Несмотря на растущую популярность и очевидные преимущества с точки зрения безопасности, технология passkeys до сих пор не внедрена в каждой четвертой из ведущих интернет-платформ. Такие гиганты, как Instagram, Netflix и Spotify, пока не дают пользователям возможность отказаться от паролей в пользу более современных ключей доступа. Эти данные публикует новый сайт whynopasskeys.com, который называет и перечисляет компании, не предлагающие функцию passkeys для входа в свои приложения и сервисы.

Технология passkeys считается значительно более устойчивой ко взлому и фишингу по сравнению с традиционными паролями, поскольку ключи генерируются непосредственно на устройстве пользователя и привязаны к конкретному телефону или компьютеру. Для аутентификации могут использоваться биометрические данные — например, Face ID или Touch ID, — либо физический ключ безопасности. Ключи также могут автоматически сохраняться в менеджерах паролей, а их главное преимущество в том, что человеку не нужно ничего запоминать, при этом злоумышленникам крайне сложно украсть эти данные без получения физического доступа к устройству жертвы.

Создатель ресурса, исследователь в области кибербезопасности Скотт Хелм (Scott Helme), пояснил в своем блоге, что мотивацией для запуска сайта послужило желание подтолкнуть компании к активации поддержки passkeys. По его словам, публичный список оказывается на удивление эффективным мотиватором, и никто не хочет в него попадать. Крупные технологические игроки, такие как Apple, Google и Microsoft, находятся на «правильной» стороне этого списка, внедрив поддержку ключей доступа для своих пользователей.

В ситуации с Instagram существует важный нюанс: технически пользователи могут включить passkeys, но только если их учетная запись в Instagram привязана к аккаунту Facebook, в котором эта функция уже активирована. Почему такие продукты компании Meta, как Facebook и WhatsApp, предлагают passkeys, а принадлежащий ей Instagram — нет, остается неясным. В Meta пока не предоставили оперативного комментария по запросу TechCrunch, так же как и представители Netflix и Spotify. Публикация будет обновлена, если компании дадут официальные разъяснения.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *