{"id":32662,"date":"2019-10-31T21:48:16","date_gmt":"2019-10-31T18:48:16","guid":{"rendered":"https:\/\/prohoster.info\/blog\/chto-budet-s-autentifikatsiej-i-parolyami-perevod-otcheta-javelin-sostoyanie-strogoj-autentifikatsii-s-kommentariyami\/"},"modified":"2019-10-31T21:48:16","modified_gmt":"2019-10-31T18:48:16","slug":"chto-budet-s-autentifikatsiej-i-parolyami-perevod-otcheta-javelin-sostoyanie-strogoj-autentifikatsii-s-kommentariyami","status":"publish","type":"post","link":"https:\/\/prohoster.info\/sq\/blog\/news\/chto-budet-s-autentifikatsiej-i-parolyami-perevod-otcheta-javelin-sostoyanie-strogoj-autentifikatsii-s-kommentariyami","title":{"rendered":"\u00c7far\u00eb ndodh me autentikimin dhe fjal\u00ebkalimet? P\u00ebrkthimi i raportit Javelin \"Shtate e autentikimit t\u00eb fort\u00eb\" me komente","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"\u00c7far\u00eb ndodh me autentikimin dhe fjal\u00ebkalimet? P\u00ebrkthimi i raportit Javelin &quot;Shtate e autentikimit t\u00eb fort\u00eb&quot; me komente\" src=\"\/wp-content\/uploads\/2019\/04\/8bf86f8c9daa411a24c4a4052f642fad.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSpoiler nga titulli i raportit \"Numri i rasteve t\u00eb p\u00ebrdorimit t\u00eb autentikimit t\u00eb fort\u00eb \u00ebsht\u00eb rritur p\u00ebr shkak t\u00eb k\u00ebrc\u00ebnimeve t\u00eb rrezikshme dhe k\u00ebrkesave t\u00eb rregullator\u00ebve.\"<br \/>\nKompania k\u00ebrkimore \"Javelin Strategy &amp; Research\" publikoi raportin \"Gjani i Autentikimit t\u00eb Fort\u00eb 2019\" (<noindex><a rel=\"nofollow\" href=\"https:\/\/1nmqmp2u9dgf3jo9centu6rq-wpengine.netdna-ssl.com\/wp-content\/uploads\/2019\/01\/The-State-of-Strong-Authentication-2019-Report.pdf\"> originali n\u00eb format pdf mund t\u00eb shkarkohet k\u00ebtu<\/a><\/noindex>). N\u00eb k\u00ebt\u00eb raport p\u00ebrmendet: cili \u00ebsht\u00eb p\u00ebrqindja e kompanive amerikane dhe evropiane q\u00eb p\u00ebrdorin fjal\u00ebkalime (dhe pse tani p\u00ebrdorimi i fjal\u00ebkalimeve \u00ebsht\u00eb shum\u00eb i pak\u00ebt); pse p\u00ebrqindja e p\u00ebrdorimit t\u00eb autentikimit me dy faktor\u00eb, t\u00eb bazuar n\u00eb toka kriptografike, po rritet shpejt; pse kodet nj\u00eb her\u00ebshe, t\u00eb d\u00ebrguara me SMS, nuk jan\u00eb t\u00eb sigurta.<\/p>\n<p>T\u00eb gjith\u00eb atyre q\u00eb i intereson tema e t\u00eb kaluar\u00ebs, tashm\u00eb dhe t\u00eb ardhmes s\u00eb autentikimit n\u00eb nd\u00ebrmarrje dhe n\u00eb aplikacione p\u00ebr p\u00ebrdoruesit \u2013 mir\u00ebseerdh\u00ebt.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\n<b class=\"spoiler_title\">Nga p\u00ebrkthyesi<\/b><\/p>\n<blockquote><p>Fatkeq\u00ebsisht, gjuha me t\u00eb cil\u00ebn \u00ebsht\u00eb shkruar ky raport \u00ebsht\u00eb mjaft \"e that\u00eb\" dhe formale. Dhe p\u00ebrdorimi pes\u00eb her\u00eb i fjal\u00ebs \"autentikim\" n\u00eb nj\u00eb fjali t\u00eb shkurt\u00ebr nuk \u00ebsht\u00eb dora (ose truri) e p\u00ebrkthyesit, por nj\u00eb kapricio i autor\u00ebve. Kur zgjedhin midis dy variant\u00ebsh \u2013 t'u japin lexuesve nj\u00eb tekst m\u00eb af\u00ebr origjinalit ose nj\u00eb tekst m\u00eb interesant, ndonj\u00ebher\u00eb kam zgjedhur t\u00eb par\u00ebn dhe ndonj\u00ebher\u00eb t\u00eb dyt\u00ebn. Por duroni, t\u00eb dashur lexues, p\u00ebrmbajtja e raportit e justifikon.<\/p>\n<p>Disa pjes\u00eb t\u00eb pavlera dhe jo t\u00eb nevojshme p\u00ebr tregim jan\u00eb hequr, p\u00ebrndryshe shumica nuk do t'i p\u00ebrballonin t\u00eb gjith\u00eb tekstin. T\u00eb interesuarit p\u00ebr t\u00eb lexuar raportin \"pa cenzur\u00eb\" mund ta b\u00ebjn\u00eb k\u00ebt\u00eb n\u00eb gjuh\u00ebn origjinale duke klikuar n\u00eb lidhjen.<\/p>\n<p>Fatkeq\u00ebsisht, autor\u00ebt nuk jan\u00eb gjithmon\u00eb t\u00eb kujdessh\u00ebm me terminologjin\u00eb. K\u00ebshtu, fjal\u00ebkalimet nj\u00eb her\u00ebshe (One Time Password \u2013 OTP) ndonj\u00ebher\u00eb i quajn\u00eb \"fjal\u00ebkalime\", dhe ndonj\u00ebher\u00eb \"kode\". Me metodat e autentikimit \u00ebsht\u00eb edhe m\u00eb keq. P\u00ebr lexuesin e pap\u00ebrgatitur, nuk \u00ebsht\u00eb gjithmon\u00eb e leht\u00eb t\u00eb kuptoj\u00eb se \"autentikimi me p\u00ebrdorimin e \u00e7el\u00ebsave kriptografik\u00eb\" dhe \"autentikimi i fort\u00eb\" jan\u00eb t\u00eb nj\u00ebjt\u00eb. Un\u00eb kam p\u00ebrpiqur t\u00eb unifikoj sa m\u00eb shum\u00eb terminologjin\u00eb, p\u00ebr m\u00eb tep\u00ebr n\u00eb vet\u00eb raportin ka nj\u00eb fragment me p\u00ebrshkrimin e tyre.<\/p>\n<p><b>Megjithat\u00eb, raporti rekomandohet fuqish\u00ebm p\u00ebr lexim, sepse p\u00ebrmban rezultate unike t\u00eb hulumtimeve dhe p\u00ebrfundime t\u00eb sakta. <\/b><\/p>\n<p>T\u00eb gjitha numrat dhe faktet jan\u00eb paraqitur pa asnj\u00eb ndryshim t\u00eb vog\u00ebl, dhe n\u00ebse nuk jeni dakord me to, \u00ebsht\u00eb m\u00eb mir\u00eb t\u00eb mos debatohet me p\u00ebrkthyesin, por me autor\u00ebt e raportit. Komentet e mia (t\u00eb formatizuara si citate, dhe n\u00eb tekst t\u00eb sh\u00ebnuara <i>me italisht<\/i>) jan\u00eb gjykime t\u00eb mia dhe p\u00ebr secilin prej tyre do t\u00eb isha i lumtur t\u00eb diskutoja (si dhe p\u00ebr cil\u00ebsin\u00eb e p\u00ebrkthimit). <\/p><\/blockquote>\n<p><\/p>\n<h2>P\u00ebrmbledhje<\/h2>\n<p>\nN\u00eb koh\u00ebn ton\u00eb, kanalet digjitale t\u00eb komunikimit me klient\u00ebt jan\u00eb m\u00eb t\u00eb r\u00ebnd\u00ebsishme se kurr\u00eb p\u00ebr biznesin. Edhe brenda nd\u00ebrmarrjeve, komunikimet midis punonj\u00ebsve jan\u00eb m\u00eb shum\u00eb t\u00eb orientuara drejt mjedisit digjital se kurr\u00eb m\u00eb par\u00eb. Dhe sa t\u00eb sigurta do t\u00eb jen\u00eb k\u00ebto nd\u00ebrveprime, varet nga m\u00ebnyra e zgjedhur p\u00ebr autentifikimin e p\u00ebrdoruesve. Kriminel\u00ebt p\u00ebrdorin autentikimin e dob\u00ebt p\u00ebr t\u00eb b\u00ebr\u00eb sulme masive ndaj llogarive t\u00eb p\u00ebrdoruesve. Si p\u00ebrgjigje, organet rregullatore po ashp\u00ebrsojn\u00eb standartet p\u00ebr t\u00eb detyruar bizneset t\u00eb mbrojn\u00eb m\u00eb mir\u00eb llogarit\u00eb dhe t\u00eb dh\u00ebnat e p\u00ebrdoruesve.