{"id":32662,"date":"2019-10-31T21:48:16","date_gmt":"2019-10-31T18:48:16","guid":{"rendered":"https:\/\/prohoster.info\/blog\/chto-budet-s-autentifikatsiej-i-parolyami-perevod-otcheta-javelin-sostoyanie-strogoj-autentifikatsii-s-kommentariyami\/"},"modified":"2019-10-31T21:48:16","modified_gmt":"2019-10-31T18:48:16","slug":"chto-budet-s-autentifikatsiej-i-parolyami-perevod-otcheta-javelin-sostoyanie-strogoj-autentifikatsii-s-kommentariyami","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/novosti-interneta\/chto-budet-s-autentifikatsiej-i-parolyami-perevod-otcheta-javelin-sostoyanie-strogoj-autentifikatsii-s-kommentariyami","title":{"rendered":"Mis saab autentimisest ja paroolidest? Javelini raporti \"Range autentimise seis\" t\u00f5lge koos kommentaaridega","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Mis saab autentimisest ja paroolidest? Javelini raporti &quot;Range autentimise seis&quot; t\u00f5lge koos kommentaaridega\" src=\"\/wp-content\/uploads\/2019\/04\/8bf86f8c9daa411a24c4a4052f642fad.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nRaporti pealkirjast \"Tugeva autentimise kasutamise juhtumite arv on suurenenud uute riskide ja regulaatorite n\u00f5udmiste t\u00f5ttu.\"<br \/>\n\"Javelin Strategy &amp; Research\" uurimisettev\u00f5te avaldas raporti \"Tugeva autentimise seis 2019\" (<noindex><a rel=\"nofollow\" href=\"https:\/\/1nmqmp2u9dgf3jo9centu6rq-wpengine.netdna-ssl.com\/wp-content\/uploads\/2019\/01\/The-State-of-Strong-Authentication-2019-Report.pdf\"> originaali PDF-formaadis saab allalaadida siit<\/a><\/noindex>). K\u00e4sitletakse, milline protsent Ameerika ja Euroopa ettev\u00f5tetest kasutab paroole (ja miks on paroolid t\u00e4nap\u00e4eval harva kasutuses); miks on kr\u00fcptograafilistel v\u00f5tmetel p\u00f5hineva kahefaktorilise autentimise kasutamine kiiresti kasvanud; miks on SMS-idega saadetud \u00fchekordsed koodid ebausaldusv\u00e4\u00e4rsed.<\/p>\n<p>K\u00f5ik, keda huvitab autentimise t\u00f5eline, mineviku ja tuleviku teema ettev\u00f5tetes ja kasutajarakendustes \u2014 tere tulemast.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\n<b class=\"spoiler_title\">T\u00f5lkijalt<\/b><\/p>\n<blockquote><p>Kahjuks on see raport \u00fcsna \"kuiv\" ja formaalne. Ja viie korda s\u00f5na \"autentimine\" kasutamine \u00fches l\u00fchikeses lauses ei ole t\u00f5lkija asjatuse (ega ka toimetaja) s\u00fc\u00fc, vaid autorite kapriis. T\u00f5lkes kahe variandi vahel \u2014 anda lugemiseks originaalile l\u00e4hedasem v\u00f5i huvitavam tekst, valisin m\u00f5nikord esimese, m\u00f5nikord teise. Kuid palun kannatage, head lugejad, raporti sisu on seda v\u00e4\u00e4rt.<\/p>\n<p>M\u00f5ningaid v\u00e4hemolulisi ja jutustamiseks mittevajalikke osi on v\u00e4lja j\u00e4etud, muidu ei suudaks enamik kogu teksti l\u00e4bi lugeda. Need, kes soovivad lugeda raporteid \u201eilma k\u00e4rpimisteta\u201d, saavad seda teha originaalkeeles, kl\u00f5psates lingil.<\/p>\n<p>Kahjuks ei ole autorid alati terminoloogias t\u00e4psed. N\u00e4iteks \u00fchekordsed paroolid (One Time Password \u2013 OTP) nimetavad nad m\u00f5nikord lihtsalt 'paroolideks' ja teinekord 'koodideks'. Autentimise meetoditega on lood veel hullemad. Harimata lugejal ei ole alati lihtne arva, et 'kr\u00fcptograafiliste v\u00f5tmete kasutamine autentimiseks' ja 'range autentimine' on sama asi. Olen p\u00fc\u00fcdnud terminoloogia v\u00f5imalikult \u00fchtlustada, lisaks on aruandes fragment nende kirjeldamisega.<\/p>\n<p><b>Siiski soovitatakse aruannet tungivalt lugeda, kuna see sisaldab ainulaadseid uurimistulemusi ja \u00f5igeid j\u00e4reldusi. <\/b><\/p>\n<p>K\u00f5ik numbrid ja faktid on toodud ilma v\u00e4himagi muutmiseta, ja kui te nendega ei n\u00f5ustu, siis on parem vaielda mitte t\u00f5lkijaga, vaid aruande autoritega. Aga minu kommentaarid (vormindatud kui tsitaadid ja tekstis on m\u00e4rgitud <i>kaldkirjas<\/i>) on minu hinnanguline arvamus ja igas nende osas olen ma r\u00f5\u00f5muga vaidlema, (nagu ka t\u00f5lke kvaliteedi \u00fcle). <\/p><\/blockquote>\n<p><\/p>\n<h2>\u00dclevaade<\/h2>\n<p>\nT\u00e4nap\u00e4eval on ettev\u00f5tte jaoks \u00e4\u00e4rmiselt olulised digitaalsed suhtluskeskkonnad klientidega. Samuti on ettev\u00f5tte sees t\u00f6\u00f6tajate omavahelised suhted j\u00e4rjest enam suunatud digitaalsesse keskkonda. See, kui turvalised need suhtlused on, s\u00f5ltub valitud kasutaja autentimise viisist. Kurjategijad kasutavad n\u00f5rku autentimismeetodeid kasutajakontode massiliseks h\u00e4kkimiseks. Vastuseks sellele karmistavad reguleerivad asutused \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u044b, et sundida ettev\u00f5tteid paremini kaitsma kasutajakontosid ja andmeid.<\/p>\n<p>Autentimisuhud ei piirdu ainult tarbijarakendustega; kurjategijad saavad juurdep\u00e4\u00e4su ka ettev\u00f5tte sisev\u00f5rgus t\u00f6\u00f6tavatele rakendustele. See v\u00f5imaldab neil end ettev\u00f5tte kasutajatena esitleda. Kurjategijad, kasutades n\u00f5rkade autentimisv\u00f5imalustega juurdep\u00e4\u00e4supunkte, v\u00f5ivad varastada andmeid ja teha muid petturlikke toiminguid. \u00d5nneks on selle vastu kaitsemeetmeid. Rangem autentimine aitab m\u00e4rgatavalt v\u00e4hendada r\u00fcnnakute riski nii tarbijarakendustes kui ka ettev\u00f5tete \u00e4ritegevuses.<\/p>\n<p>Selles uuringus k\u00e4sitletakse: kuidas ettev\u00f5tted rakendavad autentimist kasutajaj\u00f5udude ja \u00e4ritegevuse kaitsmiseks; tegurid, mida nad arvestavad autentimisv\u00f5tte valimisel; rangema autentimise roll nende organisatsioonides; eelised, mida need organisatsioonid saavad.<\/p>\n<h2>Kokkuv\u00f5te<\/h2>\n<p><\/p>\n<h3> Peamised j\u00e4reldused<\/h3>\n<p>\n<b>Alates 2017. aastast on rangema autentimise kasutamine j\u00e4rsult suurenenud. <\/b> Kuna suureneb haavatavuste arv, mis m\u00f5jutavad traditsioonilisi autentimise lahendusi, tugevdavad organisatsioonid oma autentimise v\u00f5imekust rangete autentimismeetodite kaudu. Organisatsioonide arv, kes kasutavad kr\u00fcptograafiat toetavat mitmeastmelist autentimist (MFA), on alates 2017. aastast kolmekordistunud tarbijasektoris ja suurenenud peaaegu 50% ulatuses \u00e4ritarkvarades. Kiireim kasv on t\u00e4heldatud mobiilse autentimise valdkonnas t\u00e4nu biometraalse autentimise kasvavale k\u00e4ttesaadavusele.