Wpisy z tagiem "dwuskładnikowe uwierzytelnienie"

Podstawy Bezpieczeństwa: Uwierzytelnianie dwuskładnikowe – po co i jak go używać

Podstawy Bezpieczeństwa: Uwierzytelnianie dwuskładnikowe – po co i jak go używać

To zdecydowanie najlepsza rekomendacja, jaką możemy wam przekazać, by podnieść bezpieczeństwo waszych kont i danych: stosujcie dwuskładnikowe uwierzytelnienie wszędzie, gdzie to możliwe. Jak? O tym w dzisiejszym artykule.… Czytaj dalej

Jak programista stracił dostęp do swoich kont mimo 2FA i silnych haseł

Jak programista stracił dostęp do swoich kont mimo 2FA i silnych haseł

Pewien programista w ciągu jednej nocy stracił dostęp do swoich dwóch głównych kont pocztowych, Twittera i 10 BTC trzymanych w internetowym serwisie. Doszło do tego mimo dwuskładnikowego uwierzytelnienia. Jak było to możliwe?… Czytaj dalej

Banalne ominięcie dwuskładnikowego uwierzytelnienia w Paypalu

Banalne ominięcie dwuskładnikowego uwierzytelnienia w Paypalu

Potwierdzanie przelewów internetowych jednorazowym kodem otrzymanym bezpiecznym kanałem jest powszechnie uznawane za standard bezpieczeństwa. Niestety są firmy, które nawet tak prosty proces potrafią skutecznie popsuć.… Czytaj dalej

Nowy atak na uwierzytelnienie Dropboxa i omijanie 2FA

Nowy atak na uwierzytelnienie Dropboxa i omijanie 2FA

W Waszyngtonie trwa właśnie konferencja USENIX. W trakcie „warsztatu technologii ofensywnych” dwóch badaczy (w tym Polak) przedstawiło wyniki analizy kodu źródłowego Dropboxa, prowadzące do wykrycia kilku interesujących problemów.… Czytaj dalej

Omijanie dwuskładnikowego uwierzytelnienia w Dropboxie

Omijanie dwuskładnikowego uwierzytelnienia w Dropboxie

Wobec rosnącego zagrożenia ujawnienia haseł użytkowników coraz więcej firm wprowadza dwuskładnikowe uwierzytelnienie, najczęściej oparte na kodach SMS. Niestety nie wszystkie wdrożenia pozbawione są błędów, o czym przekonał się Dropbox.… Czytaj dalej