L-awtentikazzjoni b'żewġ fatturi (2FA) qed issir sostitut dejjem aktar popolari għall-metodi ta 'awtentikazzjoni tradizzjonali bbażati primarjament fuq passwords. Għalkemm dan it-tieni fattur jista 'jieħu diversi forom, l-alleanza FIDO standardizzat il-protokoll U2F (Universal Second Factor) li ġġib token dedikat bħala fattur.

Dan l-artikolu jiddiskuti s-sigurtà ta 'dawn it-tokens fir-rigward tal-ambjent tal-użu tagħhom, il-limitazzjonijiet tal-ispeċifikazzjonijiet kif ukoll l-istat tal-arti tas-soluzzjonijiet ipprovduti minn sors miftuħ u l-industrija. PoC li jimplimenta titjib tas-sigurtà, utli f'kuntesti sensittivi, huwa dettaljat. Hija bbażata fuq il-pjattaforma WooKey ta' sors miftuħ u hardware miftuħ li tipprovdi difiża fil-fond kontra diversi mudelli ta' attakkant.

Tgħallem aktar dwar websajt SSTIC.