Οι κωδικοί πρόσβασης FIDO2 έχουν φτάσει για τις Υπηρεσίες Ιστού της
Amazon
(AWS) για την ενίσχυση του ελέγχου ταυτότητας πολλαπλών παραγόντων (MFA) στην πλατφόρμα
cloud
.
Η νέα μέθοδος ελέγχου ταυτότητας πρόκειται να εφαρμοστεί σύντομα ως τυπική, με τους χρήστες root AWS να έχουν προθεσμία έως το τέλος Ιουλίου 2024 για να ενεργοποιήσουν το MFA.
Η νέα επιλογή MFA θα ενισχύσει την ασφάλεια του λογαριασμού, θα παρέχει συγχρονισμό σε όλες τις πλατφόρμες και θα προστατεύει από μια σειρά απειλών, συμπεριλαμβανομένων των επιθέσεων phishing.
Οι τάσεις του κλάδου προς τους κωδικούς πρόσβασης
Τα κλειδιά πρόσβασης FIDO2 παρέχουν μια ασφαλή εναλλακτική στους κωδικούς πρόσβασης παρέχοντας ένα σύστημα ελέγχου ταυτότητας που χρησιμοποιεί τη δοκιμασμένη και δοκιμασμένη κρυπτογραφία δημόσιου κλειδιού. Ο μόνος τρόπος για να αποκρυπτογραφήσετε το κλειδί πρόσβασης που δημιουργείται από τη δημόσια αλυσίδα κλειδιών είναι να χρησιμοποιήσετε την προσωπική συσκευή του χρήστη, η οποία κρύβει το ιδιωτικό κλειδί, προσθέτοντας ένα επιπλέον επίπεδο ασφάλειας.
Ενώ ορισμένες από τις καλύτερες συσκευές δημιουργίας κωδικών πρόσβασης μπορούν να παρέχουν εξαιρετικά ασφαλείς κωδικούς πρόσβασης που είναι μοναδικοί για κάθε λογαριασμό και οι καλύτεροι διαχειριστές κωδικών πρόσβασης μπορούν να βοηθήσουν στην ασφαλή αποθήκευσή τους, μια μόνο διαρροή κωδικού πρόσβασης θα μπορούσε να θέσει τους λογαριασμούς σας σε κίνδυνο.
BleepingComputer
λέει ότι η Amazon τηρεί τις συστάσεις που παρουσιάζονται από την
CISA
ως μέρος της δέσμευσης Secure by Design, πράγμα που σημαίνει ότι το MFA θα γίνει σύντομα πρότυπο σε όλα τα AWS.
Τα Passkeys θα είναι διαθέσιμα με διάφορες επιλογές βιομετρικού ελέγχου ταυτότητας, όπως το Touch ID της
Apple
και το
Windows
Hello σε φορητούς υπολογιστές, μεταξύ πολλών άλλων. Η διάθεση αρχικά θα επηρεάσει μόνο έναν μικρό αριθμό χρηστών, προτού επεκταθεί σταδιακά για να συμπεριλάβει γενικούς λογαριασμούς χρηστών και βασικούς χρήστες λογαριασμών μελών, αλλά συνιστάται σε όλους τους χρήστες να ενεργοποιήσουν μια μέθοδο MFA στο μεταξύ.
VIA:
TechRadar.com/

0