Взломать двухфакторную аутентификацию сложно, но...

11
Двухфакторная аутентификация. Новые вызовы О последних трендах в области защиты данных пользователя О докладчике: Шокотько Денис Руководитель отдела исследований и разработок Protectimus Solutions LLP

Transcript of Взломать двухфакторную аутентификацию сложно, но...

Page 1: Взломать двухфакторную аутентификацию сложно, но обойти - возможно - Денис Шокотько

Двухфакторная аутентификация. Новые вызовы

О последних трендах в области защиты данных пользователя

О докладчике:Шокотько ДенисРуководитель отдела исследований и разработокProtectimus Solutions LLP

Page 2: Взломать двухфакторную аутентификацию сложно, но обойти - возможно - Денис Шокотько

Решение: использовать многофакторную аутентификацию

Проблема: пароли не могут обеспечить надежную защиту

Page 3: Взломать двухфакторную аутентификацию сложно, но обойти - возможно - Денис Шокотько

Аутентификация: а тот ли ты, за кого себя выдаешь?

Что такое аутентификация

Page 4: Взломать двухфакторную аутентификацию сложно, но обойти - возможно - Денис Шокотько

Факторы аутентификации

В качестве дополнительного фактора наиболее эффективно использовать одноразовые пароли

Page 5: Взломать двухфакторную аутентификацию сложно, но обойти - возможно - Денис Шокотько

Как получить одноразовый пароль

Page 6: Взломать двухфакторную аутентификацию сложно, но обойти - возможно - Денис Шокотько

Как это работает

Page 7: Взломать двухфакторную аутентификацию сложно, но обойти - возможно - Денис Шокотько

Это 100% защита аккаунта?

НЕТ

Page 8: Взломать двухфакторную аутентификацию сложно, но обойти - возможно - Денис Шокотько

Автозалив и подмена данных транзакций

Page 9: Взломать двухфакторную аутентификацию сложно, но обойти - возможно - Денис Шокотько

Что с этим делать?

CWYS - Confirm What You See

1. Тра

нзак

ция

2. Данные

3. СWYS-данные

4. Страница подтверждения

5. QR-код6. Проверка

данных

7. ОТР

8. ОТР и данные 9. ОТР и данные для

верификации

Page 10: Взломать двухфакторную аутентификацию сложно, но обойти - возможно - Денис Шокотько

Какие выводы?

Безопасность - постоянная гонка вооружений. Всегда выбирайте актуальную защиту!

Page 11: Взломать двухфакторную аутентификацию сложно, но обойти - возможно - Денис Шокотько

[email protected]+38 (098) 260 83 32www.protectimus.com

Спасибо за внимание!