Dvofaktorska avtentikacija (2FA) postaja vse bolj priljubljena zamenjava za tradicionalne metode preverjanja pristnosti, ki temeljijo predvsem na geslih. Čeprav ima lahko ta drugi dejavnik več oblik, je zavezništvo FIDO standardiziralo protokol U2F (Universal Second Factor), ki je kot faktor prinesel namenski žeton.

Ta članek obravnava varnost teh žetonov glede na njihovo okolje uporabe, omejitve specifikacij in najsodobnejše rešitve, ki jih ponujata odprtokodna in industrija. Podrobno je opisana PoC, ki izvaja varnostne izboljšave, uporabne v občutljivih kontekstih. Temelji na odprtokodni in odprti strojni platformi WooKey, ki zagotavlja poglobljeno obrambo pred različnimi modeli napadalcev.

Preberite več o tem Spletno mesto SSTIC.