<\/p>\n<blockquote><p>Siin n\u00e4eme \u00fctluse \u201ekuni \u00e4ike ei l\u00f6\u00f6, pole mees ristitud\u201d illustreerimist. Kui eksperdid hoiatavad paroolide ebausaldusv\u00e4\u00e4rsuse eest, ei s\u00f6andanud keegi kahefaasilist autentimist rakendama. Kuid kui h\u00e4kkerid hakkasid paroole varastama, hakkasid inimesed kahefaasilist autentimist v\u00f5tma t\u00f5siselt.<\/p>\n<p>T\u00f5epoolest, eraettev\u00f5tted rakendavad 2FA s\u00fcsteemi tunduvalt aktiivsemalt. Esiteks on see neile lihtsam, et rahustada oma hirme, toetudes nutitelefonidesse integreeritud biomeetrilisele autentimisele, mis on tegelikult \u00fcsna ebaturvaline. Organisatsioonid peavad seevastu investeerima tokenite soetamisse ning teostama (tegelikult \u00fcsna lihtsad) rakendust\u00f6\u00f6d. Teiseks, parooli lekkeid teenustest nagu Facebook ja Dropbox ei ole maininud ainult laisk inimesed, kuid lugusid sellest, kuidas ettev\u00f5tetest varastati paroole (ja mis sellest hiljem juhtus), IT-direktorid ei jaga mingil juhul. <\/p><\/blockquote>\n<p>\n<b>Need, kes ei kasuta rangeid autentimise meetodeid, alahindavad oma \u00e4ri ja klientide riski. <\/b> M\u00f5ned organisatsioonid, kes ei kasuta praegu ranget autentimist, peavad kasutajanimesid ja paroole \u00fcheks t\u00f5husamaks ja kasutajas\u00f5bralikumaks autentimismeetodiks. Teised ei n\u00e4e digitaalsete varade v\u00e4\u00e4rtust, mis neil on. Tuleb arvestada, et k\u00fcberkurjategijatele on huvitav iga tarbijaga ja \u00e4riga seotud teave. Kaks kolmandikku ettev\u00f5tetest, kes kasutavad oma t\u00f6\u00f6tajate autentimiseks ainult paroole, teevad seda, kuna arvavad, et paroolid on piisavalt head nende kaitstavate andmete t\u00fc\u00fcbi jaoks.<\/p>\n<p><b>Siiski on paroolid matustel. <\/b> Eelmisel aastal on s\u00f5ltuvus paroolidest m\u00e4rkimisv\u00e4\u00e4rselt v\u00e4henenud, nii tarbijarakendustes kui ka ettev\u00f5tte rakendustes (44%-lt 31%-le ja 56%-lt 47%-le vastavalt), kuna organisatsioonid laiendavad traditsioonilise MFA ja rangete autentimismeetodite kasutamist.<br \/>\nKuid kui vaadata olukorda laiemalt, siis haavatavad autentimismeetodid on endiselt domineerivad. Kasutaja autentimise jaoks kasutab umbes veerand organisatsioonidest SMS OTP-d (\u00fchekordne parool) koos salajaste k\u00fcsimustega. Seet\u00f5ttu peab haavatavuse kaitseks rakendama t\u00e4iendavaid kaitsevahendeid, mis suurendavad kulusid. Oluliselt usaldusv\u00e4\u00e4rsemate autentimismeetodite, nagu riistvaraline kr\u00fcptograafiline v\u00f5tmed, rakendamine on palju haruldasem, ligikaudu 5% organisatsioonidest.<\/p>\n<p><b>Arenev regulatiivne keskkond lubab kiirendada rangete autentimisstandardite rakendamist tarbija rakendustes. <\/b> PSD2 ja uute andmekaitse eeskirjade kehtestamisega EL-is ja mitmetes USA osariikides, nagu California, tunnevad ettev\u00f5tted, et temperatuur t\u00f5useb. Peaaegu 70% ettev\u00f5tetest n\u00f5ustub, et nad seisavad silmitsi tugeva regulatiivse survega tagada ranget autentimist oma klientide jaoks. \u00dcle poole ettev\u00f5tetest usub, et paar aastat hiljem ei piisa nende autentimisv\u00f5tetest regulatiivsete standardite t\u00e4itmiseks.<\/p>\n<blockquote><p>Selgelt on n\u00e4ha erinevus Venemaa ja Ameerika-Euroopa seadusandjate l\u00e4henemisviisides isikuandmete kaitsele programmide ja teenuste kasutajate poolt. Venemaal \u00f6eldakse: kallid teenuste omanikud, tehke, mis tahate ja kuidas tahate, aga kui teie administraator lekib andmebaasi, siis me karistame teid. V\u00e4lismaal \u00f6eldakse: te peate rakendama meetmete komplekti, mis <b>ei v\u00f5imalda<\/b> andmebaasi lekimist. Just seet\u00f5ttu rakendatakse seal laialdaselt rangete kahefaktorilise autentimise n\u00f5udeid.<br \/>\nT\u00f5si, ei ole sugugi kindel, et meie seadusandlik masin ignoreerib \u00fchel kaunil p\u00e4eval l\u00e4\u00e4ne kogemusi. Siis selgub, et k\u00f5ik peavad viima ellu kahefaktorilise autentimise, mis vastab Venemaa kr\u00fcptograafia standarditele, ja seda kiiresti.\n<\/p><\/blockquote>\n<p>\n<b>Usaldusv\u00e4\u00e4rse autentimise aluse loomine v\u00f5imaldab ettev\u00f5tetel keskenduda regulatiivsete n\u00f5uete t\u00e4itmise asemel klientide vajaduste rahuldamisele. <\/b> Organisatsioonidele, kes endiselt kasutavad lihtsaid paroole v\u00f5i saavad koode SMS-i teel, on autentimismeetodi valimisel k\u00f5ige olulisem n\u00f5uetele vastavus. Need ettev\u00f5tted, kes juba kasutavad ranget autentimist, saavad keskenduda nende meetodite valimisele, mis suurendavad klientide lojaalsust.<\/p>\n<p><b>Ettev\u00f5tte siseses autentimismeetodi valimisel ei ole regulatiivsed n\u00f5uded enam olulised. <\/b> Sellisel juhul on olulisem integratsiooni lihtsus (32%) ja hind (26%). <\/p>\n<p><b>Phishing\u2019u ajastul v\u00f5ivad kurjategijad kasutada ettev\u00f5tte e-posti, et petta inimesi<\/b> andmete ja kasutajakontode (vastavate juurdep\u00e4\u00e4su\u00f5igustega) saamiseks ning veenda t\u00f6\u00f6tajaid raha kandma oma kontole. Seet\u00f5ttu peavad ettev\u00f5tte e-posti ja portaalide kontod olema eriti h\u00e4sti kaitstud.<\/p>\n<p><b>Google on oma kaitset tugevdanud, rakendades ranget autentimist.<\/b> Rohkem kui kaks aastat tagasi avaldas Google raporti kahefaasilise autentimise juurutamisest FIDO U2F standardi p\u00f5hjal, jagades muljetavaldavaid tulemusi. Ettev\u00f5tte andmetel ei toimunud \u00fchtegi k\u00fcberr\u00fcnnakut \u00fcle 85 000 t\u00f6\u00f6taja vastu. <\/p>\n<h3>Soovitused<\/h3>\n<p>\n<b>Kasutage ranget autentimist mobiilsetes ja veebirakendustes. <\/b> Kr\u00fcptograafiliste v\u00f5tmete kasutamine mitme faktori autentimisel kaitseb palju paremini h\u00e4kkimise eest kui traditsioonilised MFA meetodid. Lisaks on kr\u00fcptograafiliste v\u00f5tmete kasutamine palju mugavam, kuna ei ole vaja edastada lisainfot \u2014 paroolid, \u00fchekordsed paroolid v\u00f5i biomeetrilised andmed kasutaja seadmest autentimisserverisse. Lisaks v\u00f5imaldab autentimisprotokollide standardiseerimine uute autentimismeetodite juurutamist palju lihtsamaks, v\u00e4hendades kasutuskulusid ja kaitstes keerukamate petuskeemide eest.