Как использовать токен онлайн-безопасности?

Как VK Pay меня кинул на 60 000₽. Осторожно ОБМАН (Ноябрь 2024)

Как VK Pay меня кинул на 60 000₽. Осторожно ОБМАН (Ноябрь 2024)
Как использовать токен онлайн-безопасности?

Оглавление:

Anonim
a:

Онлайновые маркеры безопасности - это аппаратные гаджеты, используемые для обеспечения дополнительного уровня безопасности для пользователей компьютеров. Они бывают разных форм и могут быть названы аппаратными токенами, токенами аутентификации, жетонами USB и т. Д., Но все они требуют определенного физического взаимодействия с пользователем. Поскольку хакер не может дублировать физическое взаимодействие, токен безопасности эффективно предотвращает его удаленную работу.

Ключевые фобы

Благодаря своей простоте одним из самых популярных форматов является ключевой фоб. Это крошечное устройство с не более чем клавиатурой и маленьким дисплеем. Когда пользователь хочет войти в систему, он вводит свое имя пользователя на экране своего компьютера и получает одноразовую последовательность номеров, действительную в течение короткого периода времени. Затем он обращается к своему брелоку, введя PIN-код (который остается постоянным), за которым следует временная последовательность номеров на экране. Брелок отвечает собственной последовательностью цифр, которая появляется на экране. Поскольку последовательности действительны только в течение короткого периода времени, это бесполезно для хакера, которому удается перехватить трафик данных или запустить кейлоггер на компьютере.

Мобильные токены

Еще один простой и популярный подход - использовать мобильный токен, где сотовый телефон пользователя действует как вторичный источник. Это может быть так же просто, как отправить текстовое SMS-сообщение, содержащее код идентификатора, на номер, связанный с определенной учетной записью пользователя. Поскольку только пользователь находится в физическом владении этого телефона, он может ввести код на экране своего компьютера, чтобы убедиться, что он действительно является получателем.

Еще одно мобильное решение - запустить безопасное приложение на смартфоне, который по существу имитирует брелок. Когда пользователь пытается войти в систему, сайт отправляет запрос в приложение для проверки подлинности пользователя. Затем пользователь вводит ПИН-код в приложении, который возвращает код подтверждения, подтверждающий подлинность пользователя. Это позволяет пользователю вручную вводить длинные порядковые номера на брелоке.

Биометрические токены

Еще один, более продвинутый подход - кодировать токен с биометрией, например отпечатки пальцев. Эти маркеры требуют, чтобы пользователь предоставил подтверждение личности, сканируя палец или другую уникальную функцию при входе в систему. Они все еще сравнительно дороги и, таким образом, гораздо менее распространены, чем другие варианты.

Смарт-карты, USB и токены Bluetooth

Некоторые токены требуют, чтобы пользователь физически подключал их к компьютеру во время сеанса. Когда пользователь удаляет карту, USB-накопитель или другое устройство, сеанс автоматически блокируется, пока пользователь не вставит маркер. Устройства на основе Bluetooth основаны на том же принципе, за исключением того, что они должны оставаться в радиусе 10 метров от рабочей станции.