Autentificarea cu doi factori (2FA) devine un înlocuitor din ce în ce mai popular pentru metodele tradiționale de autentificare bazate în principal pe parole. Deși acest al doilea factor poate lua mai multe forme, alianța FIDO a standardizat protocolul U2F (Universal Second Factor) aducând un token dedicat ca factor.

Acest articol discută despre securitatea acestor jetoane în ceea ce privește mediul lor de utilizare, limitările specificațiilor, precum și stadiul tehnicii soluțiilor oferite de open source și industrie. Este detaliat un PoC care implementează îmbunătățiri de securitate, utile în contexte sensibile. Se bazează pe platforma open source și hardware deschisă WooKey, oferind apărare în profunzime împotriva diferitelor modele de atacatori.

Aflați mai multe despre Site-ul SSTIC.