Dvofaktorska provjera autentičnosti (2FA) postaje sve popularnija zamjena za tradicionalne metode provjere autentičnosti temeljene prvenstveno na lozinkama. Iako ovaj drugi faktor može imati nekoliko oblika, FIDO savez je standardizirao U2F (Universal Second Factor) protokol donoseći namjenski token kao faktor.

Ovaj članak govori o sigurnosti ovih tokena s obzirom na njihovo okruženje korištenja, ograničenja specifikacija kao i stanje tehnike rješenja koje nudi open source i industrija. Detaljno je opisana PoC koja implementira sigurnosna poboljšanja, korisna u osjetljivim kontekstima. Temelji se na open source i otvorenoj hardverskoj WooKey platformi koja pruža dubinu obrane od različitih modela napadača.

Saznajte više o SSIC web stranica.