<\/p>\n<p>K\u00ebrc\u00ebnimet q\u00eb lidhen me autentikimin nuk kufizohen vet\u00ebm n\u00eb aplikacionet p\u00ebr konsumator\u00ebt, kriminel\u00ebt mund t\u00eb aksesojn\u00eb edhe aplikacionet q\u00eb funksionojn\u00eb brenda nd\u00ebrmarrjes. Kjo veprimtari u lejon atyre t\u00eb paraqiten si p\u00ebrdorues korporativ\u00eb. Kriminel\u00ebt, duke p\u00ebrdorur pika qasjeje me autentikim t\u00eb dob\u00ebt, mund t\u00eb vjedhin t\u00eb dh\u00ebna dhe t\u00eb kryejn\u00eb aktivitete t\u00eb tjera t\u00eb paligjshme. Fatmir\u00ebsisht, ka masa p\u00ebr t'u kund\u00ebrv\u00ebn\u00eb k\u00ebsaj. Autentikimi i ashp\u00ebr do t\u00eb ndihmoj\u00eb ndjesh\u00ebm n\u00eb uljen e rrezikut t\u00eb sulmeve nga kriminel\u00ebt, si n\u00eb aplikacionet p\u00ebr konsumator\u00ebt ashtu edhe n\u00eb sistemet e biznesit t\u00eb nd\u00ebrmarrjeve.<\/p>\n<p>Ky studim shqyrton: se si nd\u00ebrmarrjet implementojn\u00eb autentikimin p\u00ebr t\u00eb mbrojtur aplikacionet e p\u00ebrdoruesve dhe sistemet e biznesit; faktor\u00ebt q\u00eb ato marrin parasysh kur zgjedhin nj\u00eb zgjidhje p\u00ebr autentikimin; rolin q\u00eb autentikimi i ashp\u00ebr luan n\u00eb organizatat e tyre; p\u00ebrfitimet q\u00eb k\u00ebto organizata marrin.<\/p>\n<h2>CV<\/h2>\n<p><\/p>\n<h3> Konkluzionet kryesore<\/h3>\n<p>\n<b>Q\u00eb nga viti 2017, \u00ebsht\u00eb rritur ndjesh\u00ebm p\u00ebrqindja e p\u00ebrdorimit t\u00eb autentikimit t\u00eb ashp\u00ebr. <\/b> Me rritjen e numrit t\u00eb dob\u00ebsive q\u00eb prekin zgjidhjet tradicionale p\u00ebr autentikimin, organizatat po forcojn\u00eb kapacitetet e tyre t\u00eb autentikimit me autentikimin e fort\u00eb. Numri i organizatave q\u00eb p\u00ebrdorin autentikimin shum\u00ebfaktor\u00ebsh me p\u00ebrdorim t\u00eb kriptografis\u00eb (MFA) \u00ebsht\u00eb trefishuar q\u00eb nga viti 2017 p\u00ebr konsumator\u00ebt dhe \u00ebsht\u00eb rritur thuajse me 50% p\u00ebr aplikacionet korporative. Rritja m\u00eb e shpejt\u00eb \u00ebsht\u00eb v\u00ebrejtur n\u00eb autentikimin mobil p\u00ebr shkak t\u00eb rritjes s\u00eb disponueshm\u00ebris\u00eb s\u00eb autentikimit biometrik.<\/p>\n<blockquote><p>K\u00ebtu shohim iluzionin e th\u00ebnies \"derisa t\u00eb bie rrufe, nuk e b\u00ebn njeri kryqin\". Kur ekspert\u00ebt paralajm\u00ebronin p\u00ebr pasigurin\u00eb e fjal\u00ebkalimeve, askush nuk po ngut\u00ebj t\u00eb implementonte autentikimin dy-faktor\u00ebsh. Sapo haker\u00ebt filluan t\u00eb vjedhin fjal\u00ebkalimet \u2013 njer\u00ebzit filluan t\u00eb implementonin autentikimin dy-faktor\u00ebsh.<\/p>\n<p>Ndoshta individ\u00ebt po implementojn\u00eb 2FA shum\u00eb m\u00eb aktivisht. S\u00eb pari, k\u00ebshtu ata e gjejn\u00eb m\u00eb t\u00eb leht\u00eb t\u00eb qet\u00ebsojn\u00eb frik\u00ebn e tyre, duke u mb\u00ebshtetur n\u00eb autentikimin biometrik t\u00eb integruar n\u00eb smartphone, q\u00eb n\u00eb t\u00eb v\u00ebrtet\u00eb \u00ebsht\u00eb shum\u00eb jo i besuesh\u00ebm. Nd\u00ebrsa organizatat duhet t\u00eb shpenzojn\u00eb p\u00ebr t\u00eb bler\u00eb tokene dhe t\u00eb kryejn\u00eb pun\u00eb (n\u00eb t\u00eb v\u00ebrtet\u00eb shum\u00eb t\u00eb thjeshta) p\u00ebr implementimin e tyre. S\u00eb dyti, p\u00ebr rrjedhjet e fjal\u00ebkalimeve nga sh\u00ebrbime si Facebook dhe Dropbox nuk ka shkruar vet\u00ebm ai q\u00eb ka qen\u00eb i len\u00eb, nd\u00ebrsa nuk do t\u00eb ndajn\u00eb historit\u00eb e vjedhjeve t\u00eb fjal\u00ebkalimeve (dhe \u00e7far\u00eb ndodhi m\u00eb pas) n\u00eb organizata, drejtor\u00ebt e IT-s\u00eb t\u00eb k\u00ebtyre organizatave n\u00ebn asnj\u00eb kusht. <\/p><\/blockquote>\n<p>\n<b>Ata q\u00eb nuk p\u00ebrdorin autentikimin e fort\u00eb n\u00ebnvler\u00ebsojn\u00eb rrezikun e tyre p\u00ebr biznesin dhe klient\u00ebt. <\/b> Disa organizata, t\u00eb cilat aktualisht nuk p\u00ebrdorin autentikimin e fort\u00eb, jan\u00eb t\u00eb prirura t\u00eb shqyrtojn\u00eb emrat e p\u00ebrdoruesve dhe fjal\u00ebkalimet si nj\u00eb nga metodat m\u00eb efektive dhe m\u00eb t\u00eb lehta p\u00ebr p\u00ebrdorim p\u00ebr autentikimin e p\u00ebrdoruesve. T\u00eb tjer\u00eb nuk shohin vler\u00ebn e aktiveve digjitale q\u00eb zot\u00ebrojn\u00eb. Duhet pasur parasysh q\u00eb kriminel\u00ebt kibernetik\u00eb interesohen p\u00ebr \u00e7do informacion konsumator dhe biznesi. Dy t\u00eb tretat e kompanive q\u00eb p\u00ebrdorin vet\u00ebm fjal\u00ebkalime p\u00ebr autentikimin e punonj\u00ebsve t\u00eb tyre e b\u00ebjn\u00eb k\u00ebt\u00eb, sepse besojn\u00eb se fjal\u00ebkalimet jan\u00eb mjaft t\u00eb mira p\u00ebr llojin e informacionit q\u00eb po mbrojn\u00eb.<\/p>\n<p><b>Megjithat\u00eb, fjal\u00ebkalimet jan\u00eb n\u00eb rrug\u00ebn \"e varrimit\". <\/b> Gjat\u00eb vitit t\u00eb kaluar, var\u00ebsia nga fjal\u00ebkalimet \u00ebsht\u00eb ulur ndjesh\u00ebm, si p\u00ebr aplikacionet e konsumator\u00ebve ashtu edhe p\u00ebr ato korporative (nga 44% n\u00eb 31% dhe nga 56% n\u00eb 47% p\u00ebrkat\u00ebsisht), nd\u00ebrsa organizatat po zgjerojn\u00eb p\u00ebrdorimin e MFA tradicionale dhe autentikimit t\u00eb rrept\u00eb.<br \/>\nPor n\u00ebse e shohim situat\u00ebn n\u00eb t\u00ebr\u00ebsi, m\u00ebnyrat e brishme t\u00eb autentikimit ende mbizot\u00ebrojn\u00eb. Rreth nj\u00eb e kat\u00ebrta e organizatave p\u00ebrdorin SMS OTP (fjal\u00ebkalim t\u00eb p\u00ebrkohsh\u00ebm) s\u00eb bashku me pyetje sekrete p\u00ebr autentikimin e konsumator\u00ebve. Si rezultat, p\u00ebr t\u00eb mbrojtur nga k\u00ebto dob\u00ebsi, \u00ebsht\u00eb e nevojshme t\u00eb implementohen m\u00ebnyra shtes\u00eb mbrojt\u00ebse, gj\u00eb q\u00eb rrit kostot. P\u00ebrdorimi i metodave m\u00eb t\u00eb sigurta t\u00eb autentikimit, si\u00e7 jan\u00eb \u00e7el\u00ebsat kriptografik\u00eb hardware, \u00ebsht\u00eb shum\u00eb m\u00eb i rrall\u00eb, rreth 5% e organizatave.<\/p>\n<p><b>Mjedisi rregullator n\u00eb zhvillim premton t\u00eb p\u00ebrshpejtoj\u00eb implementimin e autentikimit t\u00eb rrept\u00eb p\u00ebr aplikacionet e konsumator\u00ebve. <\/b> Me hyrjen n\u00eb fuqi t\u00eb PSD2, si dhe t\u00eb rregullave t\u00eb reja t\u00eb mbrojtjes s\u00eb t\u00eb dh\u00ebnave n\u00eb BE dhe n\u00eb disa shtete t\u00eb SHBA, si California, kompanit\u00eb e ndiejn\u00eb se situata po b\u00ebhet e nxeht\u00eb. Pothuajse 70% e kompanive bien dakord se po p\u00ebrballen me presion t\u00eb madh rregullator p\u00ebr t\u00eb siguruar autentikimin e rrept\u00eb p\u00ebr klient\u00ebt e tyre. M\u00eb shum\u00eb se gjysma e bizneseve mendojn\u00eb se brenda pak vitesh metodat e tyre t\u00eb autentikimit nuk do t\u00eb jen\u00eb t\u00eb mjaftueshme p\u00ebr t\u00eb p\u00ebrmbushur standartet rregullatore.