<\/p>\n<p><b>Valmistuge \u00fchekordsete paroolide (OTP) kadumiseks. <\/b> OTP-le omased haavat muutuvad \u00fcha selgemaks, kuna k\u00fcberkurjategijad kasutavad sotsiaalset inseneriteadust, nutitelefonide kloonimist ja pahavarakat, et neid autentimise vahendeid kompromiteerida. Ja kuigi OTP-l on m\u00f5nel juhul teatud eelised, siis ainult universaalse k\u00e4ttesaadavuse osas, kuid mitte turvalisuse seisukohalt.<\/p>\n<blockquote><p>Ei saa m\u00e4rkamata j\u00e4tta, et SMS- v\u00f5i Push-teadete kaudu koodide saamine ning nutitelefonide rakenduste abil koodide genereerimine ongi need \u00fchekordsed paroolid (OTP), mille jahenemisega me valmistuma peame. Tehniliselt on see v\u00e4ga \u00f5ige lahendus, kuna harva pettur ei p\u00fc\u00fca usaldusv\u00e4\u00e4rselt kasutajalt \u00fchekordset parooli v\u00e4lja petta. Aga arvan, et selliste s\u00fcsteemide tootjad clingivad viimase hetkeni h\u00e4\u00e4buvatele tehnoloogiatele. <\/p><\/blockquote>\n<p><b>Kasutage ranget autentimist turundusvahendina klientide usalduse suurendamiseks. <\/b> Tugev autentimine v\u00f5ib mitte ainult parandada teie ettev\u00f5tte tegelikku turvalisust. Klientide teavitamine teie ettev\u00f5tte rangest autentimisest v\u00f5ib tugevdada avalikku arusaama selle ettev\u00f5tte turvalisusest \u2014 oluline tegur, kui kliendid n\u00f5uavad usaldusv\u00e4\u00e4rseid autentimismeetodeid.<\/p>\n<p><b>Tehke p\u00f5hjalik varude aruanne ja hinnake ettev\u00f5tte andmete t\u00e4htsust ning kaitske neid vastavalt nende t\u00e4htsusele. <\/b> Ieven andmed madala riskiga, nagu kliendi kontaktinfo (<i>jah, t\u00f5esti, raportis ongi kirjas \u201clow-risk\u201d, v\u00e4ga kummaline, et nad alahindavad selle teabe t\u00e4htsust<\/i>), v\u00f5ivad pakkujatelt tuua m\u00e4rkimisv\u00e4\u00e4rset v\u00e4\u00e4rtust ja p\u00f5hjustada ettev\u00f5ttele probleeme. <\/p>\n<p><b>Kasutage ettev\u00f5ttes tugevat autentimist. <\/b> S\u00fcsteemid on kurjategijate k\u00f5ige ihaldatumad sihtm\u00e4rgid. Nende hulka kuuluvad nii sise- kui ka Internetiga seotud s\u00fcsteemid, nagu raamatupidamise programmid v\u00f5i ettev\u00f5tte andmete hoidlad. Range autentimine takistab kurjategijatel omamoodi volitamata juurdep\u00e4\u00e4su saamise ning v\u00f5imaldab t\u00e4pselt kindlaks teha, kes just neist t\u00f6\u00f6tajatest on pahatahtlikke tegusid toime pannud.<\/p>\n<h2> Mis on range autentimine? <\/h2>\n<p>\nRange autentimise puhul kasutatakse kasutaja autentimiseks mitmeid meetodeid v\u00f5i tegureid:<\/p>\n<ul>\n<li><b>Teadmistegur:<\/b> \u00fcldine saladus kasutaja ja autentimise subjektide vahel (nt paroolid, vastused saladusk\u00fcsimustele jne)<\/li>\n<li><b>Omamist factor:<\/b> seade, mis kuulub ainult kasutajale (nt mobiiliseade, kr\u00fcptograafiline v\u00f5ti jne)<\/li>\n<li><b>Omamatu tegur:<\/b> f\u00fc\u00fcsilised (tihti biometrilised) omadused kasutajast (nt s\u00f5rmej\u00e4lg, silma iirise muster, h\u00e4\u00e4l, k\u00e4itumine jne)<\/li>\n<\/ul>\n<p>\nMitme teguri h\u00e4kkimise vajadus suurendab k\u00fcberkurjategijate eba\u00f5nnestumise t\u00f5en\u00e4osust oluliselt, kuna erinevate tegurite \u00fcmbers\u00f5it v\u00f5i petmine n\u00f5uab mitmete h\u00e4kkimistaktikate kasutamist, iga teguri jaoks eraldi.<\/p>\n<blockquote><p> N\u00e4iteks, kui 2FA on \u201eparool + nutitelefon\u201d, v\u00f5ib k\u00fcberkurjategija autentida, pealtvaatades kasutaja parooli ja luues t\u00e4pse koopia tema nutitelefonist. See on oluliselt keerukam kui lihtsalt parooli varastamine. <\/p>\n<p>Kuid kui 2FA-s kasutatakse parooli ja kr\u00fcptograafilist tokenit, siis kopeerimise variant siin ei toimi \u2013 tokenit ei saa kopeerida. Petturil on vajalik varastada token kasutajalt m\u00e4rkamatult. Kui kasutaja m\u00e4rkab vargust \u00f5igel ajal ja teavitab administraatorit, siis token blokeeritakse ja petturi pingutused l\u00e4hevad t\u00fchjaks. Seet\u00f5ttu tuleb omandi teguri puhul kasutada spetsialiseeritud kaitstud seadmeid (tokenid), mitte tavalisi seadmeid (nutitelefone).<\/p>\n<p>Kolm teguri kasutamine muudab sellise autentimismeetodi rakendamise kulukaks ja kasutamise ebamugavaks. Seet\u00f5ttu kasutatakse tavaliselt kahte tegurit kolmest.<\/p>\n<p>Kaksifaktorilise autentimise p\u00f5him\u00f5tteid on l\u00e4hemalt kirjeldatud <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/aktiv-company\/blog\/436926\/\">siit<\/a><\/noindex>, jaotises \u201eKuidas toimib kaksifaktoriline autentimine\u201d. <\/p><\/blockquote>\n<p>\n<b>Oluline on m\u00e4rkida, et v\u00e4hemalt \u00fcks rangeks autentimiseks kasutatav autentimisfaktor peab olema p\u00f5hinev avalikul v\u00f5tme kr\u00fcptograafial.<\/b><\/p>\n<p>Range autentimine pakub palju t\u00f5husamat kaitset kui \u00fche teguri autentimine, mis p\u00f5hineb klassikalistel paroolidel ja traditsioonilisel MFA-l. Parooli saab nuhkida v\u00f5i p\u00fc\u00fcda kinni klahvilugejate, petusaitide v\u00f5i sotsiaalse insenerit\u00f6\u00f6 r\u00fcnnete kaudu (kui petetud ohver jagab ise oma parooli). Samuti ei tea parooli omanik vargusest midagi. Traditsiooniline MFA (mis h\u00f5lmab OTP koode, sidumist nutitelefoni v\u00f5i SIM-kaardiga) v\u00f5ib samuti olla suhteliselt kergesti h\u00e4kitav, kuna see ei p\u00f5hine avaliku v\u00f5tme kr\u00fcptograafial.<i>Tegelikult on palju n\u00e4iteid, kus sotsiaalmeenutuse meetodite abil on kurjategijad veennud kasutajaid jagama \u00fchekordset parooli.<\/i>).<\/p>\n<p>\u00d5nneks on alates eelmise aasta kasutuselev\u00f5tt range autentimise ja traditsioonilise MFA (kahefaktoriline autentimine) tugevnenud nii tarbijarakendustes kui ka ettev\u00f5tete rakendustes. Rangete autentimise kasutamine tarbijarakendustes on suurenenud eriti kiiresti. Kui 2017. aastal kasutas seda vaid 5% ettev\u00f5tetest, siis 2018. aastal juba kolm korda rohkem \u2013 16%. Seda saab seletada avaliku v\u00f5tme kr\u00fcptograafia toetavate tokenite suurema k\u00e4ttesaadavusega. Samuti on Euroopa regulatiivide, nagu PSD2 ja GDPR, uute andmekaitsereeglite j\u00f5udmine suurendanud survet, mis on olnud m\u00f5juv isegi Euroopa v\u00e4ljaspool.