"Яндекс" запустил двухфакторную аутентификацию без паролей

03 фев 2015 14:00 #7294 от ICT
Компания «Яндекс» запустила технологию двухфакторной аутентификации, которая пока работает в режиме открытого бета-тестирования. Двухфакторная аутентификация — это метод установления подлинности пользователя в каком-либо сервисе при помощи запроса аутентификационных данных двух разных типов, что обеспечивает двухслойную, а значит, более эффективную защиту аккаунта от несанкционированного проникновения. Обычно двухфакторная аутентификация подразумевает ввод пароля на сайте, а затем подтверждение личности с помощью дополнительного кода, полученного в SMS-сообщении на мобильный телефон. «У нас все еще проще», — говорит Владимир Иванов, заместитель руководителя департамента эксплуатации «Яндекса». Компания предлагает вовсе не вводить пароль на веб-сайте. Вместо этого пользователю нужно будет сфотографировать QR-код на странице сервиса (например, «Яндекс.Почты») с помощью смартфона и ввести на смартфоне четырехзначный пин-код, рассказал он . Фотография QR-кода поступит в приложение «Яндекс.Ключ» и в нем уже нужно будет ввести указанный код. Приложение «Яндекс.Ключ» нужно поставить на устройство заранее, если владелец желает пользоваться новой технологией «Яндекса». Кроме того, заранее нужно будет включить двухфакторную аутентификацию в «Яндекс.Паспорте», сообщил Иванов. Владельцы смартфонов и планшетов Apple вместо пин-кода могут использовать сканер отпечатка пальца Touch ID (при его наличии в модели).
Скриншоты приложения «Яндекс.Ключ» на Android-смартфоне Два фактора авторизации в системе «Яндекса» следующие: информация о принадлежности устройства конкретному пользователю, которая хранится на серверах «Яндекса», и знание пользователем своего четырехзначного пина (или его отпечаток пальца), пояснили в компании. Каждый раз при вводе пин-кода (или при срабатывании Touch ID) в приложении генерируется уникальный одноразовый код, который действует 30 секунд. При этом часть кода генерируется из пин-кода, который знают только пользователь и «Яндекс», и часть — из данных приложения. В одноразовом коде зашифрованы оба «секрета». «Таким образом, исключается вариант, когда один из факторов был скомпрометирован и злоумышленник подбирает данные второго фактора», — добавили в «Яндексе». Если считать QR-код не получается, например, не работает камера смартфона или нет доступа к интернету приложение «Яндекс.Ключ» создаст одноразовый пароль из символов. Он также будет действовать в течение только 30 секунд. После перехода на двухфакторную аутентификацию существующий пароль пользователя перестанет работать на всех установленных программах, использующих логин и пароль «Яндекса», включая «Яндекс.Диск», почтовые программы, настроенные на сбор почты из «Яндекс.Почты», синхронизацию в «Яндекс.Браузере», предупредили в компании. Для каждого приложения будет необходим свой новый пароль — он будет создан в «Яндекс.Паспорте», в настройке «Пароли приложений». Его необходимо будет ввести один раз в каждом приложении. «Если на смартфон установлены приложения «Яндекса», в которых используется логин (например, «Музыка», «Диск», «Почта», «Деньги»), авторизация в них будет осуществляться автоматическим «пробросом» данных из «Яндекс.Ключа», установленного на этот же смартфон, — продолжили в компании. — В случае, если автоматический сбор данных не сработал (технология работает в режиме беты) — можно открыть приложение «Яндекс.Ключ» и скопировать оттуда одноразовый пароль». Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    «Яндекс» запустил двухфакторную аутентификацию26.18Вторник, 03 февраля 2015
    Webnames.ru внедрила двухфакторную аутентификацию17.99Четверг, 14 мая 2015
    Госуслуги получат двухфакторную аутентификацию17.99Понедельник, 24 января 2022
    Более половины компаний не используют двухфакторную аутентификацию17.6Четверг, 04 апреля 2019
    На «Госуслугах» в 2022 году введут обязательную двухфакторную аутентификацию17.41Среда, 22 декабря 2021
    Techcrunch: Facebook обязует политиков и журналистов включить двухфакторную аутентификацию17.23Пятница, 03 декабря 2021
    «Яндекс.Браузер» внедрил менеджер паролей11.45Вторник, 03 апреля 2018
    «Яндекс» запустил в Казахстане единую подписку на свои сервисы — «Яндекс.Плюс»9.78Четверг, 14 марта 2019
    "Яндекс" запустил новый сервис для интернет-магазинов — "Яндекс.Доставка"9.78Вторник, 28 июля 2015
    «Яндекс» запустил в продажу домашнюю мультимедиа-платформу с голосовым помощником «Яндекс.Станция»9.77Понедельник, 09 июля 2018

    Мы в соц. сетях