<\/p>\n<blockquote><p>Dallohet qart\u00eb ndryshimi n\u00eb qasjet e ligjv\u00ebn\u00ebsve rus\u00eb dhe amerikano-evropian\u00eb ndaj mbrojtjes s\u00eb t\u00eb dh\u00ebnave personale t\u00eb p\u00ebrdoruesve t\u00eb aplikacioneve dhe sh\u00ebrbimeve. Rus\u00ebt thon\u00eb: pronar\u00eb t\u00eb sh\u00ebrbimeve t\u00eb shtrenjta, b\u00ebni \u00e7far\u00eb t\u00eb doni dhe si t\u00eb doni, por n\u00ebse admini juaj i thith bazat, ne do t'ju nd\u00ebshkojm\u00eb. N\u00eb per\u00ebndim thon\u00eb: ju duhet t\u00eb implementoni nj\u00eb s\u00ebr\u00eb masash q\u00eb <b>nuk do lejojn\u00eb<\/b> rrjedhjen e baz\u00ebs. Pik\u00ebrisht p\u00ebr k\u00ebt\u00eb shkak atje po implementohen k\u00ebrkesat p\u00ebr ekzistenc\u00ebn e autentikimit t\u00eb rrept\u00eb me dy faktor\u00eb.<br \/>\nMegjithat\u00eb, nuk \u00ebsht\u00eb aspak e sigurt q\u00eb makineria jon\u00eb legjislative nj\u00eb dit\u00eb nuk do t'i jap\u00eb v\u00ebmendje eksperienc\u00ebs per\u00ebndimore. At\u00ebher\u00eb do t\u00eb rezultoj\u00eb se t\u00eb gjith\u00eb duhet t\u00eb implementojn\u00eb 2FA, p\u00ebrputhsh\u00ebm me standardet kriptografike ruse, dhe jo me urgjenc\u00eb.\n<\/p><\/blockquote>\n<p>\n<b>Krijimi i nj\u00eb baze t\u00eb besueshme t\u00eb autentikimit lejon kompanit\u00eb t\u00eb zhvendosin fokusin nga p\u00ebrmbushja e k\u00ebrkesave rregullatore te p\u00ebrmbushja e nevojave t\u00eb klient\u00ebve. <\/b> P\u00ebr ata organizata q\u00eb ende p\u00ebrdorin fjal\u00ebkalime t\u00eb thjeshta ose marrin kodet p\u00ebrmes SMS, faktori m\u00eb i r\u00ebnd\u00ebsish\u00ebm n\u00eb zgjedhjen e metod\u00ebs s\u00eb autentikimit do t\u00eb jet\u00eb p\u00ebrputhshm\u00ebria me k\u00ebrkesat rregullatore. Nd\u00ebrsa ato kompani q\u00eb tashm\u00eb p\u00ebrdorin autentikimin e fort\u00eb, mund t\u00eb p\u00ebrqendrohen n\u00eb zgjedhjen e metodave t\u00eb autentikimit q\u00eb rrisin besnik\u00ebrin\u00eb e klient\u00ebve.<\/p>\n<p><b>Kur zgjidhni nj\u00eb metod\u00eb autentikimi korporate brenda nd\u00ebrmarrjes, k\u00ebrkesat e rregullator\u00ebve nuk jan\u00eb m\u00eb nj\u00eb faktor i r\u00ebnd\u00ebsish\u00ebm. <\/b> N\u00eb k\u00ebt\u00eb rast, thjesht\u00ebsia e integrimit (32%) dhe costs (26%) jan\u00eb shum\u00eb m\u00eb t\u00eb r\u00ebnd\u00ebsishme. <\/p>\n<p><b>N\u00eb epok\u00ebn e phishing-ut, keqb\u00ebr\u00ebsit mund t\u00eb p\u00ebrdorin post\u00ebn elektronike korporative p\u00ebr mashtrim,<\/b> n\u00eb m\u00ebnyr\u00eb t\u00eb padrejt\u00eb p\u00ebr t\u00eb marr\u00eb akses n\u00eb t\u00eb dh\u00ebna, llogari (me p\u00ebrkat\u00ebsit\u00eb p\u00ebrkat\u00ebse t\u00eb qasjes), madje edhe p\u00ebr t\u00eb bindur punonj\u00ebsit q\u00eb t\u00eb kryejn\u00eb nj\u00eb transferim parash n\u00eb llogarin\u00eb e tij. Prandaj, llogarit\u00eb e post\u00ebs elektronike korporative dhe portalet duhet t\u00eb jen\u00eb ve\u00e7an\u00ebrisht t\u00eb mbrojtura.<\/p>\n<p><b>Google e forcoi mbrojtjen e tij duke vendosur autentikimin e fort\u00eb.<\/b> M\u00eb shum\u00eb se dy vjet m\u00eb par\u00eb, Google publikoi nj\u00eb raport mbi zbatimin e autentikimit me dy faktor\u00eb t\u00eb bazuar n\u00eb \u00e7el\u00ebsa t\u00eb kriptografis\u00eb, standardi FIDO U2F, duke raportuar rezultate mbres\u00ebl\u00ebn\u00ebse. Sipas kompanis\u00eb, nuk \u00ebsht\u00eb kryer asnj\u00eb sulm phishing ndaj m\u00eb shum\u00eb se 85,000 punonj\u00ebsve. <\/p>\n<h3>Rekomandime<\/h3>\n<p>\n<b>Zbatoni autentikimin e fort\u00eb p\u00ebr aplikacionet mobile dhe online. <\/b> Autentikimi shum\u00eb-faktor\u00ebsh i bazuar n\u00eb \u00e7el\u00ebsa t\u00eb kriptografis\u00eb mbron shum\u00eb m\u00eb mir\u00eb nga thyerjet sesa metodat tradicionale MFA. P\u00ebr m\u00eb tep\u00ebr, p\u00ebrdorimi i \u00e7el\u00ebsave t\u00eb kriptografis\u00eb \u00ebsht\u00eb shum\u00eb m\u00eb i p\u00ebrshtatsh\u00ebm, sepse nuk \u00ebsht\u00eb e nevojshme t\u00eb p\u00ebrdorim dhe t\u00eb shp\u00ebrndajm\u00eb informacion shtes\u00eb \u2014 fjal\u00ebkalime, fjal\u00ebkalime nj\u00eb her\u00ebsh ose t\u00eb dh\u00ebna biometrike nga pajisja e p\u00ebrdoruesit n\u00eb serverin e autentikimit. P\u00ebr m\u00eb tep\u00ebr, standardizimi i protokolleve t\u00eb autentikimit lejon zbatimin m\u00eb t\u00eb leht\u00eb t\u00eb metodave t\u00eb reja t\u00eb autentikimit nd\u00ebrsa ato shfaqen, duke ulur kostot dhe duke mbrojtur nga skemat m\u00eb komplekse t\u00eb mashtrimit.<\/p>\n<p><b>P\u00ebrgatituni p\u00ebr mbarimin e fjal\u00ebkalimeve nj\u00eb her\u00ebshe (OTP). <\/b> Dobit\u00eb e OTP po b\u00ebhen gjithnj\u00eb e m\u00eb t\u00eb dukshme, nd\u00ebrsa kriminel\u00ebt kibernetik\u00eb p\u00ebrdorin inxhinierin\u00eb sociale, klonimin e smartphone-ve dhe malware-in p\u00ebr t\u00eb komprometuar k\u00ebto mjete autentikimi. Dhe n\u00ebse OTP n\u00eb disa raste ka avantazhe t\u00eb caktuara, ato jan\u00eb vet\u00ebm nga pik\u00ebpamja e aksesit universale p\u00ebr t\u00eb gjith\u00eb p\u00ebrdoruesit, por jo nga pik\u00ebpamja e siguris\u00eb.<\/p>\n<blockquote><p>Nuk mund t\u00eb mos e vini re se marrja e kodeve p\u00ebrmes SMS-it ose njoftimeve Push, si dhe gjenerimi i kod\u00ebve me ndihm\u00ebn e aplikacioneve p\u00ebr smartphone jan\u00eb n\u00eb t\u00eb v\u00ebrtet\u00eb p\u00ebrdorimi i atyre fjal\u00ebve kalimtare (OTP) p\u00ebr t\u00eb cilat na k\u00ebshillohet t\u00eb jemi t\u00eb p\u00ebrgatitur p\u00ebr fundin. Nga pik\u00ebpamja teknike, kjo \u00ebsht\u00eb nj\u00eb zgjidhje shum\u00eb e drejt\u00eb, sepse \u00ebsht\u00eb e rrall\u00eb q\u00eb ndonj\u00eb mashtrues t\u00eb mos p\u00ebrpiqet t\u00eb nxjerr\u00eb nj\u00eb fjal\u00eb kalimtare kalimtare nga nj\u00eb p\u00ebrdorues i besuesh\u00ebm. Por mendoj se prodhuesit e k\u00ebtyre sistemeve do t\u00eb kapen te teknologjia e vdekshme deri n\u00eb fund. <\/p><\/blockquote>\n<p><b>P\u00ebrdorni autentikimin e fort\u00eb si nj\u00eb mjet marketingu p\u00ebr t\u00eb rritur besimin e klient\u00ebve. <\/b> Autentikimi i fort\u00eb mund t\u00eb p\u00ebrmir\u00ebsoj\u00eb jo vet\u00ebm sigurin\u00eb faktike t\u00eb biznesit tuaj. Informimi i klient\u00ebve se biznesi juaj p\u00ebrdor autentikimin e fort\u00eb mund t\u00eb forcoj\u00eb perceptimin publik p\u00ebr sigurin\u00eb e k\u00ebtij biznesi \u2014 nj\u00eb faktor i r\u00ebnd\u00ebsish\u00ebm kur ekziston nj\u00eb k\u00ebrkes\u00eb e konsiderueshme nga klient\u00ebt p\u00ebr metoda t\u00eb besueshme autentikimi.