove.

Evo koje opcije 2FA je analizirao Dashlane:

- SMS i/ili email: ako sajt nudi 2FA baziranu na SMS ili email porukama dobio bi 1 bod.

- 2FA softverski token: sajtovi koji nude 2FA pomoću odgovarajućeg softvera kao što je Authy, Google Authenticator ili Microsoft Authenticator zaradili su 1 bod.

- Hardverski 2FA token: sajtovi koji dozvoljavaju da koristite hardverski token za 2FA, kao što je YubiKey i Google Titan, zaradili su 3 boda.

Od vodećih 30 sajtova koji su testirani, samo 23% (8 sajtova) ostvarilo je najbolji rezultat nuđenjem svih proverenih 2FA opcija. Ovi sajtovi su Bank of America, Dropbox, E*TRADE, Facebook, Google, Stripe, Twitter i Wells Fargo. Četiri testirana web sajta uopšte nisu ponudila opcije za 2FA: Best Buy, Nextdoor, TaskRabbit i Zocdoc.

Iz Dashlanea kažu da su izostavili neke od najpopularnijih sajtova jer nije bilo jasnih informacija o 2FA opcijama koje nude.

"Tokom našeg istraživanja otkrili smo da su informacije o 2FA često predstavljene na način koji je nejasan, što otežava korisnicima da prihvate ponude 2FA", rekao je Emanuel Šalit, izvršni direktor Dashlanea. "Zapravo, naši istraživači su bili prinuđeni da izostave veliki broj popularnih web sajtova iz našeg testiranja jednostavno zato što ovi sajtovi ne pružaju nikakve jednostavne ili lako dostupne informacije o svojim ponudama za 2FA. Razumno je zaključiti da mnogi korisnici ne iskorišćavaju u potpunosti sigurnosne opcije koje su im dostupne zbog tog nedostatka transparentnosti."


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?

Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?

Protiv kompanije OpenAI podneta je nova kolektivna tužba u kojoj se tvrdi da ChatGPT deli korisničke upite, email adrese i identifikatore korisnika ... Dalje

ClickFix napadi na Mac korisnike preko lažnih tutorijala

ClickFix napadi na Mac korisnike preko lažnih tutorijala

Microsoft Defender Security Research Team upozorava na novu kampanju usmerenu na Apple računare, koja koristi sve popularniju tehniku socijalnog inž... Dalje

Hakerska grupa ShinyHunters ukrala podatke skoro 200.000 korisnika Zare

Hakerska grupa ShinyHunters ukrala podatke skoro 200.000 korisnika Zare

Grupa ShinyHunters povezana je sa krađom podataka više od 197.000 kupaca modnog brenda Zara, pokazuju podaci servisa HaveIBeenPwned. Prema dostupnim... Dalje

Odeljenje 4: ruski tajni fakultet za hakere

Odeljenje 4: ruski tajni fakultet za hakere

Novo međunarodno novinarsko istraživanje otkrilo je detalje o tajnom programu na Moskovskom državnom tehničkom univerzitetu Bauman, za koji se tvr... Dalje

Prevaranti koriste veštačku inteligenciju za masovne investicione prevare

Prevaranti koriste veštačku inteligenciju za masovne investicione prevare

Istraživači kompanije Malwarebytes su otkrili veliku kampanju investicionih prevara zasnovanih na veštačkoj inteligenciji, koja koristi više od 1... Dalje