<i>sealhulgas Venemaal<\/i>).<\/p>\n<p><img decoding=\"async\" alt=\"Mis saab autentimisest ja paroolidest? Javelini raporti &quot;Range autentimise seis&quot; t\u00f5lge koos kommentaaridega\" src=\"\/wp-content\/uploads\/2019\/04\/a94d3015f440fe2b98a56cc5c91a2721.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<blockquote><p>Vaatame neid numbreid l\u00e4hemalt. Nagu n\u00e4eme, on mitmeastmelise autentimise protsent kasvanud muljetavaldavad 11% v\u00f5rreldes eelmise aastaga. See on selgelt juhtunud paroolide armastajate arvelt, kuna number nende kohta, kes usuvad Push-teatiste, SMS-i ja biometria turvalisusesse, on j\u00e4\u00e4nud samaks.<\/p>\n<p>Kuid ettev\u00f5ttesisese kahefaktorilise autentimisega ei ole k\u00f5ik nii h\u00e4sti. Esiteks, raporti kohaselt on ainult 5% t\u00f6\u00f6tajatest j\u00f5udnud paroolip\u00f5hiselt autentimiselt tokenite kasutamisele. Teiseks, kasvanud on 4% selliste inimeste arv, kes kasutavad ettev\u00f5ttesisese keskkonna alternatiivseid MFA variatsioone.<\/p>\n<p>Proovin m\u00e4ngida anal\u00fc\u00fctikut ja annan oma t\u00f5lgenduse. Digitaalse maailma keskmes, kus asuvad individuaalsed kasutajad, on nutitelefon. Seet\u00f5ttu ei ole \u00fcllatus, et enamus kasutab nende seadme pakutavaid v\u00f5imalusi \u2013 biometraalset autentimist, SMS-e ja Push-teateid ning ka \u00fchekordseid parooli, mida genereerivad rakendused nutitelefonis. Turvalisuse ja usaldusv\u00e4\u00e4rsuse \u00fcle nende tuttavate t\u00f6\u00f6riistade kasutamisel inimesed tavaliselt ei m\u00f5tle.<\/p>\n<p>Just sellep\u00e4rast j\u00e4\u00e4b traditsiooniliste \"traditsiooniliste\" autentimisfaktorite osakaal muutumatuks. Kuid need, kes on varem paroolide kasutamisest loobunud, m\u00f5istavad, kui suured on riskid, ja valides uut autentimisfaktorit, peatuvad k\u00f5ige uuema ja turvalisema variandi \u2013 kr\u00fcptograafilise toe \u2013 juures.<\/p>\n<p>Mis puutub ettev\u00f5tete turule, siis on oluline m\u00f5ista, millisesse s\u00fcsteemi autentimine toimub. Kui toimub sisselogimine Windowsi domeeni, kasutatakse kr\u00fcptograafilisi toke. Nende kasutamise v\u00f5imalused 2FA jaoks on juba olemas nii Windowsis kui ka Linuxis, samas kui alternatiivsete variantide rakendamine v\u00f5tab aega ja on keeruline. Ette on antud 5% migratsioon paroolidelt tokenitele.<\/p>\n<p>2FA rakendamine ettev\u00f5tte informatsioonis\u00fcsteemis s\u00f5ltub oluliselt arendajate kvalifikatsioonist. Arendajatel on palju lihtsam v\u00f5tta valmis mooduleid \u00fchekordsete paroolide genereerimiseks, kui s\u00fcveneda kr\u00fcptograafiliste algoritmide t\u00f6\u00f6 m\u00f5istmisse. Selle tulemusena kasutavad isegi \u00e4\u00e4rmiselt turvalisuse suhtes kriitilised rakendused, nagu Single Sign-On s\u00fcsteem v\u00f5i Privileged Access Management, OTPd teise tegurina. <\/p><\/blockquote>\n<h2> Traditsiooniliste autentimismeetodite mitmed haavatavused<\/h2>\n<p>\nHoolimata sellest, et paljud organisatsioonid j\u00e4\u00e4vad s\u00f5ltuvaks vananenud \u00fchesf\u00e4\u00e4rilistest s\u00fcsteemidest, muutuvad traditsiooniliste mitme faktoriga autentimise haavatavused \u00fcha selgemaks. \u00dchekorralised paroolid, mille pikkus on tavaliselt kuus kuni kaheksa t\u00e4hte, saadetakse SMS-i teel ja j\u00e4\u00e4vad k\u00f5ige levinumaks autentimismeetodiks (loomulikult lisaks parooli teadmisfaktorile). Kui populaarsetes v\u00e4ljaannetes mainitakse s\u00f5nu \u201ekahefaktoriline autentimine\u201d v\u00f5i \u201ekahesammuline kontroll\u201d, viivad need peaaegu alati sisse login ja parooli sisestamisele, millele j\u00e4rgneb \u00fchekorraliste SMS-paroolide kasutamine.<\/p>\n<blockquote><p>Siin teeb autor veidi vea. \u00dchekorraliste paroolide saatmine SMS-i kaudu ei ole kunagi olnud kahefaktoriline autentimine. See on puhtal kujul teise astme kahesammulises autentimises, kus esimene aste on kasutajanime ja parooli sisestamine.\n<\/p><\/blockquote>\n<p>\n\u0412 2016 \u0433\u043e\u0434\u0443 \u041d\u0430\u0446\u0438\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0439 \u0438\u043d\u0441\u0442\u0438\u0442\u0443\u0442 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043e\u0432 \u0438 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0439 (NIST) \u043e\u0431\u043d\u043e\u0432\u0438\u043b \u0441\u0432\u043e\u0438 \u043f\u0440\u0430\u0432\u0438\u043b\u0430 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438, \u0447\u0442\u043e\u0431\u044b \u0438\u0441\u043a\u043b\u044e\u0447\u0438\u0442\u044c \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435 \u043e\u0434\u043d\u043e\u0440\u0430\u0437\u043e\u0432\u044b\u0445 \u043f\u0430\u0440\u043e\u043b\u0435\u0439, \u043e\u0442\u043f\u0440\u0430\u0432\u043b\u044f\u0435\u043c\u044b\u0445 \u043f\u043e\u0441\u0440\u0435\u0434\u0441\u0442\u0432\u043e\u043c SMS. \u041e\u0434\u043d\u0430\u043a\u043e \u044d\u0442\u0438 \u043f\u0440\u0430\u0432\u0438\u043b\u0430 \u0431\u044b\u043b\u0438 \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u043e \u0441\u043c\u044f\u0433\u0447\u0435\u043d\u044b \u043f\u043e\u0441\u043b\u0435 \u043f\u0440\u043e\u0442\u0435\u0441\u0442\u043e\u0432 \u0432 \u043e\u0442\u0440\u0430\u0441\u043b\u0438.