Die Zwei-Faktor-Authentifizierung (2FA) wird zu einem immer beliebteren Ersatz für traditionelle Authentifizierungsmethoden, die hauptsächlich auf Passwörtern basieren. Obwohl dieser zweite Faktor verschiedene Formen annehmen kann, hat die FIDO-Allianz das U2F-Protokoll (Universal Second Factor) standardisiert, das einen dedizierten Token als Faktor bringt.

Dieser Artikel diskutiert die Sicherheit dieser Token in Bezug auf ihre Einsatzumgebung, die Einschränkungen der Spezifikationen sowie den Stand der Technik der von Open Source und der Industrie bereitgestellten Lösungen. Ein PoC, der Sicherheitsverbesserungen implementiert, die in sensiblen Kontexten nützlich sind, wird detailliert beschrieben. Es basiert auf der Open-Source- und Open-Hardware-WooKey-Plattform, die einen umfassenden Schutz gegen verschiedene Angreifermodelle bietet.

Erfahren Sie mehr über SSTIC-Website.