NIST anbefaler å gå bort fra SMS for 2-faktor autentisering og det er blitt oppdaget en svakhet hos trådløse tastaturer.
NIST anbefaler å gå bort fra SMS for 2-faktor autentisering
En kommende rapport fra NIST konkluderer med at 2-faktor autentisering ved bruk av SMS ikke er sikkert nok, og anbefaler at det tas i bruk andre metoder. De har også laget retningslinjer for hvilke tiltak som bør tas om SMS skal brukes. | ||||
Referanser | ||||
---|---|---|---|---|
https://techcrunch.com/2016/07/25/nist-declar[...] |
Svakhet oppdaget i trådløse tastaturer
En forsker i Bastille Networks har oppdaget en svakhet i trådløse tastaturer i lavpris-sjiktet. Ved utnyttelse av svakheten kan angriper få tilgang til passord, brukernavn og personlig informasjon ved å lytte til tastetrykk. De utsatte tastaturene kommuniserer med 2.4GHz radiofrekvens, en teknologi det ikke er knyttet noen standarder til. Kommunikasjon mellom tastatur og USB-dongle er derfor ikke kryptert, og informasjonen kan enkelt hentes ut. | ||||
Referanser | ||||
---|---|---|---|---|
http://www.keysniffer.net/technical-details |