İki faktörlü kimlik doğrulama (2FA), öncelikle parolalara dayalı geleneksel kimlik doğrulama yöntemlerinin yerine giderek daha popüler hale geliyor. Bu ikinci faktör çeşitli biçimler alabilse de, FIDO ittifakı U2F (Evrensel İkinci Faktör) protokolünü standart hale getirdi ve bir faktör olarak özel bir belirteç getirdi.

Bu makale, kullanım ortamlarına göre bu belirteçlerin güvenliğini, spesifikasyonların sınırlamalarını ve açık kaynak ve endüstri tarafından sağlanan çözümlerin son durumunu tartışır. Hassas bağlamlarda faydalı olan güvenlik geliştirmelerini uygulayan bir PoC detaylandırılmıştır. Çeşitli saldırgan modellerine karşı derinlemesine savunma sağlayan açık kaynak ve açık donanım WooKey platformuna dayanmaktadır.

Hakkında daha fazla bilgi edinin SSTIC web sitesi.