Dvoufaktorová autentizace (2FA) se stává stále oblíbenější náhradou tradičních autentizačních metod založených především na heslech. Ačkoli tento druhý faktor může mít několik podob, aliance FIDO standardizovala protokol U2F (Universal Second Factor), který jako faktor přináší vyhrazený token.

Tento článek pojednává o zabezpečení těchto tokenů s ohledem na prostředí jejich použití, omezení specifikací a také stav řešení poskytovaných open source a průmyslem. PoC implementující vylepšení zabezpečení, užitečné v citlivých kontextech, je podrobně popsáno. Je založen na open source a otevřené hardwarové platformě WooKey poskytující hloubkovou obranu proti různým modelům útočníků.

Více informací o webové stránky STIC.