xaker

FIDO2. Разбираемся со стандартами и будущим беспарольной аутентификации

  • суббота, 25 января 2025 г. в 00:00:19
https://xakep.ru/2025/01/24/fido2-indepth/
Для подписчиков
В этой статье мы с тобой проследим историю идей беспарольной аутентификации. Разберемся в том, что такое FIDO2, как работают протоколы WebAuthn и CTAP, а также обсудим их внутренние механизмы защиты и существующие атаки. Между делом раскроем заговор массовой утечки биометрических данных, посмотрим, при чем здесь Passkeys, и попытаемся понять, насколько близко беспарольное будущее.