Odpowiedz

[News] Technologia ultradźwiękowego logowania została przejęta przez Google

 
Portator
Redaktor

Liczba postów: 10.980
Post: #1

Technologia ultradźwiękowego logowania została przejęta przez Google


Pomysłów na ulepszenie mechanizmów uwierzytelniania w usługach internetowych, zarówno pod względem bezpieczeństwa jak i wygodny jest coraz więcej – ale jakoś nie udaje się im wyprzeć standardowej metody login-hasło. W zasadzie jedynym ulepszonym sposobem, który zdobył większą popularność, jest dwuetapowy system weryfikacji wykorzystywany do uwierzytelniania użytkowników usług Google, który łączy stałe hasło z hasłem jednorazowym, przesyłanym użytkownikowi SMS-em, przez połączenie głosowe lub aplikację w telefonie. Choć jednak rozwiązanie to jest bezpieczniejsze (napastnik musi fizycznie przejąć telefon ofiary, by dostać się do jej konta), to jednak jest niezbyt wygodne, wymaga mozolnego przepisywania ciągów cyfr z telefonu na komputer.

Google znalazło jednak bardzo ciekawy sposób na usunięcie tej niedogodności, korzystający z głośnej ostatnio w kręgach hakerskich techniki akustycznej komunikacji bezprzewodowej. Nie zrobiło tego własnymi siłami. Rozwiązanie takie opracował w zeszłym roku izraelski startup SlickLogin, kupiony właśnie przez wyszukiwarkowego giganta za nieujawnioną kwotę.
Technologia ultradźwiękowego logowania została przejęta przez Google
Metoda jest całkiem pomysłowa, a co więcej, działa nie tylko na laptopach, ale też na komputerach desktopowych, często pozbawionych własnego mikrofonu. Użytkownik odwiedzając witrynę korzystającą z dwuetapowej weryfikacji SlickLogin, kładzie obok komputera swój smartfon z zainstalowaną aplikacją dostępową. Strona internetowa odtwarza niesłyszalne dla ludzi ultradźwięki, w których zakodowany zostaje jednorazowy kod uwierzytelniający.

Wykorzystywane we współczesnych smartfonach mikrofony bez większego problemu są w stanie odbierać dźwięki w pasmach powyżej 22 kHz, więc zakodowany w ten sposób sygnał trafia do aplikacji, która przesyła potwierdzenie poprawności uwierzytelnienia na serwery SlickLogin. Chcący się zalogować użytkownik nie musi więc niczego z telefonu przepisywać – a ma te same korzyści w zakresie bezpieczeństwa, co z wykorzystaniem standardowego mechanizmu dwuetapowego uwierzytelniania.

Na razie nie wiadomo, kiedy SlickLogin zostanie zintegrowany z mechanizmami uwierzytelniania Google. Na razie możecie więc zobaczyć jedynie prezentację na poniższym nagraniu z konferencji Disrupt 2013.



Za: dobreprogramy.pl

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

17.02.2014 14:39

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News UE popiera i promuje Ubera, ale w Brukseli usługa została zablokowana Portator 0 939 03.06.2016 04:51
Ostatni post: Portator
News Chiński gigant zainteresowany technologią polskich naukowców Portator 0 740 26.04.2016 05:28
Ostatni post: Portator
News Koniec haseł coraz bliżej? W3C dołącza do prac nad nowymi metodami logowania Portator 0 887 19.02.2016 07:22
Ostatni post: Portator
News Koniec Wi-Fi? Ta technologia jest 100 razy szybsza! Portator 0 862 25.11.2015 06:40
Ostatni post: Portator
News Google chce ograniczyć blokowanie reklam przez użytkowników Portator 0 821 29.10.2015 05:25
Ostatni post: Portator
News Nowy ekran logowania odkryty w Windows 10 TP Portator 1 1.726 30.06.2015 14:43
Ostatni post: tadeuszkufel
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.