Berta Sándor

Lecseréli a jelszavakat a PayPal

A pénzügyi vállalkozás egy új biztonsági rendszert vezet be.

A biztonsági szakértők évtizedek óta azt hirdetik, hogy a jelszavaknak nem csupán erősnek, hanem egyedinek is kell lenniük és azok kiegészítőjeként lehetőleg kétfaktoros hitelesítést is használni kell. De azok, akik nem használnak jelszókezelőt, egyszerűen nem emlékeznek a bonyolult kombinációkra és így újra és újra hackerek áldozatául esnek. Az utóbbiban ugyanakkor szerepet játszanak a gyakran rendkívül gyenge azonosítók is.

A PayPal most bejelentette, hogy a jelszómentes jövőre készül és az úgynevezett passkey rendszerre kíván támaszkodni. Az utóbbi a FIDO Alliance és a World Wide Web Konzorcium (W3C) által kifejlesztett új ipari szabvány, amelynél a jelszavakat kriptográfiai kulcspárokkal helyettesítik és egyszerű és biztonságos módot biztosítanak az ügyfelek számára a PayPal rendszerébe való bejelentkezésre.

Az új opció egyelőre nem lesz mindenki számára elérhető, először az amerikai iPhone-, iPad- és Mac-felhasználók használhatják majd, de a kör később bővülni fog. A vállalat azt ígéri, hogy miután az ügyfelei létrehoztak egy jelszót, többé nem kell emlékezniük a jelszavukra és könnyebben tudnak majd fizetni.

A PayPal szerint a jelszókulcs létrehozása egyszerű: miután a meglévő ügyfelek bejelentkeztek a rendszerbe egy asztali vagy mobil böngészőn keresztül a meglévő PayPal hitelesítő adataikkal - például felhasználónévvel és jelszóval - lehetőségük nyílik egy jelszókulcs létrehozására. Amennyiben ez egy megfelelő Apple-eszközön történik, az szinkronizálódik az iClouddal. A hitelesítés Apple Face ID vagy Touch ID segítségével történik. Amennyiben valaki olyan eszközzel jelentkezik be, amely még nem támogatott, akkor egy QR-kódot kap, amelyet az okostelefonjával kell beolvasnia.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • kvp #3
    "Ha uj eszkoz van, vagy torlod a regi kulcsod es csinalsz egy ujat, vagy tovabbcipeled ugyanazt.. "

    A cikkben az szerepel, hogy az icloud szinkronizalja. Tehat iphone-rol uj iphone-ra tud atallni vele a user. Az kerdes, hogy a jelszavas kulcsgeneralas lehetoseget meghagyjak-e kesobb.

    Egyebkent a fenti megoldas igazabol az SSH protokoll evtizedek ota hasznalt megoldasa, ahol a jelszo mellett megadhato a szervernek egy publikus kulcs is es onnantol a privat kulccsal is be lehet lepni. Sok szerver a jelszavas bejelentkezest csak a publikus kulcs megadasara hasznalja. A paranoias felhasznalok a privat kulcsukat is jelszoval vedik, de ez a jelszo soha nem hagyja el a keszulekuket es egy egesz kulccsomot is lehet egy kozos jelszoval vedeni. (vagy tobb szolgaltatasnal ugyanazt a kulcspart hasznalni, ez utobbi nem annyira nyero)
  • Zsoltee_a_bator #2
    Amennyire en kivettem ebbol a szovegbol:

    A normal belepeseddel (password, 2fa, stb) letrehozhatsz egy kulcsot / tokent, amivel utana tudsz fizetni.

    Ha uj eszkoz van, vagy torlod a regi kulcsod es csinalsz egy ujat, vagy tovabbcipeled ugyanazt.. Ez utobbira jo pelda lehet, ahogy a google authenticator csinalja, par masodperc alatt at tudsz koltozni masik telora.
  • uwu2020 #1
    Ez tök jó, átvitt értelemben maga az eszköz váli kulccsá, de mi van telefon cserénél? Úgy értem, ha egy másik lép a helyére, mi a menete? Az utolsó részt úgy értelmezem, az akkor van, ha más eszközzel akar belépni, akkor is az eredeti telót kell hozzá használni.
    Utoljára szerkesztette: uwu2020, 2022.10.26. 06:41:23