Двухфакторная аутентификация (2FA) становится все более популярной заменой традиционным методам аутентификации, основанным преимущественно на паролях. Хотя этот второй фактор может принимать несколько форм, альянс FIDO стандартизировал протокол U2F (Универсальный второй фактор), предоставив в качестве фактора специальный токен.

В этой статье обсуждается безопасность этих токенов в отношении среды их использования, ограничений спецификаций, а также современного состояния решений, предоставляемых открытым исходным кодом и отраслью. Детализируется PoC, реализующий улучшения безопасности, полезные в деликатных контекстах. Он основан на платформе WooKey с открытым исходным кодом и открытым аппаратным обеспечением, обеспечивающей глубокую защиту от различных моделей злоумышленников.

Узнайте больше о веб-сайт СНТИК.