اخبار فارس من افکار سنجی دانشکده انتشارات توانا فارس نوجوان

علم و پیشرفت

افشای عدم امنیت پروتکل جدید رمزگذاری اینترنتی

گروهی از محققان امنیتی هشدار داده اند پروتکل جدیدی که برای تایید صلاحیت و شناسایی کاربران بدون نیاز به کلمات عبور ابداع شده، آسیب پذیری های جدی دارد.

افشای عدم امنیت پروتکل جدید رمزگذاری اینترنتی

به گزارش خبرگزاری فارس به نقل از زد دی نت، این پروتکل که WebAuthn نام دارد به طور رسمی در اوایل سال جاری میلادی عرضه شد و استانداردی است که توسط کنسرسیوم W3C ابداع شده است. این کنسرسیوم نهاد رسمی جهانی است که استانداردهای وب را وضع کرده و مورد بررسی قرار می دهد.

پروتکل مذکور مبتنی بر رابط کاربری FIDO 2.0 Web API است که توسط برخی از شرکت های بزرگ فناوری و علمی در جهان مورد پشتیبانی قرار می گیرد وهدف از استفاده از آن ارتقای استانداردهای شناسایی و تعیین هویت است.

پروتکل جدید WebAuthn به کاربران رایانه ها و گوشی‌ها امکان می‌دهد تا با استفاده از یک کلید امنیتی مبتنی بر یو اس بی مجوز ورود به حساب های کاربری خود را در سایت‌های مختلف دریافت کنند. به بیان دیگر پروتکل یادشده نیاز به استفاده از کلمات عبور را برطرف می‌کند.

در این روش کاربر با استفاده از یک کلید گواهی فیزیکی مجوز ورود به سایت را کسب می‌کند و این کار بعدها هم تکرار می‌شود. با توجه به عدم امنیت این روش به نظر می رسد فعلا کاربران باید کماکان از کلمات عبور استفاده کنند.

انتهای پیام/

این مطلب را برای صفحه اول پیشنهاد کنید
نظرات
دیدگاه های ارسال شده توسط شما، پس از تایید توسط خبرگزاری فارس در وب سایت منتشر خواهد شد پیام هایی که حاوی تهمت یا افترا باشد منتشر نخواهد شد
Captcha
لطفا پیام خود را وارد نمایید.
پیام شما با موفقیت ثبت گردید.
لطفا کد اعتبارسنجی را صحیح وارد نمایید.
مشکلی پیش آمده است. لطفا دوباره تلاش نمایید.

پر بازدید ها

    پر بحث ترین ها

      بیشترین اشتراک

        اخبار گردشگری globe
        اخبار کسب و کار تریبون
        همراه اول