Почему сайты всё чаще отказываются от паролей? Объяснила киберполиция
Киберполиция России сообщила, что 74 процента самых посещаемых российских интернет-ресурсов уже используют беспарольные методы входа. Активнее всего такие технологии внедряют медиа — около 75 процентов площадок. В сфере финансов и телекоммуникаций показатель также остаётся высоким и составляет по 55 процентов.
В ведомстве подчёркивают, что классический пароль больше не обеспечивает достаточную защиту. Его можно украсть с помощью фишинга, подобрать или выманить через приёмы социальной инженерии. Дополнительную угрозу создаёт использование одного и того же пароля на разных сервисах — в этом случае взлом одного сайта автоматически ставит под риск остальные аккаунты пользователя.
Беспарольная аутентификация работает по иному принципу и снижает вероятность компрометации данных:
— при входе не передаётся статичный пароль, который можно перехватить
— используются одноразовые токены с коротким сроком действия, как правило на несколько минут
— доступ привязывается к доверенному устройству — смартфону, биометрии или аппаратному ключу
— такие методы устойчивы к фишингу, мошенник не сможет перехватить данные через Госуслуги, VK ID или push-уведомления
Наиболее распространённые способы беспарольного входа:
— авторизация по одноразовому коду, который приходит по SMS, электронной почте или push-уведомлению
— вход через ID-системы — VK ID, Яндекс ID, Сбер ID, Госуслуги. Эти решения применяются уже на 53 процентах ресурсов
— биометрия и локальная проверка личности в мобильных приложениях
— «магические ссылки», когда пользователь вводит email, получает письмо с одноразовой ссылкой и переходит по ней. Такая ссылка действует всего несколько минут и не подлежит повторному использованию
Отдельно в Киберполиции отмечают, что более 40 процентов ресурсов дополнительно используют многофакторную аутентификацию. Для критически важных операций сервисы комбинируют сразу несколько беспарольных методов, повышая уровень защиты.
Пользователям рекомендуют по возможности выбирать беспарольный вход. Если такой опции нет, следует обязательно включать многофакторную аутентификацию и никогда не передавать коды, ссылки или уведомления третьим лицам, даже если они представляются сотрудниками поддержки или банка.
The post Почему сайты всё чаще отказываются от паролей? Объяснила киберполиция first appeared on Новости Воронежа.