Bezpečnostní firma SlickLogin chtěla zabít tradiční hesla. Teď ji koupil Google

17. 2. 2014

Sdílet

 Autor: Redakce

Google může vy svých službách použít nový zabezpečovací prvek. Koupil totiž jen necelý půlrok starý startup SlickLogin, který vyvíjí autentizaci uživatelů pomocí zvuků. Při přihlášení k webové stránce počítač přehraje vysokofrekvenční melodii, jež ucho neslyší, ale aplikace v mobilu ano. Klíč se pokaždé mění podobně jako vygenerované kódy u dvoufázového ověřování s aplikací v mobilu. Pozice konkrétního mobilu se ještě může ověřit díky GPS, Wi-Fi, Bluetooth, NFC nebo pomocí QR kódu, aby útočník nemohl systém podvrhnout jiným zařízením.

SlickLogin lze použít jako jedinou přihlašovací metodu, u které uživatel nemusí znát žádné heslo. Stejně tak ale může posloužit jako druhý stupeň u dvoufázového ověřování. Tam dnes Google využívá ověření pomocí SMS nebo vygenerovaných kódů. Chce přitom zavést ještě třetí fázi spoléhající se na NFC, FIDO U2F, USB klíčenky s TPM nebo snímání otisků prstů či rozpoznávání obličejů.

 

Detaily obchodu mezi Googlem a SlickLoginem nebyly zveřejněny. Stejně tak nevíme, jestli chce Google využít už hotových technologií SlickLoginu, nebo šel pouze po vývojářích, kteří mu pomohou s vývojem stávajících autentizačních prvků.

Zdroj: TechCrunch