HeadlinesBriefing favicon HeadlinesBriefing.com

Ключи доступа недостаточны для личной безопасности

Hacker News •
×

Технологическая индустрия активно продвигает ключи доступа как конечное решение для входа, с Google и Microsoft, движущими бесконечную аутентификацию. Хотя ключи доступа превосходят в предотвращении фишинга и нарушений на стороне сервера, что делает их идеальными для корпоративных сред, они вносят значительные риски для индивидуальных пользователей. Основные опасности смещаются от кражи учетных данных к постоянной блокировке учетных записей, автоматизированным записям и потере устройств.

Аппаратные ключи представляют собой проблемы масштабирования: ключи доступа не могут быть резервными или перемещаться между ключами, требуя от пользователей покупать 2-3 ключа и регистрировать каждый для каждого сайта. Обнаруживаемые учетные данные сталкиваются с ограничениями хранилища 25-300 учетных записей на ключ. Синхронизированные ключи доступа от Apple и Google закрепляют идентичность в их экосистемах; автоматическая блокировка учетной записи необратимо прерывает доступ ко всем сторонним ключам доступа. Стандарты экспорта FIDO Alliance остаются незрелыми по сравнению с переносными строками паролей.

Сторонние менеджеры, такие как Bitwarden и KeePassXC, борются с фрагментированной интеграцией операционной системы и непоследовательным автозаполнением, особенно в нативных приложениях. Сценарии между устройствами, такие как использование компьютера коллеги, раскрывают пробелы доверия и переносимости. Автор утверждает, что сторонние ключи доступа могут в конечном итоге победить, но экосистема в настоящее время слишком незрела, чтобы полагаться на нее для личной безопасности.

Ключевые сущности: Компании: Apple, Google, Microsoft, Bitwarden, KeePassXC, FIDO Alliance | Люди: Ethan Hawksley