<\/p>\n<blockquote><p>\u0418\u0442\u0430\u043a, \u0441\u043b\u0435\u0434\u0438\u043c \u0437\u0430 \u0441\u044e\u0436\u0435\u0442\u043e\u043c. \u0410\u043c\u0435\u0440\u0438\u043a\u0430\u043d\u0441\u043a\u0438\u0439 \u0440\u0435\u0433\u0443\u043b\u044f\u0442\u043e\u0440 \u0441\u043f\u0440\u0430\u0432\u0435\u0434\u043b\u0438\u0432\u043e \u043f\u0440\u0438\u0437\u043d\u0430\u0435\u0442, \u0447\u0442\u043e \u0443\u0441\u0442\u0430\u0440\u0435\u0432\u0448\u0430\u044f \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044f \u043d\u0435 \u0441\u043f\u043e\u0441\u043e\u0431\u043d\u0430 \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0438\u0442\u044c \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438 \u0432\u0432\u043e\u0434\u0438\u0442 \u043d\u043e\u0432\u044b\u0435 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u044b. \u0421\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u044b, \u043f\u0440\u0438\u0437\u0432\u0430\u043d\u043d\u044b\u0435 \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u043e\u043d\u043b\u0430\u0439\u043d \u0438 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0445 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 (\u0432 \u0442\u043e\u043c \u0447\u0438\u0441\u043b\u0435 \u0438 \u0431\u0430\u043d\u043a\u043e\u0432\u0441\u043a\u0438\u0445). \u041e\u0442\u0440\u0430\u0441\u043b\u044c \u043f\u0440\u0438\u043a\u0438\u0434\u044b\u0432\u0430\u0435\u0442 \u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0434\u0435\u043d\u0435\u0433 \u043f\u0440\u0438\u0434\u0451\u0442\u0441\u044f \u0432\u044b\u043b\u043e\u0436\u0438\u0442\u044c \u043d\u0430 \u043f\u043e\u043a\u0443\u043f\u043a\u0443 \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u0442\u0435\u043b\u044c\u043d\u043e \u043d\u0430\u0434\u0451\u0436\u043d\u044b\u0445 \u043a\u0440\u0438\u043f\u0442\u043e\u0433\u0440\u0430\u0444\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u0442\u043e\u043a\u0435\u043d\u043e\u0432, \u043d\u0430 \u043f\u0435\u0440\u0435\u0434\u0435\u043b\u043a\u0443 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439, \u043d\u0430 \u0440\u0430\u0437\u0432\u0435\u0440\u0442\u044b\u0432\u0430\u043d\u0438\u0435 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u044b\u0445 \u043a\u043b\u044e\u0447\u0435\u0439 \u0438 \u00ab\u0432\u0441\u0442\u0430\u0451\u0442 \u043d\u0430 \u0434\u044b\u0431\u044b\u00bb. \u0421 \u043e\u0434\u043d\u043e\u0439 \u0441\u0442\u043e\u0440\u043e\u043d\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0443\u0431\u0435\u0436\u0434\u0430\u043b\u0438 \u0432 \u043d\u0430\u0434\u0435\u0436\u043d\u043e\u0441\u0442\u0438 \u043e\u0434\u043d\u043e\u0440\u0430\u0437\u043e\u0432\u044b\u0445 \u043f\u0430\u0440\u043e\u043b\u0435\u0439, \u0430 \u0441 \u0434\u0440\u0443\u0433\u043e\u0439 \u0441\u0442\u043e\u0440\u043e\u043d\u044b \u0448\u043b\u0438 \u0430\u0442\u0430\u043a\u0438 \u043d\u0430 NIST. \u0412 \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u0435 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442 \u0441\u043c\u044f\u0433\u0447\u0438\u043b\u0438, \u0430 \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u043e \u0432\u0437\u043b\u043e\u043c\u043e\u0432, \u043a\u0440\u0430\u0436 \u043f\u0430\u0440\u043e\u043b\u0435\u0439 (\u0438 \u0434\u0435\u043d\u0435\u0433 \u0438\u0437 \u0431\u0430\u043d\u043a\u043e\u0432\u0441\u043a\u0438\u0445 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439) \u0440\u0435\u0437\u043a\u043e \u0432\u044b\u0440\u043e\u0441\u043b\u043e. \u0417\u0430\u0442\u043e \u0438\u043d\u0434\u0443\u0441\u0442\u0440\u0438\u0438 \u043d\u0435 \u043f\u0440\u0438\u0448\u043b\u043e\u0441\u044c \u0440\u0430\u0441\u043a\u043e\u0448\u0435\u043b\u0438\u0432\u0430\u0442\u044c\u0441\u044f. <\/p><\/blockquote>\n<p>\nSince then, the weaknesses inherent in SMS OTP have become more evident. Fraudsters are using various methods to compromise SMS messages:<\/p>\n<ul>\n<li><b> SIM card duplication. <\/b> Criminals create a copy of the SIM <i>(with the help of cellular operator employees, or independently, using special software and hardware<\/i>). As a result, the fraudster receives an SMS with a one-time password. In one particularly well-known case, hackers were even able to compromise the AT&amp;T account of cryptocurrency investor Michael Terpin and steal nearly $24 million in cryptocurrencies. Consequently, Terpin stated that AT&amp;T was at fault due to its weak verification measures, which led to the SIM card duplication.<br \/>\n<blockquote><p>Imetav loogika. Kas t\u00f5esti on s\u00fc\u00fcdi ainult AT&amp;T? Jah, mobiilsideoperaatori viga on see, et kaupluse m\u00fc\u00fcjad v\u00e4ljastasid SIM-kaardi duplikaadi, see on t\u00f5estatud. Aga kuidas on kr\u00fcptovaluutade b\u00f6rsi autentimiss\u00fcsteemiga? Miks nad ei kasutanud usaldusv\u00e4\u00e4rseid kr\u00fcptograafilisi tokene? Kas raha rakendamiseks oli kahetsusv\u00e4\u00e4rselt v\u00e4he? Ja Michael ise ei ole s\u00fc\u00fcdi? Miks ta ei n\u00f5udnud autentimismehhanismi muutmist v\u00f5i ei kasutanud vaid neid b\u00f6rse, mis rakendavad kr\u00fcptograafiliste tokenite kaheastmelist autentimist?<\/p>\n<p>T\u00f5eliselt usaldusv\u00e4\u00e4rsete autentimismeetodite rakendamine viibib just mitte selle t\u00f5ttu, et enne murdumist on kasutajad \u00fcllatavalt hooletud, ja p\u00e4rast s\u00fc\u00fcdistavad nad oma h\u00e4dades kedagi v\u00f5i midagi muud, kui ainult j\u00e4medaid ja \"aukidega\" autentimistehnoloogiaid.<\/p><\/blockquote>\n<\/li>\n<li><b>Rundamisel olevad programmid (malware).<\/b> \u00dcks esimesi mobiilsete pahavara funktsioone oli teksts\u00f5numite interceptimine ja nende saatmine kurjategijatele. Samuti v\u00f5ivad \u201ebrauserisisesed\u201c (man-in-the-browser) ja \u201emehe keskel\u201c (man-in-the-middle) r\u00fcnnakud interceptida \u00fchekordseid paroole, kui need sisestatakse nakatunud s\u00fclearvutites v\u00f5i lauaarvutites.<br \/>\n<blockquote><p>Kui Sberbanki rakendus teie nutitelefonis vilgub rohelise ikooniga olekuribal, siis see otsib ka telefonist \u201epahavara\u201c. Selle tegevuse eesm\u00e4rk on muuta tavalise nutitelefoni usaldusv\u00e4\u00e4rne keskkond mingil m\u00e4\u00e4ral usaldusv\u00e4\u00e4rseks.<br \/>\nMuide, nutitelefon, kui t\u00e4iesti usaldusv\u00e4\u00e4rne seade, kus v\u00f5ib toimuda k\u00f5ike \u2013 see on veel \u00fcks p\u00f5hjus, miks kasutada autentimiseks <b>ainult riistvaralisi toekeene<\/b>, mis on kaitstud ja vabad viirustest ja troojadest.<\/p><\/blockquote>\n<\/li>\n<li><b>Sotsiaalne inseneritehnika.<\/b> Kui petturid teavad, et ohvril on aktiveeritud \u00fchekordsed salas\u00f5nad SMS-i kaudu, saavad nad ohvriga otse \u00fchendust v\u00f5tta, esinedes usaldusv\u00e4\u00e4rse organisatsioonina, nagu tema pank v\u00f5i krediidi\u00fching, et petta ohvrit ja sundida teda andma just saadud koodi.<br \/>\n<blockquote><p>Olen isiklikult kogenud selle t\u00fc\u00fcpi pettuseid, n\u00e4iteks \u00fcritades m\u00fc\u00fca midagi populaarsetel interneti turuosadel. Olen mitmeid kordi naernud nende \u00fcle, kes \u00fcritasid mind petta. Kahjuks loen regulaarselt uudistest, kuidas j\u00e4rgmine pettuse ohver \u201eei m\u00f5elnud\u201d ja edastas kinnituskoodi, kaotades suure summa raha. Ja see k\u00f5ik seet\u00f5ttu, et pangal pole lihtsalt huvi tutvustada oma rakendustes kr\u00fcptograafilisi tokene. L\u00f5ppkokkuv\u00f5ttes saavad kliendid \u201eise s\u00fc\u00fcdistada\u201d kui midagi juhtub.<\/p><\/blockquote>\n<\/li>\n<\/ul>\n<p>\nKuigi alternatiivsed meetodid \u00fchekordsete paroolide edastamiseks v\u00f5ivad leevendada m\u00f5ningaid selle autentimismeetodi haavatavusi, j\u00e4\u00e4vad teised haavatavused alles. \u00dcksikud koodigeneraatorid pakuvad parimat kaitset salajaste andmete \u00fclekande eest, kuna isegi pahavara ei saa peaaegu kunagi otse koodigeneraatoriga suhelda (<i>t\u00f5siselt? raporti autor unustas kaugjuhtimise?<\/i>), kuid OTP-d v\u00f5ivad endiselt olla peidetud nagu brauserisse sisestamisel (<i>n\u00e4iteks n\u00e4ppamisprogrammi kasutamisega<\/i>), h\u00e4kitud mobiilirakenduse kaudu; ning neid saab ka sotsiaalse insenerit\u00f6\u00f6 kaudu otse kasutajalt hankida.<br \/>\nMitme riskihindamise t\u00f6\u00f6riista, nagu seadme tuvastamine (<i>p\u00fc\u00fcab teha tehinguid seadmete kaudu, mis ei kuulu seaduslikule kasutajale<\/i>), geolokatsioon (<i>kasutaja, kes just viibis Moskvas, \u00fcritab tehingut teha Novosibirski kaudu<\/i>) ja k\u00e4itumuslik anal\u00fc\u00fcs on oluline k\u00fcberturvalisuse haavatavuste k\u00f5rvaldamiseks, kuid \u00fckski lahendus ei ole universaalne. Iga olukorra ja andmet\u00fc\u00fcbi jaoks tuleb hoolikalt hinnata riske ja valida, millist autentimise tehnoloogiat kasutada.<\/p>\n<h2>\u00dckski autentimise lahendus ei ole universaalne<\/h2>\n<p>\n<b>Joonis 2. Autentimise variantide tabel<\/b><\/p>\n<table>\n<tr>\n<td width=\"140\"><strong>Autentimine<\/strong><\/td>\n<td width=\"90\"><strong>Tegur<\/strong><\/td>\n<td><strong>Kirjeldus<\/strong><\/td>\n<td><strong>Peamised haavatavused<\/strong><\/td>\n<\/tr>\n<tr>\n<td>Parool v\u00f5i PIN<\/td>\n<td>Teadmine<\/td>\n<td>Muutumatu v\u00e4\u00e4rtus, mis v\u00f5ib sisaldada t\u00e4hti, numbreid ja erinevaid muid m\u00e4rke<\/td>\n<td>V\u00f5ib olla pealtkuuldud, vaadatud, varastatud, oletatud v\u00f5i purustatud<\/td>\n<\/tr>\n<tr>\n<td>Teadmistel p\u00f5hinev autentimine<\/td>\n<td>Teadmine<\/td>\n<td>K\u00fcsimused, millele on vastuseid ainult seaduslikul kasutajal<\/td>\n<td>V\u00f5ivad olla pealtkuuldud, oletatud, saadud sotsiaalsete inseneritehnikate abil<\/td>\n<\/tr>\n<tr>\n<td>Riistvara OTP (<noindex><a rel=\"nofollow\" href=\"https:\/\/www.rutoken.ru\/products\/all\/rutoken-otp\/\">an example<\/a><\/noindex>)<\/td>\n<td>Omandamine<\/td>\n<td>Erinev seade, mis genereerib \u00fchekordseid paroole<\/td>\n<td>Kood v\u00f5ib olla pealtkuuldud ja t\u00f5lgitud, v\u00f5i seade v\u00f5ib olla varastatud<\/td>\n<\/tr>\n<tr>\n<td>Tarkvara OTP<\/td>\n<td>Omandamine<\/td>\n<td>Rakendus (mobiilne, veebibrauseris k\u00e4ttesaadav v\u00f5i e-kirjade kaudu koode saatv), mis genereerib \u00fchekordseid paroole<\/td>\n<td>Kood v\u00f5ib olla pealtkuuldud ja t\u00f5lgitud, v\u00f5i seade v\u00f5ib olla varastatud<\/td>\n<\/tr>\n<tr>\n<td>SMS OTP<\/td>\n<td>Omandamine<\/td>\n<td>\u00dcks korduv parool, mis saadetakse SMS-i kaudu<\/td>\n<td>Kood v\u00f5ib olla kinni p\u00fc\u00fctud ja korduv, v\u00f5i nutitelefon v\u00f5i SIM-kaart v\u00f5ivad olla varastatud, v\u00f5i SIM-kaart v\u00f5ib olla dubleeritud<\/td>\n<\/tr>\n<tr>\n<td>Nutikaardid (<noindex><a rel=\"nofollow\" href=\"https:\/\/www.rutoken.ru\/products\/all\/smart-card\/\">an example<\/a><\/noindex>)<\/td>\n<td>Omandamine<\/td>\n<td>Kaart, mis sisaldab kr\u00fcptograafilist kiipi ja kaitstud m\u00e4lu v\u00f5tmete hoidmiseks, kasutades autentimiseks avaliku v\u00f5tme infrastruuri<\/td>\n<td>V\u00f5ib f\u00fc\u00fcsiliselt varastada (<i>aga r\u00fcndaja ei saa seadet kasutada ilma PIN-koodi teadmiseta; mitme vale proovimise korral seade lukustatakse<\/i>)<\/td>\n<\/tr>\n<tr>\n<td>Turvav\u00f5tmed \u2014 tokenid (<noindex><a rel=\"nofollow\" href=\"https:\/\/www.rutoken.ru\/products\/all\/rutoken-ecp-pki\/\">an example<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.rutoken.ru\/products\/all\/rutoken-u2f\/\">veel \u00fcks n\u00e4ide<\/a><\/noindex>)<\/td>\n<td>Omandamine<\/td>\n<td>USB-liidesega seade, mis sisaldab kr\u00fcptograafilist kiipi ja kaitstud m\u00e4lu v\u00f5tmete hoidmiseks, kasutades autentimiseks avaliku v\u00f5tme infrastruuri<\/td>\n<td>V\u00f5ib f\u00fc\u00fcsiliselt varastada (aga r\u00fcndaja ei saa seadet kasutada ilma PIN-koodi teadmiseta; mitme vale proovimise korral seade lukustatakse)<\/td>\n<\/tr>\n<tr>\n<td>Seadme sidumine<\/td>\n<td>Omandamine<\/td>\n<td>Protsess, mis loob profiili, kasutab sageli JavaScripti v\u00f5i selliseid j\u00e4lgimisi nagu k\u00fcpsised ja Flash Shared Objects, et tagada konkreetse seadme kasutamine.<\/td>\n<td>J\u00e4lgimisi saab varastada (kopeerida), samuti v\u00f5ib k\u00fcberkurjategija simuleerida seadme \u00f5igusp\u00e4raseid omadusi oma seadmes.<\/td>\n<\/tr>\n<tr>\n<td>K\u00e4itumine<\/td>\n<td>M\u00e4rgatavus<\/td>\n<td>Anal\u00fc\u00fcsitakse, kuidas kasutaja suhtleb seadme v\u00f5i programmiga.<\/td>\n<td>K\u00e4itumist v\u00f5ib simuleerida.<\/td>\n<\/tr>\n<tr>\n<td>S\u00f5rmej\u00e4ljed<\/td>\n<td>M\u00e4rgatavus<\/td>\n<td>Salvestatud s\u00f5rmej\u00e4lgi v\u00f5rreldakse optiliselt v\u00f5i elektrooniliselt loetud j\u00e4lgedega.<\/td>\n<td>Pilt v\u00f5ib olla varastatud ja kasutada autentimiseks.<\/td>\n<\/tr>\n<tr>\n<td>Silma skaneerimine<\/td>\n<td>M\u00e4rgatavus<\/td>\n<td>V\u00f5rreldakse silma omadusi, nagu iirise mustri, uute skaneeringutega, mis on saadud optiliselt.<\/td>\n<td>Pilt v\u00f5ib olla varastatud ja kasutada autentimiseks.<\/td>\n<\/tr>\n<tr>\n<td>N\u00e4otuvastus<\/td>\n<td>M\u00e4rgatavus<\/td>\n<td>V\u00f5rreldakse n\u00e4o omadusi uute skaneeringutega, mis on saadud optiliselt.<\/td>\n<td>Pilt v\u00f5ib olla varastatud ja kasutada autentimiseks.<\/td>\n<\/tr>\n<tr>\n<td>H\u00e4\u00e4lte tundmine<\/td>\n<td>M\u00e4rgatavus<\/td>\n<td>V\u00f5rreldakse salvestatud h\u00e4\u00e4lemustrite omadusi uute proovidega.<\/td>\n<td>Salvestust saab varastada ja kasutada autentimiseks v\u00f5i emuleerida.<\/td>\n<\/tr>\n<\/table>\n<p>Artikli teises osas ootavad meid k\u00f5ige maitsvamad \u2014 numbrid ja faktid, millel p\u00f5hinevad esimeses osas esitatud j\u00e4reldused ja soovitused. Eriti k\u00e4sitletakse autentimist kasutajarakendustes ja ettev\u00f5ttes\u00fcsteemides.<\/p>\n<p>Kohtumiseni!<br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/aktiv-company\/blog\/449442\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u043f\u043e\u0439\u043b\u0435\u0440 \u0438\u0437 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0430 \u043e\u0442\u0447\u0435\u0442\u0430 \u00ab\u041a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u043e \u0441\u043b\u0443\u0447\u0430\u0435\u0432 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u044f \u0441\u0442\u0440\u043e\u0433\u043e\u0439 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0432\u044b\u0440\u043e\u0441\u043b\u043e \u0431\u043b\u0430\u0433\u043e\u0434\u0430\u0440\u044f \u0443\u0433\u0440\u043e\u0437\u0430\u043c \u043d\u043e\u0432\u044b\u0445 \u0440\u0438\u0441\u043a\u043e\u0432 \u0438 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u044f\u043c \u0440\u0435\u0433\u0443\u043b\u044f\u0442\u043e\u0440\u043e\u0432\u00bb. \u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u0430\u044f \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f \u00abJavelin Strategy &amp; Research\u00bb \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0430 \u043e\u0442\u0447\u0451\u0442 \u00abThe State of Strong Authentication 2019\u00bb ( \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b \u0432 \u0444\u043e\u0440\u043c\u0430\u0442\u0435 pdf \u043c\u043e\u0436\u043d\u043e \u0441\u043a\u0430\u0447\u0430\u0442\u044c \u0442\u0443\u0442). \u0412 \u044d\u0442\u043e\u043c \u043e\u0442\u0447\u0435\u0442\u0435 \u043d\u0430\u043f\u0438\u0441\u0430\u043d\u043e: \u043a\u0430\u043a\u043e\u0439 \u043f\u0440\u043e\u0446\u0435\u043d\u0442 \u0430\u043c\u0435\u0440\u0438\u043a\u0430\u043d\u0441\u043a\u0438\u0445 \u0438 \u0435\u0432\u0440\u043e\u043f\u0435\u0439\u0441\u043a\u0438\u0445 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442 \u043f\u0430\u0440\u043e\u043b\u0438 (\u0438 \u043f\u043e\u0447\u0435\u043c\u0443 \u043f\u0430\u0440\u043e\u043b\u0438 \u0441\u0435\u0439\u0447\u0430\u0441 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":24451,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-32662","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-novosti-interneta"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421\u043f\u043e\u0439\u043b\u0435\u0440 \u0438\u0437 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0430 \u043e\u0442\u0447\u0435\u0442\u0430 \u00ab\u041a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u043e \u0441\u043b\u0443\u0447\u0430\u0435\u0432 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u044f \u0441\u0442\u0440\u043e\u0433\u043e\u0439 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0432\u044b\u0440\u043e\u0441\u043b\u043e \u0431\u043b\u0430\u0433\u043e\u0434\u0430\u0440\u044f \u0443\u0433\u0440\u043e\u0437\u0430\u043c \u043d\u043e\u0432\u044b\u0445 \u0440\u0438\u0441\u043a\u043e\u0432 \u0438 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u044f\u043c \u0440\u0435\u0433\u0443\u043b\u044f\u0442\u043e\u0440\u043e\u0432\u00bb. \u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u0430\u044f \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f \u00abJavelin Strategy &amp; Research\u00bb \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0430 \u043e\u0442\u0447\u0451\u0442 \u00abThe State of Strong Authentication 2019\u00bb ( \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b \u0432 \u0444\u043e\u0440\u043c\u0430\u0442\u0435 pdf \u043c\u043e\u0436\u043d\u043e \u0441\u043a\u0430\u0447\u0430\u0442\u044c \u0442\u0443\u0442). \u0412 \u044d\u0442\u043e\u043c \u043e\u0442\u0447\u0435\u0442\u0435 \u043d\u0430\u043f\u0438\u0441\u0430\u043d\u043e: \u043a\u0430\u043a\u043e\u0439 \u043f\u0440\u043e\u0446\u0435\u043d\u0442 \u0430\u043c\u0435\u0440\u0438\u043a\u0430\u043d\u0441\u043a\u0438\u0445 \u0438 \u0435\u0432\u0440\u043e\u043f\u0435\u0439\u0441\u043a\u0438\u0445 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442 \u043f\u0430\u0440\u043e\u043b\u0438 (\u0438 \u043f\u043e\u0447\u0435\u043c\u0443 \u043f\u0430\u0440\u043e\u043b\u0438 \u0441\u0435\u0439\u0447\u0430\u0441\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/novosti-interneta\/chto-budet-s-autentifikatsiej-i-parolyami-perevod-otcheta-javelin-sostoyanie-strogoj-autentifikatsii-s-kommentariyami\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0427\u0442\u043e \u0431\u0443\u0434\u0435\u0442 \u0441 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0435\u0439 \u0438 \u043f\u0430\u0440\u043e\u043b\u044f\u043c\u0438? \u041f\u0435\u0440\u0435\u0432\u043e\u0434 \u043e\u0442\u0447\u0435\u0442\u0430 Javelin \u00ab\u0421\u043e\u0441\u0442\u043e\u044f\u043d\u0438\u0435 \u0441\u0442\u0440\u043e\u0433\u043e\u0439 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438\u00bb \u0441 \u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u044f\u043c\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421\u043f\u043e\u0439\u043b\u0435\u0440 \u0438\u0437 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0430 \u043e\u0442\u0447\u0435\u0442\u0430 \u00ab\u041a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u043e \u0441\u043b\u0443\u0447\u0430\u0435\u0432 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u044f \u0441\u0442\u0440\u043e\u0433\u043e\u0439 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0432\u044b\u0440\u043e\u0441\u043b\u043e \u0431\u043b\u0430\u0433\u043e\u0434\u0430\u0440\u044f \u0443\u0433\u0440\u043e\u0437\u0430\u043c \u043d\u043e\u0432\u044b\u0445 \u0440\u0438\u0441\u043a\u043e\u0432 \u0438 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u044f\u043c \u0440\u0435\u0433\u0443\u043b\u044f\u0442\u043e\u0440\u043e\u0432\u00bb. \u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u0430\u044f \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f \u00abJavelin Strategy &amp; Research\u00bb \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0430 \u043e\u0442\u0447\u0451\u0442 \u00abThe State of Strong Authentication 2019\u00bb ( \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b \u0432 \u0444\u043e\u0440\u043c\u0430\u0442\u0435 pdf \u043c\u043e\u0436\u043d\u043e \u0441\u043a\u0430\u0447\u0430\u0442\u044c \u0442\u0443\u0442). \u0412 \u044d\u0442\u043e\u043c \u043e\u0442\u0447\u0435\u0442\u0435 \u043d\u0430\u043f\u0438\u0441\u0430\u043d\u043e: \u043a\u0430\u043a\u043e\u0439 \u043f\u0440\u043e\u0446\u0435\u043d\u0442 \u0430\u043c\u0435\u0440\u0438\u043a\u0430\u043d\u0441\u043a\u0438\u0445 \u0438 \u0435\u0432\u0440\u043e\u043f\u0435\u0439\u0441\u043a\u0438\u0445 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442 \u043f\u0430\u0440\u043e\u043b\u0438 (\u0438 \u043f\u043e\u0447\u0435\u043c\u0443 \u043f\u0430\u0440\u043e\u043b\u0438 \u0441\u0435\u0439\u0447\u0430\u0441\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/novosti-interneta\/chto-budet-s-autentifikatsiej-i-parolyami-perevod-otcheta-javelin-sostoyanie-strogoj-autentifikatsii-s-kommentariyami\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:48:16+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:48:16+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Mis saab autentimise ja paroolidega? Javelini aruande \u201eTugeva autentimise seis\u201c t\u00f5lge kommentaaridega | ProHoster","description":"Pealkirjas on vihje aruandele \u201eTugeva autentimise kasutusjuhtumite arv on kasvanud uute riskide ja regulatiivsete n\u00f5udmiste t\u00f5ttu\u201c. Uuringufirma \u201eJavelin Strategy &amp; Research\u201c avaldas aruande \u201eTugeva autentimise seis 2019\u201c (originaali v\u00f5ib pdf formaadis siit alla laadida). Selles aruandes on kirjas: kui suur protsent Ameerika ja Euroopa ettev\u00f5tteid kasutab paroole (ja miks on paroolid praegu)","canonical_url":"https:\/\/prohoster.info\/et\/blog\/novosti-interneta\/chto-budet-s-autentifikatsiej-i-parolyami-perevod-otcheta-javelin-sostoyanie-strogoj-autentifikatsii-s-kommentariyami","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0427\u0442\u043e \u0431\u0443\u0434\u0435\u0442 \u0441 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0435\u0439 \u0438 \u043f\u0430\u0440\u043e\u043b\u044f\u043c\u0438? \u041f\u0435\u0440\u0435\u0432\u043e\u0434 \u043e\u0442\u0447\u0435\u0442\u0430 Javelin \u00ab\u0421\u043e\u0441\u0442\u043e\u044f\u043d\u0438\u0435 \u0441\u0442\u0440\u043e\u0433\u043e\u0439 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438\u00bb \u0441 \u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u044f\u043c\u0438 | ProHoster","og:description":"\u0421\u043f\u043e\u0439\u043b\u0435\u0440 \u0438\u0437 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0430 \u043e\u0442\u0447\u0435\u0442\u0430 \u00ab\u041a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u043e \u0441\u043b\u0443\u0447\u0430\u0435\u0432 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u044f \u0441\u0442\u0440\u043e\u0433\u043e\u0439 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0432\u044b\u0440\u043e\u0441\u043b\u043e \u0431\u043b\u0430\u0433\u043e\u0434\u0430\u0440\u044f \u0443\u0433\u0440\u043e\u0437\u0430\u043c \u043d\u043e\u0432\u044b\u0445 \u0440\u0438\u0441\u043a\u043e\u0432 \u0438 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u044f\u043c \u0440\u0435\u0433\u0443\u043b\u044f\u0442\u043e\u0440\u043e\u0432\u00bb. \u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u0430\u044f \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f \u00abJavelin Strategy &amp; Research\u00bb \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0430 \u043e\u0442\u0447\u0451\u0442 \u00abThe State of Strong Authentication 2019\u00bb ( \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b \u0432 \u0444\u043e\u0440\u043c\u0430\u0442\u0435 pdf \u043c\u043e\u0436\u043d\u043e \u0441\u043a\u0430\u0447\u0430\u0442\u044c \u0442\u0443\u0442). \u0412 \u044d\u0442\u043e\u043c \u043e\u0442\u0447\u0435\u0442\u0435 \u043d\u0430\u043f\u0438\u0441\u0430\u043d\u043e: \u043a\u0430\u043a\u043e\u0439 \u043f\u0440\u043e\u0446\u0435\u043d\u0442 \u0430\u043c\u0435\u0440\u0438\u043a\u0430\u043d\u0441\u043a\u0438\u0445 \u0438 \u0435\u0432\u0440\u043e\u043f\u0435\u0439\u0441\u043a\u0438\u0445 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442 \u043f\u0430\u0440\u043e\u043b\u0438 (\u0438 \u043f\u043e\u0447\u0435\u043c\u0443 \u043f\u0430\u0440\u043e\u043b\u0438 \u0441\u0435\u0439\u0447\u0430\u0441","og:url":"https:\/\/prohoster.info\/et\/blog\/novosti-interneta\/chto-budet-s-autentifikatsiej-i-parolyami-perevod-otcheta-javelin-sostoyanie-strogoj-autentifikatsii-s-kommentariyami","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:48:16+00:00","article:modified_time":"2019-10-31T18:48:16+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"32662","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 11:58:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 13:20:07","updated":"2026-01-21 11:58:19"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/32662","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=32662"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/32662\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/24451"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=32662"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=32662"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=32662"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}