<\/p>\n<p><b>Kryerja e nj\u00eb inventarizimi t\u00eb kujdessh\u00ebm dhe vler\u00ebsimi i r\u00ebnd\u00ebsis\u00eb s\u00eb t\u00eb dh\u00ebnave kompanike dhe mbrojtja e tyre p\u00ebrkat\u00ebsisht r\u00ebnd\u00ebsis\u00eb. <\/b> Madje, t\u00eb dh\u00ebnat me nivel t\u00eb ul\u00ebt rreziku, si\u00e7 jan\u00eb informacionet kontaktuese t\u00eb klient\u00ebve (<i>jo, v\u00ebrtet, n\u00eb raportin e shkruar \u00ebsht\u00eb \u201clow-risk\u201d, shum\u00eb e \u00e7uditshme q\u00eb ata n\u00ebnvler\u00ebsojn\u00eb r\u00ebnd\u00ebsin\u00eb e k\u00ebsaj informacioni<\/i>), mund t\u00eb ofrojn\u00eb nj\u00eb vler\u00eb t\u00eb konsiderueshme p\u00ebr mashtruesit dhe mund t\u00eb b\u00ebhen shkak p\u00ebr probleme p\u00ebr kompanin\u00eb. <\/p>\n<p><b>P\u00ebrdorni autentikimin e fort\u00eb n\u00eb vendin e pun\u00ebs. <\/b> Nj\u00eb s\u00ebr\u00eb sistemesh jan\u00eb objektiva t\u00ebrheq\u00ebs p\u00ebr kriminel\u00ebt. K\u00ebtu p\u00ebrfshihen sisteme t\u00eb brendshme dhe t\u00eb lidhura me internetin, si programet e kontabilitetit ose magazinat e t\u00eb dh\u00ebnave t\u00eb kompanis\u00eb. Autentikimi i fort\u00eb nuk u jep mund\u00ebsi keqb\u00ebr\u00ebsve t\u00eb marrin akses t\u00eb paautorizuar, p\u00ebrve\u00e7se lejon t\u00eb p\u00ebrcaktohet sakt\u00ebsisht se cili nga punonj\u00ebsit ka kryer veprimtari t\u00eb keqe.<\/p>\n<h2> \u00c7far\u00eb \u00ebsht\u00eb autentikimi i rrept\u00eb? <\/h2>\n<p>\nKur p\u00ebrdoret autentikimi i rrept\u00eb p\u00ebr t\u00eb verifikuar identitetin e p\u00ebrdoruesit, p\u00ebrdoren disa metoda ose faktor\u00eb:<\/p>\n<ul>\n<li><b>Faktori i njohuris\u00eb:<\/b> nj\u00eb sekret i zakonsh\u00ebm nd\u00ebrmjet p\u00ebrdoruesit dhe subjektit t\u00eb verifikimit t\u00eb identitetit (p\u00ebr shembull, fjal\u00ebkalime, p\u00ebrgjigje n\u00eb pyetje sekrete, etj.)<\/li>\n<li><b>Faktori i pron\u00ebsis\u00eb:<\/b> nj\u00eb pajisje q\u00eb e mban vet\u00ebm p\u00ebrdoruesi (p\u00ebr shembull, nj\u00eb pajisje celulare, nj\u00eb \u00e7el\u00ebs kriptografik, etj.)<\/li>\n<li><b>Faktori i paan\u00ebsis\u00eb:<\/b> karakteristika fizike (shpesh biometrike) t\u00eb p\u00ebrdoruesit (p\u00ebr shembull, gjurm\u00ebt e gishtave, modelin e irisit t\u00eb syrit, z\u00ebri, sjellja, etj.)<\/li>\n<\/ul>\n<p>\nNevoja p\u00ebr t\u00eb thyer disa faktor\u00eb rrit ndjesh\u00ebm mund\u00ebsin\u00eb e d\u00ebshtimit p\u00ebr sulmuesit, pasi anashkalimi ose mashtrimi i faktor\u00ebve t\u00eb ndrysh\u00ebm k\u00ebrkon p\u00ebrdorimin e disa taktikave sulmuese, p\u00ebr secilin faktor ve\u00e7mas.<\/p>\n<blockquote><p> P\u00ebr shembull, n\u00eb 2FA \"fjal\u00ebkalimi + smartfon\", nj\u00eb sulmues mund t\u00eb kryej\u00eb autentikimin duke v\u00ebzhguar fjal\u00ebkalimin e p\u00ebrdoruesit dhe duke b\u00ebr\u00eb nj\u00eb kopje t\u00eb sakt\u00eb t\u00eb telefonit t\u00eb tij inteligjent. Dhe kjo \u00ebsht\u00eb shum\u00eb m\u00eb e komplikuar se thjesht t\u00eb vjedh\u00ebsh fjal\u00ebkalimin. <\/p>\n<p>Por n\u00ebse p\u00ebr 2FA p\u00ebrdoret fjal\u00ebkalimi dhe nj\u00eb \u00e7el\u00ebs kriptografik, ajo mund\u00ebsi me kopjimin nuk funksionon - kopjimi i \u00e7el\u00ebsit \u00ebsht\u00eb i pamundur. Pjes\u00ebmarr\u00ebsi do t\u00eb duhet t\u00eb vjedh\u00eb \u00e7el\u00ebsin t\u00eb paobservuar. N\u00ebse p\u00ebrs\u00ebri p\u00ebrdoruesi v\u00ebren munges\u00ebn n\u00eb koh\u00eb dhe e njofton administratorin, at\u00ebher\u00eb \u00e7el\u00ebsi do t\u00eb bllokohet dhe p\u00ebrpjekjet e mashtruesit do t\u00eb shkojn\u00eb n\u00eb humbje. Prandaj, p\u00ebr faktorin e pron\u00ebsis\u00eb duhet t\u00eb p\u00ebrdoren pajisje t\u00eb specializuara dhe t\u00eb sigurta (\u00e7el\u00ebsa), dhe jo pajisje t\u00eb zakonshme (smartphone).<\/p>\n<p>P\u00ebrdorimi i t\u00eb tre faktor\u00ebve do ta b\u00ebnte k\u00ebt\u00eb metod\u00eb autentikimi mjaft t\u00eb shtrenjt\u00eb gjat\u00eb zbatimit dhe mjaft t\u00eb pak\u00ebndshme gjat\u00eb p\u00ebrdorimit. Prandaj zakonisht p\u00ebrdoren dy faktor\u00eb nga tre.<\/p>\n<p>Parimet e autentikimit me dy faktor\u00eb p\u00ebrshkruhen m\u00eb holl\u00ebsisht <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/aktiv-company\/blog\/436926\/\">k\u00ebtu<\/a><\/noindex>, n\u00eb bllokun \"Si funksionon autentikimi me dy faktor\u00eb\". <\/p><\/blockquote>\n<p>\n<b>\u00cbsht\u00eb e r\u00ebnd\u00ebsishme t\u00eb theksohet se t\u00eb pakt\u00ebn nj\u00eb nga faktor\u00ebt e autentikimit t\u00eb aplikuar n\u00eb autentikimin e rrept\u00eb duhet t\u00eb p\u00ebrdor\u00eb kriptografin\u00eb e bazuar n\u00eb \u00e7el\u00ebsa t\u00eb hapur.<\/b><\/p>\n<p>Autentifikimi i rrept\u00eb ofron nj\u00eb mbrojtje shum\u00eb m\u00eb serioze se autentifikimi i nj\u00eb faktori, i bazuar n\u00eb fjal\u00ebkalime klasike dhe MFA tradicionale. Fjal\u00ebkalimet mund t\u00eb shqyrtohen ose kapen p\u00ebrmes keylogger-ave, faqeve t\u00eb phishing-ut ose sulmeve t\u00eb bazuara n\u00eb ingjinierin\u00eb sociale (kur viktima e mashtruar e ndan vet\u00eb fjal\u00ebkalimin e saj). N\u00eb t\u00eb v\u00ebrtet\u00eb, pronari i fjal\u00ebkalimit nuk do t\u00eb dij\u00eb asgj\u00eb rreth faktit t\u00eb vjedhjes. MFA tradicionale (q\u00eb p\u00ebrfshin kode OTP, lidhjen me nj\u00eb smartphone ose kart\u00eb SIM) gjithashtu mund t\u00eb jet\u00eb relativisht e thjesht\u00eb p\u00ebr t'u thyer, pasi nuk \u00ebsht\u00eb e bazuar n\u00eb kriptografin\u00eb e \u00e7el\u00ebsave publik\u00eb.<i>p\u00ebr m\u00eb tep\u00ebr, ka shum\u00eb shembuj kur me ndihm\u00ebn e teknikave t\u00eb njejt\u00ebs inxhinierie sociale, mashtruesit kan\u00eb bindur p\u00ebrdoruesit t\u00eb ndajn\u00eb me ta nj\u00eb fjal\u00ebkalim t\u00eb p\u00ebrkohsh\u00ebm.