Tvåfaktorsautentisering (2FA) blir en allt mer populär ersättning för traditionella autentiseringsmetoder baserade främst på lösenord. Även om denna andra faktor kan ta flera former, har FIDO-alliansen standardiserat U2F (Universal Second Factor)-protokollet med en dedikerad token som en faktor.

Den här artikeln diskuterar säkerheten för dessa tokens med avseende på deras användningsmiljö, begränsningarna i specifikationerna samt den senaste tekniken för lösningar som tillhandahålls av öppen källkod och industrin. En PoC som implementerar säkerhetsförbättringar, användbar i känsliga sammanhang, är detaljerad. Den är baserad på WooKey-plattformen med öppen källkod och öppen hårdvara som ger ett djupgående försvar mot olika angriparmodeller.

Läs mer om SSTIC hemsida.