Tofaktorautentisering (2FA) blir en stadig mer populær erstatning for tradisjonelle autentiseringsmetoder basert primært på passord. Selv om denne andre faktoren kan ha flere former, har FIDO-alliansen standardisert U2F (Universal Second Factor)-protokollen med et dedikert token som en faktor.

Denne artikkelen diskuterer sikkerheten til disse tokenene med hensyn til deres bruksmiljø, begrensningene i spesifikasjonene samt den nyeste teknologien til løsningene levert av åpen kildekode og industrien. En PoC som implementerer sikkerhetsforbedringer, nyttig i sensitive sammenhenger, er detaljert. Den er basert på WooKey-plattformen med åpen kildekode og åpen maskinvare som gir dybdeforsvar mot ulike angripermodeller.

Lær mer om SSTIC nettsted.