<\/i>).<\/p>\n<p>Me fat, q\u00eb nga viti i kaluar, p\u00ebrdorimi i autentifikimit t\u00eb rrept\u00eb dhe MFA tradicionale po fiton terren si n\u00eb aplikacionet p\u00ebr konsumator\u00ebt ashtu edhe n\u00eb ato korporative. P\u00ebrdorimi i autentifikimit t\u00eb rrept\u00eb n\u00eb aplikacionet p\u00ebr konsumator\u00ebt ka patur nj\u00eb rritje t\u00eb ve\u00e7ant\u00eb. N\u00eb vitin 2017, vet\u00ebm 5% e kompanive e p\u00ebrdornin at\u00eb, nd\u00ebrsa n\u00eb vitin 2018 ky num\u00ebr u trefishua \u2013 16%. Kjo mund t\u00eb shpjegohet me rritjen e disponueshm\u00ebris\u00eb s\u00eb tokeneve q\u00eb mb\u00ebshtesin algoritmet e kriptografis\u00eb me \u00e7el\u00ebsa publik\u00eb (Public Key Cryptography - PKC). P\u00ebr m\u00eb tep\u00ebr, rritja e presionit nga rregullator\u00ebt evropian\u00eb pas miratimit t\u00eb rregulloreve t\u00eb reja p\u00ebr mbrojtjen e informacionit, si PSD2 dhe GDPR, ka pasur nj\u00eb efekt t\u00eb fort\u00eb edhe p\u00ebrtej Europ\u00ebs.<i>p\u00ebrfshir\u00eb edhe n\u00eb Rusi.<\/i>).<\/p>\n<p><img decoding=\"async\" alt=\"\u00c7far\u00eb ndodh me autentikimin dhe fjal\u00ebkalimet? P\u00ebrkthimi i raportit Javelin &quot;Shtate e autentikimit t\u00eb fort\u00eb&quot; me komente\" src=\"\/wp-content\/uploads\/2019\/04\/a94d3015f440fe2b98a56cc5c91a2721.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<blockquote><p>Le t\u00eb shohim k\u00ebto shifra m\u00eb n\u00eb detaje. Si\u00e7 mund ta shohim, p\u00ebrqindja e p\u00ebrdoruesve q\u00eb p\u00ebrdorin autentifikimin shum\u00ebfaktor\u00ebsh ka patur nj\u00eb rritje t\u00eb konsiderueshme prej 11% n\u00eb nj\u00eb vit. Kjo ndodhi qartazi p\u00ebr shkak t\u00eb ata q\u00eb preferojn\u00eb fjal\u00ebkalimet, pasi numrat e atyre q\u00eb besojn\u00eb n\u00eb sigurin\u00eb e njoftimeve Push, SMS dhe biometris\u00eb nuk kan\u00eb ndryshuar.<\/p>\n<p>Nd\u00ebrsa n\u00eb lidhje me autentifikimin me dy faktor\u00eb p\u00ebr p\u00ebrdorim korporativ, situata nuk \u00ebsht\u00eb aq optimiste. S\u00eb pari, sipas raportit, vet\u00ebm 5% e punonj\u00ebsve jan\u00eb transferuar nga autentifikimi me fjal\u00ebkalim n\u00eb tokene. S\u00eb dyti, numri i atyre q\u00eb p\u00ebrdorin opsione alternative MFA n\u00eb mjedisin korporativ u rrit me 4%.<\/p>\n<p>Do t\u00eb provoj t\u00eb luaj si analist dhe t\u00eb jap interpretimin tim. N\u00eb qend\u00ebr t\u00eb bot\u00ebs digjitale t\u00eb p\u00ebrdoruesve individual\u00eb ndodhet smartphone-i. Prandaj, nuk \u00ebsht\u00eb \u00e7udi q\u00eb shumica e tyre shfryt\u00ebzojn\u00eb mund\u00ebsit\u00eb q\u00eb iu ofron ky dispozitiv \u2013 autentifikimin biometrik, SMS dhe njoftimet Push, si dhe fjal\u00ebkalimet e nj\u00ebhershme t\u00eb gjeneruara nga aplikacionet n\u00eb smartphone-in e tyre. Rreth siguris\u00eb dhe besueshm\u00ebris\u00eb gjat\u00eb p\u00ebrdorimit t\u00eb mjeteve q\u00eb u jan\u00eb b\u00ebr\u00eb t\u00eb natyrshme, njer\u00ebzit zakonisht nuk mendojn\u00eb.<\/p>\n<p>Pik\u00ebrisht p\u00ebr k\u00ebt\u00eb arsye, p\u00ebrqindja e p\u00ebrdoruesve t\u00eb faktor\u00ebve t\u00eb autentifikimit primitiv \"tradicional\" mbetet e pandryshuar. Nd\u00ebrsa ata q\u00eb m\u00eb par\u00eb kan\u00eb p\u00ebrdorur fjal\u00ebkalime, kuptojn\u00eb se sa shum\u00eb rrezikojn\u00eb dhe kur zgjedhin nj\u00eb faktor t\u00eb ri autentifikimi, ndalojn\u00eb n\u00eb opsionin m\u00eb t\u00eb ri dhe m\u00eb t\u00eb sigurt \u2013 tokenin kriptografik.<\/p>\n<p>Sa i p\u00ebrket tregut korporativ, \u00ebsht\u00eb e r\u00ebnd\u00ebsishme t\u00eb kuptojm\u00eb se n\u00eb cilin sistem realizohet autentifikimi. N\u00ebse realizohet hyrja n\u00eb domenin Windows, at\u00ebher\u00eb p\u00ebrdoren token\u00ebt kriptografik\u00eb. Mund\u00ebsit\u00eb p\u00ebr p\u00ebrdorimin e tyre p\u00ebr 2FA jan\u00eb tashm\u00eb t\u00eb p\u00ebrfshira si n\u00eb Windows ashtu edhe n\u00eb Linux, nd\u00ebrsa zgjidhjet alternative aplikohen ngadal\u00eb dhe me v\u00ebshtir\u00ebsi. Ja ku e keni migrimin 5% nga fjal\u00ebkalimet n\u00eb token\u00eb.<\/p>\n<p>Implementimi i 2FA n\u00eb sistemin informacion korporativ varet shum\u00eb nga kualifikimi i zhvilluesve. Dhe zhvilluesve iu duket shum\u00eb m\u00eb e leht\u00eb t\u00eb marrin module t\u00eb gatshme p\u00ebr gjenerimin e fjal\u00ebkalimeve t\u00eb nj\u00ebhershme sesa t\u00eb merren me funksionimin e algoritheve kriptografik\u00eb. Dhe si rezultat, madje edhe aplikacionet tejet kritike p\u00ebr sigurin\u00eb, si sistemet e Single Sign-On ose Privileged Access Management, p\u00ebrdorin OTP si nj\u00eb faktor t\u00eb dyt\u00eb. <\/p><\/blockquote>\n<h2> Shum\u00eb vulnerabilitete n\u00eb metodat tradicionale t\u00eb autentifikimit<\/h2>\n<p>\nMegjithat\u00eb, ndon\u00ebse shum\u00eb organizata vazhdojn\u00eb t\u00eb varfen nga sistemet e vjetra me nj\u00eb faktor, vulnerabilitetet n\u00eb autentifikimin tradicional me shum\u00eb faktor po b\u00ebhen gjithnj\u00eb e m\u00eb t\u00eb dukshme. Fjal\u00ebkalimet e nj\u00ebhershme, zakonisht t\u00eb gjata nga gjasht\u00eb deri n\u00eb tet\u00eb simbole, t\u00eb dor\u00ebzuara p\u00ebrmes SMS, mbeten forma m\u00eb e zakonshme e autentifikimit (sigurisht, p\u00ebrve\u00e7 faktor\u00ebve t\u00eb njohur t\u00eb fjal\u00ebkalimit). Dhe n\u00ebse n\u00eb median e njohur p\u00ebrmenden fjal\u00ebt \"autentifikim me dy faktor\u00eb\" ose \"verifikim me dy hapa\", ato praktikisht gjithmon\u00eb lidhen me autentifikimin me fjal\u00ebkalime SMS t\u00eb nj\u00ebhersh\u00ebm.<\/p>\n<blockquote><p>Autori gabon pak pak. D\u00ebrgesa e fjal\u00ebkalimeve t\u00eb nj\u00ebhershme me an\u00eb t\u00eb SMS kurr\u00eb nuk ka qen\u00eb autentifikim me dy faktor\u00eb. Kjo \u00ebsht\u00eb n\u00eb thelb etapa e dyt\u00eb e autentifikimit me dy etapa, ku etapa e par\u00eb \u00ebsht\u00eb futja e emrit t\u00eb p\u00ebrdoruesit dhe fjal\u00ebkalimit.\n<\/p><\/blockquote>\n<p>\nN\u00eb vitin 2016, Instituti Komb\u00ebtar i Standardeve dhe Teknologjis\u00eb (NIST) azhuroi rregullat e tij t\u00eb autentifikimit p\u00ebr t\u00eb p\u00ebrjashtuar p\u00ebrdorimin e fjal\u00ebkalimeve t\u00eb nj\u00ebhershme t\u00eb d\u00ebrguara p\u00ebrmes SMS. Megjithat\u00eb, k\u00ebto rregulla u leht\u00ebsuan ndjesh\u00ebm pas protestave n\u00eb industrin\u00eb.<\/p>\n<blockquote><p>Pra, le t\u00eb ndjekim ngjarjen. Regullatori amerikan me t\u00eb drejt\u00eb e pranon se teknologjia e vjet\u00ebruar nuk \u00ebsht\u00eb n\u00eb gjendje t\u00eb siguroj\u00eb sigurin\u00eb e p\u00ebrdoruesve dhe fut standarde t\u00eb reja. Standardet q\u00eb synojn\u00eb t\u00eb mbrojn\u00eb p\u00ebrdoruesit n\u00eb aplikacionet online dhe mobile (p\u00ebrfshir\u00eb ato bankare). Industria po vler\u00ebson se sa para do t'i duhen p\u00ebr t\u00eb bler\u00eb tokene kriptografike me t\u00eb v\u00ebrtet\u00eb t\u00eb besueshme, p\u00ebr t\u00eb riparuar aplikacionet, p\u00ebr t\u00eb zhvilluar infrastruktur\u00ebn e \u00e7el\u00ebsave publik\u00eb dhe \"po e nxehet\". Nga nj\u00ebra an\u00eb, p\u00ebrdoruesit u bind\u00ebn p\u00ebr sigurin\u00eb e fjal\u00ebkalimeve t\u00eb nj\u00ebhershme, nd\u00ebrsa nga ana tjet\u00ebr u b\u00ebn\u00eb sulme ndaj NIST-it. N\u00eb p\u00ebrfundim, standardi u leht\u00ebsua, dhe numri i thyerjeve, vjedhjes s\u00eb fjal\u00ebkalimeve (dhe parave nga aplikacionet bankare) u rrit ndjesh\u00ebm. Megjithat\u00eb, industria nuk pati nevoj\u00eb t\u00eb shpenzoj\u00eb. <\/p><\/blockquote>\n<p>\nQ\u00eb nga at\u00ebher\u00eb, dob\u00ebsit\u00eb e natyrshme t\u00eb SMS OTP jan\u00eb b\u00ebr\u00eb m\u00eb t\u00eb dukshme. Mashtruesit p\u00ebrdorin m\u00ebnyra t\u00eb ndryshme p\u00ebr t\u00eb kompromentuar mesazhet SMS:<\/p>\n<ul>\n<li><b> Dublimi i kart\u00ebs SIM. <\/b> Keqb\u00ebr\u00ebsit krijojn\u00eb nj\u00eb kopje t\u00eb SIM <i>(me ndihm\u00ebn e punonj\u00ebsve t\u00eb operatorit celular, ose n\u00eb m\u00ebnyr\u00eb t\u00eb pavarur, duke p\u00ebrdorur softuer dhe harduer t\u00eb specializuar)<\/i>). Si rezultat, keqb\u00ebr\u00ebsi merr nj\u00eb SMS me nj\u00eb fjal\u00ebkalim t\u00eb nj\u00ebhersh\u00ebm. N\u00eb nj\u00eb rast ve\u00e7an\u00ebrisht t\u00eb njohur, hakerat madje arrit\u00ebn t\u00eb kompromentonin llogarin\u00eb AT&amp;T t\u00eb investitorit n\u00eb kriptomonedha Michael Terpin dhe t\u00eb vjedhin gati 24 milion\u00eb dollar\u00eb n\u00eb kriptomonedha. Si pasoj\u00eb, Terpin deklaroi se AT&amp;T ishte p\u00ebrgjegj\u00ebs p\u00ebr shkak t\u00eb masave t\u00eb dob\u00ebta t\u00eb verifikimit q\u00eb \u00e7uan n\u00eb dublimin e kart\u00ebs SIM.<br \/>\n<blockquote><p>Logjika e mrekullueshme. Do thot\u00eb, a \u00ebsht\u00eb vet\u00ebm AT&amp;T p\u00ebrgjegj\u00ebs? Po, \u00ebsht\u00eb e v\u00ebrtet\u00eb q\u00eb operatori celular ka nj\u00eb faj p\u00ebr shkak se shit\u00ebsit n\u00eb dyqan i dhan\u00eb nj\u00eb kopje t\u00eb sim kartel\u00ebs. Por \u00e7far\u00eb ndodh me sistemin e autentifikimit t\u00eb tregut t\u00eb kriptomonedhave? Pse nuk p\u00ebrdor\u00ebn token\u00eb kriptografik\u00eb t\u00eb q\u00ebndruesh\u00ebm? Ndonj\u00ebher\u00eb ishin t\u00eb kursyer n\u00eb implementimin e tyre? A \u00ebsht\u00eb vet\u00eb Michael pa faj? Pse nuk insistoi p\u00ebr t\u00eb ndryshuar mekanizmin e autentifikimit ose nuk p\u00ebrdori vet\u00ebm ato tregje q\u00eb implementojn\u00eb autentifikimin me dy faktor\u00eb t\u00eb bazuar n\u00eb token\u00eb kriptografik\u00eb?<\/p>\n<p>Implementimi i metodave t\u00eb v\u00ebrteta t\u00eb besueshme t\u00eb autentifikimit po vonohet pik\u00ebrisht p\u00ebr shkak se, para sulmit, p\u00ebrdoruesit tregojn\u00eb nj\u00eb pap\u00ebrgjegjshm\u00ebri befasuese, dhe pas \u2013 i drejtojn\u00eb fajin \u00e7do gj\u00ebje e \u00e7do institucioni, ve\u00e7se p\u00ebr teknologjit\u00eb e vjetra dhe \"t\u00eb dob\u00ebta\" t\u00eb autentifikimit.<\/p><\/blockquote>\n<\/li>\n<li><b>Programet e d\u00ebmshme (malware).<\/b> Nj\u00eb nga funksionet m\u00eb t\u00eb hershme t\u00eb programeve t\u00eb d\u00ebmshme p\u00ebr celular\u00eb ishte kapja dhe d\u00ebrgimi i mesazheve tekstuale te sulmuesit. Gjithashtu, sulmet \"njeri n\u00eb shfletues\" (man-in-the-browser) dhe \"njeri n\u00eb mes\" (man-in-the-middle) mund t\u00eb kapin fjal\u00ebkalimet nj\u00eb-her\u00ebshe kur ata futen n\u00eb laptop\u00eb ose kompjuter\u00eb t\u00eb infektuar.<br \/>\n<blockquote><p>Kur aplikacioni i Sberbank n\u00eb smartfonin tuaj pulson me nj\u00eb ikon\u00eb t\u00eb gjelb\u00ebr n\u00eb shiritin e statusit \u2013 po ashtu ai k\u00ebrkon \"malware\" n\u00eb telefonin tuaj. Q\u00ebllimi i k\u00ebtij aktiviteti \u00ebsht\u00eb q\u00eb ta kthej\u00eb nj\u00eb mjedis ekzekutimi t\u00eb pasigurt t\u00eb nj\u00eb smartfoni tipik n\u00eb nj\u00eb mjedis sa m\u00eb t\u00eb besuesh\u00ebm.<br \/>\nMe q\u00ebllim, smartfoni, si nj\u00eb pajisje krejt\u00ebsisht e pasigurt, n\u00eb t\u00eb cil\u00ebn \u00e7do gj\u00eb mund t\u00eb ndodh\u00eb \u2013 \u00ebsht\u00eb nj\u00eb tjet\u00ebr arsye p\u00ebr t\u00eb p\u00ebrdorur autentifikimin <b>vet\u00ebm me token\u00eb harduerik\u00eb<\/b>, t\u00eb cil\u00ebt jan\u00eb t\u00eb mbrojtur nga viruse dhe trojan\u00eb.<\/p><\/blockquote>\n<\/li>\n<li><b>Inxhinieria sociale.<\/b> Kur mashtruesit e din\u00eb se viktima ka aktivizuar fjal\u00ebkalime nj\u00eb-her\u00ebshe p\u00ebrmes SMS, ata mund t\u00eb kontaktojn\u00eb drejtp\u00ebrdrejt viktim\u00ebn duke u b\u00ebr\u00eb si nj\u00eb organizat\u00eb e besueshme, si banka e saj ose nj\u00eb bashk\u00ebsi krediti, p\u00ebr ta mashtruar viktim\u00ebn dhe p\u00ebr ta detyruar at\u00eb t\u00eb jap\u00eb kodin q\u00eb sapo ka marr\u00eb.<br \/>\n<blockquote><p>Me k\u00ebt\u00eb lloj mashtrimi kam hasur disa her\u00eb personalisht, p\u00ebr shembull, gjat\u00eb p\u00ebrpjekjes p\u00ebr t\u00eb shitur di\u00e7ka n\u00eb nj\u00eb treg online t\u00eb njohur. Un\u00eb kam arg\u00ebtuar veten me nj\u00eb mashtrues q\u00eb p\u00ebrpiqej t\u00eb m\u00eb ndihmonte, por fatkeq\u00ebsisht, vazhdimisht lexoj n\u00eb lajme si nj\u00eb viktim\u00eb e re e mashtruesve \"nuk mendoi\", raportoi kodin e konfirmimit dhe humbi nj\u00eb shum\u00eb t\u00eb madhe parash. Kjo ndodh sepse banka thjesht nuk d\u00ebshiron t\u00eb angazhohet me implementimin e token\u00ebve kriptografik\u00eb n\u00eb aplikacionet e saj. N\u00eb fund t\u00eb fundit, n\u00ebse ndodh di\u00e7ka, at\u00ebher\u00eb klient\u00ebt \"jan\u00eb vet\u00eb fajtor\u00eb\".<\/p><\/blockquote>\n<\/li>\n<\/ul>\n<p>\nMegjith\u00ebse metodat alternative p\u00ebr d\u00ebrgimin e fjal\u00ebkalimeve t\u00eb p\u00ebrkohshme mund t\u00eb zbusin disa vulnerabilitete n\u00eb k\u00ebt\u00eb metod\u00eb autentikimi, t\u00eb tjera vulnerabilitete mbeten aktiv. Aplikacionet autonome p\u00ebr gjenerimin e kodit jan\u00eb mbrojtja m\u00eb e mir\u00eb kund\u00ebr kapjes, pasi madje dhe malware nuk mund t\u00eb nd\u00ebrveprojn\u00eb drejtp\u00ebrdrejt me gjeneratorin e kodit (<i>seriozisht? autori i raportit harroi menaxhimin e larg\u00ebt?<\/i>), por OTP akoma mund t\u00eb kapen kur futen n\u00eb shfletues (<i>p\u00ebr shembull, duke p\u00ebrdorur nj\u00eb keylogger<\/i>), p\u00ebrmes nj\u00eb aplikacioni t\u00eb thyer celular; gjithashtu mund t\u00eb merren direkt nga p\u00ebrdoruesi p\u00ebrmes inxhineris\u00eb sociale.<br \/>\nP\u00ebrdorimi i disa instrumenteve p\u00ebr vler\u00ebsimin e rrezikut, si\u00e7 jan\u00eb njohja e pajisjeve (<i>identifikimi i p\u00ebrpjekjeve p\u00ebr t\u00eb kryer operacione nga pajisje q\u00eb nuk i takojn\u00eb p\u00ebrdoruesit t\u00eb ligjsh\u00ebm<\/i>), gjeolokacioni (<i>p\u00ebrdoruesi q\u00eb sapo ka qen\u00eb n\u00eb Mosk\u00eb p\u00ebrpiqet t\u00eb kryej\u00eb nj\u00eb operacion nga Novosibirsk<\/i>) dhe analiza e sjelljes, ka r\u00ebnd\u00ebsi t\u00eb madhe p\u00ebr eliminimin e vulnerabiliteteve, por asnj\u00eb zgjidhje nuk \u00ebsht\u00eb nj\u00eb panace.<\/p>\n<h2>Asnj\u00eb zgjidhje autentikimi nuk \u00ebsht\u00eb nj\u00eb panace.<\/h2>\n<p>\n<b>Figura 2. Tabela e opsioneve t\u00eb autentikimit<\/b><\/p>\n<table>\n<tr>\n<td width=\"140\"><strong>Autentikimi<\/strong><\/td>\n<td width=\"90\"><strong>Faktori<\/strong><\/td>\n<td><strong>P\u00ebrshkrimi<\/strong><\/td>\n<td><strong>Vulnerabilitetet kryesore<\/strong><\/td>\n<\/tr>\n<tr>\n<td>Fjal\u00ebkalim ose PIN<\/td>\n<td>Dije<\/td>\n<td>Nj\u00eb vler\u00eb fikse, e cila mund t\u00eb p\u00ebrfshij\u00eb letra, numra dhe nj\u00eb s\u00ebr\u00eb simbolesh t\u00eb tjera<\/td>\n<td>Mund t\u00eb kapet, shikohet, vjedh\u00ebt, nxirret ose hakohet<\/td>\n<\/tr>\n<tr>\n<td>Autentikimi i bazuar n\u00eb njohuri<\/td>\n<td>Dije<\/td>\n<td>Pyetje, p\u00ebrgjigjet e t\u00eb cilave vet\u00ebm p\u00ebrdoruesi i ligjsh\u00ebm mund t'i dij\u00eb<\/td>\n<td>Mund t\u00eb kapen, nxirren ose fitoj\u00eb me metoda inxhinierike sociale<\/td>\n<\/tr>\n<tr>\n<td>OTP Harduerat (<noindex><a rel=\"nofollow\" href=\"https:\/\/www.rutoken.ru\/products\/all\/rutoken-otp\/\">\u00ebsht\u00eb<\/a><\/noindex>)<\/td>\n<td>Prona\u00e7je<\/td>\n<td>Nj\u00eb pajisje speciale q\u00eb gjeneron kode t\u00eb p\u00ebrkohshme<\/td>\n<td>Kodi mund t\u00eb kapet dhe riprodhohet, ose pajisja mund t\u00eb vidhet<\/td>\n<\/tr>\n<tr>\n<td>OTP Softuerike<\/td>\n<td>Prona\u00e7je<\/td>\n<td>Nj\u00eb aplikacion (mobil, i aksesuesh\u00ebm p\u00ebrmes shfletuesit, ose q\u00eb d\u00ebrgon kode p\u00ebrmes e-mail), q\u00eb gjeneron kode t\u00eb p\u00ebrkohshme<\/td>\n<td>Kodi mund t\u00eb kapet dhe riprodhohet, ose pajisja mund t\u00eb vidhet<\/td>\n<\/tr>\n<tr>\n<td>SMS OTP<\/td>\n<td>Prona\u00e7je<\/td>\n<td>Nj\u00eb kod i p\u00ebrkohsh\u00ebm, i d\u00ebrguar p\u00ebrmes nj\u00eb mesazhi SMS<\/td>\n<td>Kodi mund t\u00eb kapet dhe riprodhohet, ose telefoni smart ose karta SIM mund t\u00eb vidhen, ose karta SIM mund t\u00eb shum\u00ebzohet<\/td>\n<\/tr>\n<tr>\n<td>Kartat Smart (<noindex><a rel=\"nofollow\" href=\"https:\/\/www.rutoken.ru\/products\/all\/smart-card\/\">\u00ebsht\u00eb<\/a><\/noindex>)<\/td>\n<td>Prona\u00e7je<\/td>\n<td>Nj\u00eb kart\u00eb q\u00eb p\u00ebrmban nj\u00eb \u00e7ip kriptografik dhe memorie t\u00eb mbrojtur me \u00e7el\u00ebsat, duke p\u00ebrdorur infrastruktur\u00ebn e \u00e7el\u00ebsave t\u00eb hapur p\u00ebr autentifikim<\/td>\n<td>Mund t\u00eb vidhet fizikisht (<i>por sulmuesi nuk do t\u00eb jet\u00eb n\u00eb gjendje ta p\u00ebrdor\u00eb pajisjen pa ditur PIN-in; n\u00eb rast t\u00eb p\u00ebrpjekjeve t\u00eb shumta t\u00eb gabuara t\u00eb futjes, pajisja do t\u00eb bllokohet<\/i>)<\/td>\n<\/tr>\n<tr>\n<td>\u00c7el\u00ebsat e siguris\u00eb \u2013 tokene (<noindex><a rel=\"nofollow\" href=\"https:\/\/www.rutoken.ru\/products\/all\/rutoken-ecp-pki\/\">\u00ebsht\u00eb<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.rutoken.ru\/products\/all\/rutoken-u2f\/\">nj\u00eb shembull tjet\u00ebr<\/a><\/noindex>)<\/td>\n<td>Prona\u00e7je<\/td>\n<td>Nj\u00eb pajisje me nj\u00eb nd\u00ebrfaqe USB, e cila p\u00ebrmban nj\u00eb \u00e7ip kriptografik dhe memorie t\u00eb mbrojtur me \u00e7el\u00ebsat, duke p\u00ebrdorur infrastruktur\u00ebn e \u00e7el\u00ebsave t\u00eb hapur p\u00ebr autentifikim<\/td>\n<td>Mund t\u00eb vidhet fizikisht (por sulmuesi nuk do t\u00eb jet\u00eb n\u00eb gjendje ta p\u00ebrdor\u00eb pajisjen pa ditur PIN-in; n\u00eb rast t\u00eb p\u00ebrpjekjeve t\u00eb shumta t\u00eb gabuara t\u00eb futjes, pajisja do t\u00eb bllokohet)<\/td>\n<\/tr>\n<tr>\n<td>Lidhja me pajisjen<\/td>\n<td>Prona\u00e7je<\/td>\n<td>Nj\u00eb proces q\u00eb krijon nj\u00eb profil, shpesh me p\u00ebrdorimin e JavaScript ose n\u00ebp\u00ebrmjet marker\u00ebve, si\u00e7 jan\u00eb cookies dhe Flash Shared Objects p\u00ebr t\u00eb garantuar q\u00eb po p\u00ebrdoret nj\u00eb pajisje specifike<\/td>\n<td>Marker\u00ebt mund t\u00eb kapen (kopjohen), gjithashtu karakteristikat e pajisjes legjitime mund t\u00eb imitojn\u00eb nga sulmuesi n\u00eb pajisjen e tij<\/td>\n<\/tr>\n<tr>\n<td>Sjellja<\/td>\n<td>Inteziteti<\/td>\n<td>Analizohet si p\u00ebrdoruesi nd\u00ebrvepron me pajisjen apo programin<\/td>\n<td>Sjellja mund t\u00eb imitohet<\/td>\n<\/tr>\n<tr>\n<td>Gishtat e dor\u00ebs<\/td>\n<td>Inteziteti<\/td>\n<td>Gishtat e ruajtur krahasohen me ato t\u00eb lexuara n\u00eb m\u00ebnyr\u00eb optike ose elektronike<\/td>\n<td>Imazhi mund t\u00eb vidhet dhe t\u00eb p\u00ebrdoret p\u00ebr autentifikim<\/td>\n<\/tr>\n<tr>\n<td>Skanime t\u00eb syrit<\/td>\n<td>Inteziteti<\/td>\n<td>Karakteristikat e syrit, si p.sh. modeli i irisit, krahasohen me skanimet e reja, t\u00eb marra n\u00eb m\u00ebnyr\u00eb optike<\/td>\n<td>Imazhi mund t\u00eb vidhet dhe t\u00eb p\u00ebrdoret p\u00ebr autentifikim<\/td>\n<\/tr>\n<tr>\n<td>Njoftimi i fytyr\u00ebs<\/td>\n<td>Inteziteti<\/td>\n<td>Karakteristikat e fytyr\u00ebs, krahasohen me skanimet e reja, t\u00eb marra n\u00eb m\u00ebnyr\u00eb optike<\/td>\n<td>Imazhi mund t\u00eb vidhet dhe t\u00eb p\u00ebrdoret p\u00ebr autentifikim<\/td>\n<\/tr>\n<tr>\n<td>Njoftimi i z\u00ebrit<\/td>\n<td>Inteziteti<\/td>\n<td>Karakteristikat e mostr\u00ebs s\u00eb regjistruar t\u00eb z\u00ebrit krahasohen me mostrat e reja<\/td>\n<td>Regjistrimi mund t\u00eb vidhet dhe t\u00eb p\u00ebrdoret p\u00ebr autentikim, ose t\u00eb emulohet<\/td>\n<\/tr>\n<\/table>\n<p>N\u00eb pjes\u00ebn e dyt\u00eb t\u00eb publikimit na pret m\u00eb e shijshme \u2014 numra dhe fakte, mbi t\u00eb cilat bazohen p\u00ebrfundimet dhe rekomandimet e paraqitura n\u00eb pjes\u00ebn e par\u00eb. Do t\u00eb shqyrtohet ve\u00e7mas autentikimi n\u00eb aplikacionet p\u00ebrdoruese dhe n\u00eb sistemet korporative.<\/p>\n<p>Shihemi!<br \/>\n<br \/>Burimi: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/aktiv-company\/blog\/449442\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u043f\u043e\u0439\u043b\u0435\u0440 \u0438\u0437 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0430 \u043e\u0442\u0447\u0435\u0442\u0430 \u00ab\u041a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u043e \u0441\u043b\u0443\u0447\u0430\u0435\u0432 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u044f \u0441\u0442\u0440\u043e\u0433\u043e\u0439 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0432\u044b\u0440\u043e\u0441\u043b\u043e \u0431\u043b\u0430\u0433\u043e\u0434\u0430\u0440\u044f \u0443\u0433\u0440\u043e\u0437\u0430\u043c \u043d\u043e\u0432\u044b\u0445 \u0440\u0438\u0441\u043a\u043e\u0432 \u0438 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u044f\u043c \u0440\u0435\u0433\u0443\u043b\u044f\u0442\u043e\u0440\u043e\u0432\u00bb. \u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u0430\u044f \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f \u00abJavelin Strategy &amp; Research\u00bb \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0430 \u043e\u0442\u0447\u0451\u0442 \u00abThe State of Strong Authentication 2019\u00bb ( \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b \u0432 \u0444\u043e\u0440\u043c\u0430\u0442\u0435 pdf \u043c\u043e\u0436\u043d\u043e \u0441\u043a\u0430\u0447\u0430\u0442\u044c \u0442\u0443\u0442). \u0412 \u044d\u0442\u043e\u043c \u043e\u0442\u0447\u0435\u0442\u0435 \u043d\u0430\u043f\u0438\u0441\u0430\u043d\u043e: \u043a\u0430\u043a\u043e\u0439 \u043f\u0440\u043e\u0446\u0435\u043d\u0442 \u0430\u043c\u0435\u0440\u0438\u043a\u0430\u043d\u0441\u043a\u0438\u0445 \u0438 \u0435\u0432\u0440\u043e\u043f\u0435\u0439\u0441\u043a\u0438\u0445 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442 \u043f\u0430\u0440\u043e\u043b\u0438 (\u0438 \u043f\u043e\u0447\u0435\u043c\u0443 \u043f\u0430\u0440\u043e\u043b\u0438 \u0441\u0435\u0439\u0447\u0430\u0441 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":24451,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-32662","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/sq\/blog\/news\/chto-budet-s-autentifikatsiej-i-parolyami-perevod-otcheta-javelin-sostoyanie-strogoj-autentifikatsii-s-kommentariyami\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"sq_AL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0427\u0442\u043e \u0431\u0443\u0434\u0435\u0442 \u0441 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0435\u0439 \u0438 \u043f\u0430\u0440\u043e\u043b\u044f\u043c\u0438? \u041f\u0435\u0440\u0435\u0432\u043e\u0434 \u043e\u0442\u0447\u0435\u0442\u0430 Javelin \u00ab\u0421\u043e\u0441\u0442\u043e\u044f\u043d\u0438\u0435 \u0441\u0442\u0440\u043e\u0433\u043e\u0439 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438\u00bb \u0441 \u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u044f\u043c\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/sq\/blog\/news\/chto-budet-s-autentifikatsiej-i-parolyami-perevod-otcheta-javelin-sostoyanie-strogoj-autentifikatsii-s-kommentariyami\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:48:16+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:48:16+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47\u00c7far\u00eb do t\u00eb ndodh\u00eb me autentikimin dhe fjal\u00ebkalimet? P\u00ebrkthimi i raportit Javelin \"Gjendja e autentikimit t\u00eb fort\u00eb\" me komente | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/sq\/blog\/news\/chto-budet-s-autentifikatsiej-i-parolyami-perevod-otcheta-javelin-sostoyanie-strogoj-autentifikatsii-s-kommentariyami","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"sq_AL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0427\u0442\u043e \u0431\u0443\u0434\u0435\u0442 \u0441 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0435\u0439 \u0438 \u043f\u0430\u0440\u043e\u043b\u044f\u043c\u0438? \u041f\u0435\u0440\u0435\u0432\u043e\u0434 \u043e\u0442\u0447\u0435\u0442\u0430 Javelin \u00ab\u0421\u043e\u0441\u0442\u043e\u044f\u043d\u0438\u0435 \u0441\u0442\u0440\u043e\u0433\u043e\u0439 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438\u00bb \u0441 \u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u044f\u043c\u0438 | ProHoster","og:url":"https:\/\/prohoster.info\/sq\/blog\/news\/chto-budet-s-autentifikatsiej-i-parolyami-perevod-otcheta-javelin-sostoyanie-strogoj-autentifikatsii-s-kommentariyami","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:48:16+00:00","article:modified_time":"2019-10-31T18:48:16+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"32662","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 11:58:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 13:20:07","updated":"2026-01-21 11:58:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/32662","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/comments?post=32662"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/32662\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/media\/24451"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/media?parent=32662"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/categories?post=32662"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/tags?post=32662"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}