Technologia ultradźwiękowego logowania została przejęta przez Google

Pomysłów na ulepszenie mechanizmów uwierzytelniania w usługachinternetowych, zarówno pod względem bezpieczeństwa jak i wygodnyjest coraz więcej – ale jakoś nie udaje się im wyprzećstandardowej metody login-hasło. W zasadzie jedynym ulepszonymsposobem, który zdobył większą popularność, jest dwuetapowysystem weryfikacji wykorzystywany do uwierzytelnianiaużytkowników usług Google, który łączy stałe hasło z hasłemjednorazowym, przesyłanym użytkownikowi SMS-em, przez połączeniegłosowe lub aplikację w telefonie. Choć jednak rozwiązanie tojest bezpieczniejsze (napastnik musi fizycznie przejąć telefonofiary, by dostać się do jej konta), to jednak jest niezbytwygodne, wymaga mozolnego przepisywania ciągów cyfr z telefonu nakomputer.

Google znalazło jednak bardzo ciekawy sposób na usunięcie tejniedogodności, korzystający z głośnej ostatnio w kręgachhakerskich techniki akustycznejkomunikacji bezprzewodowej. Nie zrobiło tego własnymi siłami.Rozwiązanie takie opracował w zeszłym roku izraelski startupSlickLogin, kupiony właśnie przez wyszukiwarkowego giganta zanieujawnioną kwotę.

Obraz

Metoda jest całkiem pomysłowa, a co więcej, działa nie tylkona laptopach, ale też na komputerach desktopowych, częstopozbawionych własnego mikrofonu. Użytkownik odwiedzając witrynękorzystającą z dwuetapowej weryfikacji SlickLogin, kładzie obokkomputera swój smartfon z zainstalowaną aplikacją dostępową.Strona internetowa odtwarza niesłyszalne dla ludzi ultradźwięki, wktórych zakodowany zostaje jednorazowy kod uwierzytelniający.

Wykorzystywane we współczesnych smartfonach mikrofony bezwiększego problemu są w stanie odbierać dźwięki w pasmachpowyżej 22 kHz, więc zakodowany w ten sposób sygnał trafia doaplikacji, która przesyła potwierdzenie poprawnościuwierzytelnienia na serwery SlickLogin. Chcący się zalogowaćużytkownik nie musi więc niczego z telefonu przepisywać – a mate same korzyści w zakresie bezpieczeństwa, co z wykorzystaniemstandardowego mechanizmu dwuetapowego uwierzytelniania.

Na razie nie wiadomo, kiedy SlickLogin zostanie zintegrowany zmechanizmami uwierzytelniania Google. Na razie możecie więczobaczyć jedynie prezentację na poniższym nagraniu z konferencjiDisrupt 2013.

SlickLogin Live Demo - TechCrunch Disrupt SF 2013

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Windows 11 z nową aktualizacją. Poprawi m.in. Eksplorator plików
Windows 11 z nową aktualizacją. Poprawi m.in. Eksplorator plików
Linux 7.1 RC2 dostępny. Poprawki KVM i narzędzia AI
Linux 7.1 RC2 dostępny. Poprawki KVM i narzędzia AI
Ministerstwo Cyfryzacji: 355 mln zł na chmurę rządową i cyfrową tożsamość
Ministerstwo Cyfryzacji: 355 mln zł na chmurę rządową i cyfrową tożsamość
Microsoft usuwa pasek boczny z Edge'a. Copilot zostaje
Microsoft usuwa pasek boczny z Edge'a. Copilot zostaje
Windows 10 u co czwartego gracza. Nowe dane Steam
Windows 10 u co czwartego gracza. Nowe dane Steam
Wiadomość o nadpłacie za gaz. Podszywają się pod Orlen
Wiadomość o nadpłacie za gaz. Podszywają się pod Orlen
Zapowiedź zmian w mObywatelu. Rewolucja dla kierowców
Zapowiedź zmian w mObywatelu. Rewolucja dla kierowców
Odpalił Dooma w... chatbocie. Ty też możesz
Odpalił Dooma w... chatbocie. Ty też możesz
YouTube włącza PIP dla wszystkich użytkowników
YouTube włącza PIP dla wszystkich użytkowników
Kabel USB-C: co sprawdzić przed zakupem?
Kabel USB-C: co sprawdzić przed zakupem?
Aktualizacja KSeF 2.0. Pozwala zgłaszać fałszywe faktury
Aktualizacja KSeF 2.0. Pozwala zgłaszać fałszywe faktury
Nowość w Uberze. Rośnie konkurencja dla Booking
Nowość w Uberze. Rośnie konkurencja dla Booking
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE