{"id":33885,"date":"2019-10-31T21:55:12","date_gmt":"2019-10-31T18:55:12","guid":{"rendered":"https:\/\/prohoster.info\/blog\/tak-chto-zhe-budet-s-autentifikatsiej-i-parolyami-vtoraya-chast-otcheta-javelin-sostoyanie-strogoj-autentifikatsii\/"},"modified":"2019-10-31T21:55:12","modified_gmt":"2019-10-31T18:55:12","slug":"tak-chto-zhe-budet-s-autentifikatsiej-i-parolyami-vtoraya-chast-otcheta-javelin-sostoyanie-strogoj-autentifikatsii","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/news\/tak-chto-zhe-budet-s-autentifikatsiej-i-parolyami-vtoraya-chast-otcheta-javelin-sostoyanie-strogoj-autentifikatsii","title":{"rendered":"Mis saab autentimise ja paroolidest? Javelin raporti teine \u200b\u200bosa \u201eRange autentimise seisund\u201c","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Mis saab autentimise ja paroolidest? Javelin raporti teine \u200b\u200bosa \u201eRange autentimise seisund\u201c\" src=\"\/wp-content\/uploads\/2019\/05\/fec8eb0cd69ddb065bb370c08b65fab8.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nHiljuti avaldas uurimisettev\u00f5te \u00abJavelin Strategy &amp; Research\u00bb aruande \u00abThe State of Strong Authentication 2019\u00bb. Selle koostajad kogusid teavet selle kohta, milliseid autentimisviise kasutatakse ettev\u00f5tte keskkonnas ja kasutajarakendustes, ning tegid huvitavaid j\u00e4reldusi tugeva autentimise tuleviku kohta.<\/p>\n<p>Oleme juba avaldanud aruande autorite j\u00e4relduste esimese osa, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/aktiv-company\/blog\/449442\/\">Habr's.<\/a><\/noindex>. Praegu esitame teie t\u00e4helepanu teise osa \u2014 andmete ja graafikutega.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\n<b class=\"spoiler_title\">T\u00f5lkijalt<\/b><\/p>\n<blockquote><p>Ma ei hakka kogu sama pealkirjaga l\u00f5iku esimesest osast t\u00e4ielikult kopeerima, kuid \u00fche l\u00f5igu siiski dubleerin.<\/p>\n<p>K\u00f5ik numbrid ja faktid on esitatud muutumatult ning kui te nendega ei n\u00f5ustu, siis on parem vaielda mitte t\u00f5lkijaga, vaid raporti autoritega. Siin on minu kommentaarid (kujundatud kui tsitaadid ja tekstis m\u00e4rgitud <i>kursiivis<\/i>) on minu subjektiivne hinnang ja iga\u00fchega neist olen ma valmis vaidlema (nagu ka t\u00f5lke kvaliteedi osas). <\/p><\/blockquote>\n<p><\/p>\n<h2>Kasutaja autentimine<\/h2>\n<p>\nAlates 2017. aastast on tugeva autentimise rakendamine kasutajarakendustes j\u00e4rsult kasvanud, peamiselt t\u00e4nu kr\u00fcptograafiliste autentimismeetodite kergemale k\u00e4ttesaadavusele mobiilseadmetes, kuigi siiski veidi v\u00e4hem protsent ettev\u00f5tteid kasutab tugevat autentimist veebirakenduste jaoks.<\/p>\n<p>Kokkuv\u00f5ttes on ettev\u00f5tete protsent, kes kasutavad oma tegevuses tugevat autentimist, kolmekordistunud 5% -lt 2017. aastal 16% -le 2018. aastal (joonis 3).<\/p>\n<p><img decoding=\"async\" alt=\"Mis saab autentimise ja paroolidest? Javelin raporti teine \u200b\u200bosa \u201eRange autentimise seisund\u201c\" src=\"\/wp-content\/uploads\/2019\/05\/e4ac6c30844041b2278e6d55b2d8255e.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nTugeva autentimise kasutamise v\u00f5imalused veebirakendustes on endiselt piiratud (<i>sest ainult t\u00e4iesti uued versioonid m\u00f5nest brauserist toetavad kr\u00fcptograafiliste tokenite kasutamist, kuid see probleem lahendatakse t\u00e4iendava tarkvara, nagu <noindex><a rel=\"nofollow\" href=\"https:\/\/www.rutoken.ru\/products\/all\/rutoken-plugin\/\">Ruthoken Plugin<\/a><\/noindex><\/i>, abil, seet\u00f5ttu kasutavad paljud ettev\u00f5tted alternatiivseid meetodeid veebiautentimiseks, nagu mobiilseadmete programmid, mis genereerivad \u00fchekordseid salas\u00f5nu.<\/p>\n<p>Riistvaralised kr\u00fcptograafilised v\u00f5tmed (<i>siin m\u00f5eldakse ainult FIDO standarditele vastavaid v\u00f5tmeid<\/i>), nagu n\u00e4iteks Google, Feitian, One Span ja Yubico pakutavad, v\u00f5ivad tugeva autentimise jaoks olla kasutatavad ilma t\u00e4iendava tarkvara installimiseta lauaarvutites ja s\u00fclearvutites (<i>sest enamik brausereid toetab juba FIDO WebAuthn standardit<\/i>), kuid ainult 3% ettev\u00f5tetest kasutab seda v\u00f5imalust oma kasutajate sisselogimiseks.<\/p>\n<blockquote><p>Kr\u00fcptograafiliste tokenite v\u00f5rdlemine (nagu <noindex><a rel=\"nofollow\" href=\"https:\/\/www.rutoken.ru\/products\/all\/rutoken-ecp-pki\/\">RUTOKEN ECP PKI<\/a><\/noindex>) ja salajaste v\u00f5tmete, mis t\u00f6\u00f6tab vastavalt FIDO standarditele, ulatub mitte ainult sellest aruanne, vaid ka minu kommentaaridest sellele. Kui l\u00fchidalt \u00f6elda, siis m\u00f5lemad tokenit\u00fc\u00fcbid kasutavad sarnaseid algoritme ja t\u00f6\u00f6p\u00f5him\u00f5tteid. FIDO tokenid on praegu paremini toetatud brauserite tootjate poolt, kuid olukord muutub varsti, kuna \u00fcha rohkem brausereid hakkab toetama. <noindex><a rel=\"nofollow\" href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/API\/USB\">Web USB API<\/a><\/noindex>. K\u00fcll aga on klassikalised kr\u00fcptograafilised tokenid kaitstud PIN-koodiga, saavad allkirjastada elektroonilisi dokumente ja neid saab kasutada kaheastmeliseks autentimiseks Windows (igal versioonil), Linux ja Mac OS X, omavad API-d erinevates programmeerimiskeeltes, mis v\u00f5imaldavad 2FA ja EID rakendamist lauaarvutites, mobiilides ja veebirakendustes, samas kui Venemaal toodetud tokenid toetavad Venemaa GOST algoritme. Igatahes on kr\u00fcptograafiline token, s\u00f5ltumata sellest, millise standardi j\u00e4rgi see on loodud, k\u00f5ige usaldusv\u00e4\u00e4rsem ja mugavam autentimise meetod.<\/p><\/blockquote>\n<p>\n<img decoding=\"async\" alt=\"Mis saab autentimise ja paroolidest? Javelin raporti teine \u200b\u200bosa \u201eRange autentimise seisund\u201c\" src=\"\/wp-content\/uploads\/2019\/05\/a7d3552a472ebf65b76a54a2c4b25ab3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<img decoding=\"async\" alt=\"Mis saab autentimise ja paroolidest? Javelin raporti teine \u200b\u200bosa \u201eRange autentimise seisund\u201c\" src=\"\/wp-content\/uploads\/2019\/05\/f225e7b01e52c8a107b11a4499359fdd.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<img decoding=\"async\" alt=\"Mis saab autentimise ja paroolidest? Javelin raporti teine \u200b\u200bosa \u201eRange autentimise seisund\u201c\" src=\"\/wp-content\/uploads\/2019\/05\/097b47dd24a8b3d9c4f60eb461147e52.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h3>Lisaks turvalisusele: teised range autentimise eelised<\/h3>\n<p>\nEi ole \u00fcllatav, et range autentimise kasutamine on tihedalt seotud andmete t\u00e4htsusega, mida ettev\u00f5tted hoiavad. Suuremate juriidiliste ja regulatiivsete surve all on ettev\u00f5tted, kes hoiavad isikuandmeid (Personally Identifiable Information \u2013 PII), nagu sotsiaalkindlustuse numbrid v\u00f5i isiklikud meditsiinilised andmed (Personal Health Information \u2013 PHI). Just need ettev\u00f5tted on range autentimise k\u00f5ige aktiivsemad toetajad. Surve ettev\u00f5ttele suureneb klientide ootuste t\u00f5ttu, kes soovivad teada, et organisatsioonid, kellele nad usaldavad oma k\u00f5ige tundlikumad andmed, kasutavad usaldusv\u00e4\u00e4rseid autentimise meetodeid. Organisatsioonid, mis t\u00f6\u00f6tlevad tundlikku PII v\u00f5i PHI-d, kasutavad range autentimist rohkem kui kaks korda sagedamini kui organisatsioonid, kes hoiavad ainult kasutajate kontaktandmeid (joonis 7).<\/p>\n<p><img decoding=\"async\" alt=\"Mis saab autentimise ja paroolidest? Javelin raporti teine \u200b\u200bosa \u201eRange autentimise seisund\u201c\" src=\"\/wp-content\/uploads\/2019\/05\/8f80bbbb670c7d1c1dcf0de5ae5a9a98.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nKahjuks ei soovi ettev\u00f5tted praegu rakendada usaldusv\u00e4\u00e4rseid autentimise meetodeid. Peaaegu kolmandik \u00e4rilisi otsuseid langetavatest isikutest peab paroole k\u00f5ige t\u00f5husamaks autentimise meetodiks k\u00f5igist, mis on esitatud joonisel 9, ja 43% arvab, et paroolid on k\u00f5ige lihtsam autentimise meetod.<\/p>\n<p><img decoding=\"async\" alt=\"Mis saab autentimise ja paroolidest? Javelin raporti teine \u200b\u200bosa \u201eRange autentimise seisund\u201c\" src=\"\/wp-content\/uploads\/2019\/05\/926ac3e30ae04334acdbc4f6c0a0b2bb.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<blockquote><p>See diagramm t\u00f5estab, et \u00e4ri rakenduste arendajad \u00fcle kogu maailma on samasugused... Nad ei n\u00e4e kasu arenenud juurdep\u00e4\u00e4sukaitse mehhanismide rakendamisest ning jagavad samu ekslikke arvamusi. Ainult regulatsioonide tegevus v\u00f5ib olukorda muuta. <\/p>\n<p>\u00c4rgem r\u00fcndagem paroole. Aga millesse tuleb uskuda, et arvata, et kontrollk\u00fcsitlused on turvalisemad kui kr\u00fcptograafilised tokenid?? Kontrollk\u00fcsitluste efektiivsus, mida on lihtne \u00e4ra arvata, on hinnatud 15% -le, samas kui h\u00e4kitamatud tokenid on vaid 10. Olgugi et vaatasite filmi 'Vale illusioon', kus allegoorilisel kujul n\u00e4idati, kui kergesti n\u00f5idurid suutsid \u00e4ri petja k\u00e4est v\u00e4lja v\u00f5tta k\u00f5ik vajalikud vastused ja j\u00e4ttis ta rahast ilma.<\/p>\n<p>Ja \u00fcks fakt, mis r\u00e4\u00e4gib palju nende kvalifikatsioonist, kes vastutavad turvamehanismide eest kasutajarakendustes. Nende arusaama kohaselt on parooli sisestamise protsess palju lihtsam tegevus kui autentimine kr\u00fcptograafilise tokeni abil. Kuigi, n\u00e4iliselt, mis v\u00f5iks olla lihtsam kui tokeni \u00fchendamine USB-pordiga ja lihtsa PIN-koodi sisestamine. <\/p><\/blockquote>\n<p>\nOn oluline m\u00e4rkida, et range autentimise rakendamine v\u00f5imaldab ettev\u00f5tetel enam mitte muretseda autentimismeetodite ning t\u00f6\u00f6reeglite \u00fcle, mis on vajalikud petuskeemide blokeerimiseks, t\u00e4ites oma klientide reaalseid vajadusi.<\/p>\n<p>Samal ajal, kui regulatiivsete n\u00f5uete j\u00e4rgimine on t\u00e4iesti m\u00f5istlik prioriteet nii ettev\u00f5tetele, kes kasutavad rangeid autentimismeetodeid, kui ka neile, kes seda ei tee, ettev\u00f5tted, kes juba kasutavad rangeid autentimismeetodeid, \u00fctlevad t\u00f5en\u00e4olisemalt, et klientide lojaalsuse suurendamine on k\u00f5ige olulisem kriteerium, mida nad autentimismeetodi hindamisel arvestavad. (18% v\u00f5rreldes 12%-ga) (joonis 10).<\/p>\n<p><img decoding=\"async\" alt=\"Mis saab autentimise ja paroolidest? Javelin raporti teine \u200b\u200bosa \u201eRange autentimise seisund\u201c\" src=\"\/wp-content\/uploads\/2019\/05\/a496437b972c53bff44090f1866167a8.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h2>Ettev\u00f5tte autentimine<\/h2>\n<p>\nAlates 2017. aastast on ettev\u00f5tetes range autentimise rakendamine kasvanud, kuid see on pisut tagasihoidlikum kui tarbijarakendustes. Ettev\u00f5tete osakaal, kes kasutavad ranget autentimist, on suurenenud 7%-lt 2017. aastal 12%-ni 2018. aastal. Erinevalt tarbijarakendustest on ettev\u00f5tte keskkonnas mitte-parooli autentimismeetodite kasutamine veebirakendustes veidi levinum kui mobiilseadmetes. Ligikaudu pool ettev\u00f5tteid teatab, et nende kasutajad logivad s\u00fcsteemi sisse ainult kasutajanime ja parooliga, samas kui iga viies (22%) toetub kriitilistele andmetele juurdep\u00e4\u00e4sul ainuisikuliselt paroolidele kaheteistk\u00fcmnenda autentimise puhul.<i>Kuid kasutaja logib esmalt rakendusse sisse lihtsama autentimismeetodi abil ja kui ta soovib saada juurde juurdep\u00e4\u00e4sul kriitilistele andmetele, peab ta l\u00e4bima veel \u00fche autentimisprotseduuri, tavaliselt usaldusv\u00e4\u00e4rse meetodi abil.<\/i>).<\/p>\n<p><img decoding=\"async\" alt=\"Mis saab autentimise ja paroolidest? Javelin raporti teine \u200b\u200bosa \u201eRange autentimise seisund\u201c\" src=\"\/wp-content\/uploads\/2019\/05\/20f93b9f28588e3857d656af82a695db.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<blockquote><p>Oluline on m\u00f5ista, et aruandes ei ole arvesse v\u00f5etud kr\u00fcptograafiliste tokenite kasutamist kahefaasilise autentimise jaoks Windowsi, Linuxi ja Mac OS X operatsioonis\u00fcsteemides. Praegu on see 2FA k\u00f5ige laialdasem kasutus. (Kahjuks suudavad FIDO standardite j\u00e4rgi loodud tokenid rakendada 2FA vaid Windows 10 puhul).<\/p>\n<p>Kuid kui 2FA rakendamine veebis ja mobiilirakendustes n\u00f5uab mitmeid meetmeid, sealhulgas nende rakenduste arendamist, siis Windowsis on 2FA rakendamiseks vajalik vaid PKI seadistamine (n\u00e4iteks Microsoft Certification Serveri baasil) ja autentimispoliitikad AD-s. <\/p>\n<p>Ja kuna t\u00f6\u00f6jaama ja domeeni sisselogimise kaitse on oluline element ettev\u00f5tte andmete kaitsmisel, suureneb kahefaasilise autentimise rakendamine j\u00e4rjest enam.<\/p><\/blockquote>\n<p>\nKaks j\u00e4rgmist levinumat autentimismeetodit s\u00fcsteemi sisselogimise puhul on \u00fchekordsed paroolid, mis on saadaval eraldi rakenduse kaudu (13% ettev\u00f5tetest), ja \u00fchekordsed paroolid, mis saadetakse SMS-i teel (12%). Kuigi m\u00f5lema meetodi kasutamise protsent on \u00fcsna sarnane, kasutatakse SMS-i OTP-d k\u00f5ige enam autentimise taseme t\u00f5stmiseks (24% ettev\u00f5tteid). (Joonis 12).<\/p>\n<p><img decoding=\"async\" alt=\"Mis saab autentimise ja paroolidest? Javelin raporti teine \u200b\u200bosa \u201eRange autentimise seisund\u201c\" src=\"\/wp-content\/uploads\/2019\/05\/486e73591147365d20b0b57ae3fa4ab6.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEttev\u00f5ttes rakendatava range autentimise kasutamise kasvu v\u00f5ib t\u00f5en\u00e4oliselt seletada kr\u00fcptograafiliste autentimismetoodikate suurema kergesti k\u00e4ttesaadavuse kaudu ettev\u00f5tte identiteedi halduss\u00fcsteemides (teisis\u00f5nu \u2013 ettev\u00f5tte SSO ja IAM s\u00fcsteemid on \u00f5ppinud kasutama tokeneid). <\/p>\n<p>T\u00f6\u00f6tajate ja allt\u00f6\u00f6v\u00f5tjate mobiilse autentimise puhul usaldavad ettev\u00f5tted rohkem paroole kui tarbijarakendustes. Veidi enam kui pooled (53%) ettev\u00f5tetest kasutavad paroole, et autentida kasutajate juurdep\u00e4\u00e4su ettev\u00f5tte andmetele mobiilseadme kaudu (joonis 13).<\/p>\n<blockquote><p>Mobiilseadmestiku puhul v\u00f5iks uskuda biomeditsiini suurt j\u00f5udu, kui mitte pidevad juhtumid s\u00f5rmej\u00e4lgede, h\u00e4\u00e4lte, n\u00e4gude ja isegi iiriste valeautentimisega. \u00dcks otsingutegevus n\u00e4itab, et usaldusv\u00e4\u00e4rset biomeetrilise autentimise meetodit ei eksisteeri. T\u00f5eliselt t\u00e4psed andurid t\u00f5epoolest eksisteerivad, kuid need on \u00fcsna kallid ja suured \u2013 ning neid ei paigaldata nutitelefonidesse.<\/p>\n<p>Seet\u00f5ttu on mobiilseadmetes ainus toimiv 2FA meetod kr\u00fcptograafiliste tokenite kasutamine, mis \u00fchendatakse nutitelefoniga NFC, Bluetoothi ja USB Type-C liideste kaudu.<\/p><\/blockquote>\n<p>\n<img decoding=\"async\" alt=\"Mis saab autentimise ja paroolidest? Javelin raporti teine \u200b\u200bosa \u201eRange autentimise seisund\u201c\" src=\"\/wp-content\/uploads\/2019\/05\/2fc3d5777f7622cd7e3c56c97715ceca.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEttev\u00f5tte finantsandmete kaitsmine on peamine p\u00f5hjus paroolivaba autentimise toetuseks (44%) ning see on alates 2017. aastast kiiresti kasvanud (kasv kaheksa protsendipunkti v\u00f5rra). J\u00e4rgnevad on intellektuaalne omand (40%) ja personal (HR) andmed (39%). Ja see pole \u00fcllatav \u2013 mitte ainult nende andmete v\u00e4\u00e4rtus on laialdaselt tunnustatud, vaid nende haldamisega tegeleb ka suhteliselt v\u00e4ike t\u00f6\u00f6tajate arv. See t\u00e4hendab, et rakendamise kulud ei ole nii suured ja keerukama autentimiss\u00fcsteemi k\u00e4itamise \u00f5ppimiseks on vaja vaid m\u00f5nda inimest. Vastupidi, andmed ja seadmed, millele enamik ettev\u00f5tte t\u00f6\u00f6tajatest tavaliselt p\u00f6\u00f6rdub, on endiselt kaitstud ainult paroolide abil. T\u00f6\u00f6tajate dokumendid, t\u00f6\u00f6jaamad ja ettev\u00f5tte e-posti portaalid on k\u00f5rgeima riski valdkonnad, kuna vaid veerand ettev\u00f5tetest kaitseb neid v\u00e4\u00e4rtusi paroolivaba autentimise abil (joonis 14).<\/p>\n<p><img decoding=\"async\" alt=\"Mis saab autentimise ja paroolidest? Javelin raporti teine \u200b\u200bosa \u201eRange autentimise seisund\u201c\" src=\"\/wp-content\/uploads\/2019\/05\/94cac53239473da25002331f086d7582.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<blockquote><p>\u00dcldiselt on ettev\u00f5tte e-post \u00fcsna ohtlik ja \"auklik\" asi, mille potentsiaalset ohtu alahindavad enamik IKT-direktoreid. Iga p\u00e4ev saavad t\u00f6\u00f6tajad k\u00fcmneid kirju, seega miks mitte, et nende seas oleks v\u00e4hemalt \u00fcks pahatahtlik (st petlik). See kiri on kujundatud ettev\u00f5tte kirjade stiilis, seega vajutab t\u00f6\u00f6taja kartmata sellele lingile. Ja edasi v\u00f5ib juhtuda mida iganes, n\u00e4iteks viiruse laadimine r\u00fcnnaku all olevasse seadmesse v\u00f5i paroolide lekkimine (sealhulgas sotsiaalse insenerit\u00f6\u00f6 kaudu, sisseviimisega kurjategija loodud vale autentimise vormi).<\/p>\n<p>Kuna selliseid asju ei juhtuks, peavad e-kirjad olema allkirjastatud. Nii on kohe selge, millise kirja on loonud seaduslik t\u00f6\u00f6taja ja millise kurjategija. Outlookis \/ Exchange'is n\u00e4iteks aktiveeritakse kr\u00fcptograafiliste tokenite p\u00f5hine digitaalne allkiri \u00fcsna kiiresti ja lihtsalt ning seda saab kasutada koos kahefaktorilise autentimisega Windowsi arvutites ja domeenides.<\/p><\/blockquote>\n<p>\nNende seas, kes toetuvad ettev\u00f5ttes ainult parooliga autentimisele, arvavad kaks kolmandikku (66%), et paroolid tagavad piisava turvalisuse selle t\u00fc\u00fcpi teabe jaoks, mida nende ettev\u00f5te peab kaitsma (joonis 15).<\/p>\n<p>Aga rangemad autentimismeetodid muutuvad \u00fcha levinumaks. Suur osa sellest tuleneb nende kergemast k\u00e4ttesaadavusest. \u00dcha enam identiteedi ja juurdep\u00e4\u00e4su haldust (IAM) s\u00fcsteeme, brauserite ja ops\u00fcsteeme toetavad autentimist kr\u00fcptograafiliste tokenite abil. <\/p>\n<p>Rangemal autentimisel on veel \u00fcks eelis. Kuna parooli ei kasutata enam (see on asendatud lihtsa PIN-koodiga), puuduvad ka t\u00f6\u00f6tajate palved unustatud parooli muutmiseks. See omakorda v\u00e4hendab ettev\u00f5tte IKT-osakonna koormust.<\/p>\n<p><img decoding=\"async\" alt=\"Mis saab autentimise ja paroolidest? Javelin raporti teine \u200b\u200bosa \u201eRange autentimise seisund\u201c\" src=\"\/wp-content\/uploads\/2019\/05\/761781ab78ce90cefdcce36cbf5622a3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<blockquote>\n<h4>Kokkuv\u00f5tted ja j\u00e4reldused<\/h4>\n<p><\/p>\n<ol>\n<li>Juhid ei oma sageli vajalikke teadmisi, et hinnata <b>reaalset <\/b>eri autentimisv\u00f5imaluste efektiivsust. Nad on harjunud usaldama selliseid <b>aegan\u00f5udvaid <\/b>kaitsemeetodeid nagu paroolid ja salajased k\u00fcsimused lihtsalt seet\u00f5ttu, et \"varem see t\u00f6\u00f6tas\". <\/li>\n<li>Kasutajatel on selles osas veelgi v\u00e4hem teadmisi,<b> kuna nende jaoks on oluline \u2013<\/b>, \u0434\u043b\u044f \u043d\u0438\u0445 \u0433\u043b\u0430\u0432\u043d\u043e\u0435 \u2013 <b>lihtsus ja mugavus<\/b>. Praegu puuduvad neil stiimulid valida <b>kaitsemehhanisme<\/b>.<\/li>\n<li>Kohandatud rakenduste arendajatel on sageli <b>p\u00f5hjuseid<\/b>, et viia sisse kahefaktoriline autentimine traditsioonilise parooli asemel. Konkurents kaitsetaseme osas kohandatud rakendustes <b>puudub<\/b>.<\/li>\n<li>Kogu s\u00fc\u00fc h\u00e4kkimise eest<b> on kasutaja kanda<\/b>. Kui edastasid \u00fchekordse parooli r\u00fcndajale, siis <b>oled s\u00fc\u00fcdi<\/b>. Kui su parool r\u00f6\u00f6viti v\u00f5i kuulati pealt, siis <b>oled s\u00fc\u00fcdi<\/b>. Kui ei n\u00f5udnud arendajalt, et ta kasutaks tootes usaldusv\u00e4\u00e4rseid autentimise meetodeid, siis <b>oled s\u00fc\u00fcdi<\/b>.<\/li>\n<li><b>\u00d5ige <\/b>regulaator <b>peaks esmalt<\/b> n\u00f5udma, et ettev\u00f5tted rakendaksid lahendusi, mis <b>t\u00f5kestavad <\/b>andmete lekked (sealhulgas kahefaktoriline autentimine), ja mitte karistama juba toimunud <b>andmete leke.<\/b> M\u00f5ned tarkvaraarendajad \u00fcritavad m\u00fc\u00fca tarbijatele<\/li>\n<li>vana ja mitte v\u00e4ga usaldusv\u00e4\u00e4rset <b>ilusas pakendis<\/b> otsuse <b>\u201euuenduslikku\u201c toodet. N\u00e4iteks autentimine, sidudes selle konkreetse nutitelefoni v\u00f5i biomeetria kasutamine. Nagu aruandest n\u00e4htub, on<\/b> t\u00f5eliselt usaldusv\u00e4\u00e4rne <b>ainult lahendus, mis p\u00f5hineb rangetel autentimismeetoditel, st kr\u00fcptograafilistel tokenitel.<\/b> Sama<\/li>\n<li><b>kr\u00fcptograafilist tokenit saab kasutada<\/b> paljude erinevate \u00fclesannete jaoks <b>: rangete autentimisprotsesside jaoks<\/b>ettev\u00f5tte operatsioonis\u00fcsteemis, \u00e4ri- ja kasutajarakenduses, <b>elektroonilise allkirja<\/b> rahatehingute jaoks (oluline pangarakendustele), dokumentide ja e-kirjade jaoks. <b>\ud83e\udd47Mis siis juhtub autentimise ja paroolidega? Javelini aruande \u201eRange autentimise seisund\u201c teine osa | ProHoster<\/b> \ud83e\udd47Mis siis juhtub autentimise ja paroolidega? Javelini aruande \u201eRange autentimise seisund\u201c teine osa | ProHoster<\/li>\n<\/ol>\n<\/blockquote>\n<p>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/aktiv-company\/blog\/452146\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0435\u0434\u0430\u0432\u043d\u043e \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u0430\u044f \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f \u00abJavelin Strategy &amp; Research\u00bb \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0430 \u043e\u0442\u0447\u0451\u0442 \u00abThe State of Strong Authentication 2019\u00bb. \u0415\u0433\u043e \u0441\u043e\u0437\u0434\u0430\u0442\u0435\u043b\u0438 \u0441\u043e\u0431\u0440\u0430\u043b\u0438 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e \u0442\u043e\u043c \u043a\u0430\u043a\u0438\u0435 \u0441\u043f\u043e\u0441\u043e\u0431\u044b \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442\u0441\u044f \u0432 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0440\u0435\u0434\u0435 \u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u0438\u0445 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f\u0445, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0441\u0434\u0435\u043b\u0430\u043b\u0438 \u043b\u044e\u0431\u043e\u043f\u044b\u0442\u043d\u044b\u0435 \u0432\u044b\u0432\u043e\u0434\u044b \u043e \u0431\u0443\u0434\u0443\u0449\u0435\u043c \u0441\u0442\u0440\u043e\u0433\u043e\u0439 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438. \u041f\u0435\u0440\u0435\u0432\u043e\u0434 \u043f\u0435\u0440\u0432\u043e\u0439 \u0447\u0430\u0441\u0442\u0438 \u0441 \u0432\u044b\u0432\u043e\u0434\u0430\u043c\u0438 \u0430\u0432\u0442\u043e\u0440\u043e\u0432 \u043e\u0442\u0447\u0435\u0442\u0430, \u043c\u044b \u0443\u0436\u0435 \u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0438 \u043d\u0430 \u0425\u0430\u0431\u0440\u0435. \u0410 \u0441\u0435\u0439\u0447\u0430\u0441 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":25549,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-33885","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/news\/tak-chto-zhe-budet-s-autentifikatsiej-i-parolyami-vtoraya-chast-otcheta-javelin-sostoyanie-strogoj-autentifikatsii\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0422\u0430\u043a \u0447\u0442\u043e \u0436\u0435 \u0431\u0443\u0434\u0435\u0442 \u0441 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0435\u0439 \u0438 \u043f\u0430\u0440\u043e\u043b\u044f\u043c\u0438? \u0412\u0442\u043e\u0440\u0430\u044f \u0447\u0430\u0441\u0442\u044c \u043e\u0442\u0447\u0435\u0442\u0430 Javelin \u00ab\u0421\u043e\u0441\u0442\u043e\u044f\u043d\u0438\u0435 \u0441\u0442\u0440\u043e\u0433\u043e\u0439 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438\u00bb | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/news\/tak-chto-zhe-budet-s-autentifikatsiej-i-parolyami-vtoraya-chast-otcheta-javelin-sostoyanie-strogoj-autentifikatsii\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:55:12+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:55:12+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Mis siis juhtub autentimise ja paroolidega? Javelini aruande \u201eRange autentimise seisund\u201c teine osa | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/et\/blog\/news\/tak-chto-zhe-budet-s-autentifikatsiej-i-parolyami-vtoraya-chast-otcheta-javelin-sostoyanie-strogoj-autentifikatsii","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0422\u0430\u043a \u0447\u0442\u043e \u0436\u0435 \u0431\u0443\u0434\u0435\u0442 \u0441 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0435\u0439 \u0438 \u043f\u0430\u0440\u043e\u043b\u044f\u043c\u0438? \u0412\u0442\u043e\u0440\u0430\u044f \u0447\u0430\u0441\u0442\u044c \u043e\u0442\u0447\u0435\u0442\u0430 Javelin \u00ab\u0421\u043e\u0441\u0442\u043e\u044f\u043d\u0438\u0435 \u0441\u0442\u0440\u043e\u0433\u043e\u0439 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438\u00bb | ProHoster","og:url":"https:\/\/prohoster.info\/et\/blog\/news\/tak-chto-zhe-budet-s-autentifikatsiej-i-parolyami-vtoraya-chast-otcheta-javelin-sostoyanie-strogoj-autentifikatsii","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:55:12+00:00","article:modified_time":"2019-10-31T18:55:12+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"33885","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 17:06:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 02:31:23","updated":"2026-01-21 17:06:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/33885","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=33885"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/33885\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/25549"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=33885"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=33885"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=33885"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}