Zgłoś błąd
X
Zanim wyślesz zgłoszenie, upewnij się że przyczyną problemów nie jest dodatek blokujący reklamy.
Błędy w spisie treści artykułu zgłaszaj jako "błąd w TREŚCI".
Typ zgłoszenia
Treść zgłoszenia
Twój email (opcjonalnie)
Nie wypełniaj tego pola
.
Załóż konto
EnglishDeutschукраїнськийFrançaisEspañol中国

Klucze U2F po raz pierwszy w polskiej bankowości. Nowe zabezpieczenia ING Banku Śląskiego

Marcin Kozak | 24-03-2023 13:30 |

Klucze U2F po raz pierwszy w polskiej bankowości. Nowe zabezpieczenia ING Banku ŚląskiegoUsługi bankowe stanowią najprawdopodobniej najbardziej pożądany cel ze strony osób nieuczciwie łamiących zabezpieczenia. Bezpieczny system logowania do konta i autoryzacji transakcji stanowi obecnie podstawę dla wiarygodności instytucji finansowej. W związku z tym wprowadzane są różne systemy utrudniające włamania lub minimalizujące efekty udanego phishingu. W ostatnim czasie na ciekawy krok zdecydował się ING Bank Śląski.

Zgodnie z zapowiedziami banku, 28 maja 2023 roku nastąpią zmiany w regulaminie wprowadzające możliwość logowania się do systemu bankowości elektronicznej za pomocą kluczy sprzętowych. To pierwszy przypadek zastosowania tej technologii w rodzimej bankowości. Projektowanie zmian zajęło około dwa lata. Nie wiadomo, czy inne instytucje finansowe zdecydują się za podążeniem ścieżki wytyczonej przez ING Bank Śląski.

Klucze U2F po raz pierwszy w polskiej bankowości. Nowe zabezpieczenia ING Banku Śląskiego [1]

Logowanie do kont Microsoft bez haseł możliwe z kluczem FIDO2

Klucz U2F to jeden z najlepszych (ale wymagający dodatkowych zakupów) sposobów ochrony danych, szczególnie przed phishingiem. Taki schemat zabezpieczeń zaskarbił sobie szerokie grono zwolenników, gdyż niezbędna jest fizyczna obecność klucza przy logowaniu. Dotychczas usługi bankowe niechętnie wprowadzały ten model dwuskładnikowej autoryzacji. Inicjatywa ING Banku Śląskiego może jednak dać impuls konkurentom na rynku do szybszej implementacji ochrony tego rodzaju. Należy podkreślić, że w obecnej formie klucze zostały wprowadzone w celu uwierzytelnienia użytkownika (czyli logowania), nie autoryzacji transakcji (potwierdzania). 

Klucze U2F po raz pierwszy w polskiej bankowości. Nowe zabezpieczenia ING Banku Śląskiego [2]

Google, Apple i Microsoft odejdą od stosowania haseł. Zastąpi je obsługa bezhasłowego standardu FIDO

Bank nie ma w planach przy tym zapewniać klientom kluczy sprzętowych - muszą samodzielnie podjąć decyzję o ich zakupie. Wydaje się jednak, że rozwiązanie to będzie promowane wśród użytkowników. Klucze sprzętowe zawitały także do administracji publicznej. Już w 2021 roku zakupiono znaczną liczbę urządzeń U2F (ponad 20 tysięcy), które następnie zostały przekazane pracownikom ministerstw, w szczególności operującym na wrażliwych danych. Na tej podstawie można dojść do przekonania, że klucze sprzętowe będą coraz częściej gościć w codziennych czynnościach, a nie tylko w pracy lub podczas logowania do mediów społecznościowych - co wpłynie pozytywnie na poziom cyberbezpieczeństwa.

Źródło: ING Bank Śląski, Niebezpiecznik
Bądź na bieżąco - obserwuj PurePC.pl na Google News
Zgłoś błąd
Liczba komentarzy: 78

Komentarze:

x Wydawca serwisu PurePC.pl informuje, że na swoich stronach www stosuje pliki cookies (tzw. ciasteczka). Kliknij zgadzam się, aby ta informacja nie pojawiała się więcej. Kliknij polityka cookies, aby dowiedzieć się więcej, w tym jak zarządzać plikami cookies za pośrednictwem swojej przeglądarki.