Discord, tüm kullanıcıların güvenliği artırması için güvenlik anahtarı desteği ekler

2 yıl önce

Discord, Güvenlik Anahtarı Çok Faktörlü Kimlik Doğrulama (MFA) platformdaki tüm hesaplar için kullanılabilir hale getirdi ve 500'den fazla milyon kayıtlı kullanıcısına önemli güvenlik ve aksis avantajı sağladı.

Popüler sosyal platform ilk olarak Ağustos 2023'te çalışanları için ek hesap korumaları yayınladığı Webauthn ile güvenlik anahtarlarının kullanmanın faydalarını vurguladı.

Discord, WebAuthn özelliğini tüm Discord kullanıcılarına getirdi, kullanıcıların zaman tabanlı bir kerelik şifrelere, 8 haneli bir kerelik yedekleme kodlarına ve 6 haneli bir doğrulama kodu taşıyan SMS mesajlarına dayanan eski MFA sistemini değiştirmesine izin verdi. .

Discord kullanıcıları artık Ayarlar> Hesabım> Bir Güvenlik Anahtarı Kaydedebilir ve Windows Hello, Apple'ın Yüz Kimliği veya Dokunma Kimliği ve Kimlik Doğrulama için Donanım Güvenlik Anahtarlarını yapılandırmak için WebAuthn kullanabilir.

Bu yeni özellik, bilgi veya cep telefonu olsun, uyumsuzluk hesabınıza giriş yapmak için fiziksel bir cihaz gerektirdiğinden, kimlik hırsızlığına karşı korumayı geliştirir.

WebAuthn, W3C ve Fido Alliance tarafından geliştirilen güvenli, şifresiz kimlik doğrulama için bir web standardıdır.

Kullanıcıların, geleneksel şifrelerden daha güvenli ve doğal olarak kimlik avlamaya dayanıklı olan biyometri, mobil cihazlar ve fiziksel güvenlik anahtarlarını kullanarak İnternet hesaplarına giriş yapmalarını sağlar.

Discord'un gönderisi, WebAuthn API'sını kullanmanın aşağıdaki üç ana avantajını vurgular:

WebAuthn tüm büyük web tarayıcılarında desteklenirken, Discord'un elektron istemcisi ve mobil uygulamaları hakkında entegrasyonunu daha basit hale getirdi.

Mobil cihazda ekip, anadillerde uygulamayı geliştirmek için IOS ve Kotlin için Swift kullandı.

Elektron çerçevesi Windows ve MacOS masaüstü uygulamaları için seçildi. MacOS için WebAuthn işlevselliği için Mac Native kodunu çağırması için özel bir objektif-C ++ modülü geliştirildi.

Eski MFA seçenekleri onlara ihtiyaç duyanlar için mevcut kalır, bu nedenle anlaşmazlık hesabınız için herhangi bir 2FA koruma ayarlamadıysanız, şimdi bir tane eklemeyi düşünün.

Discord, gelecekte WebAuthn tabanlı şifresiz giriş yapmak için çalışmaya devam etmeyi vaat ediyor.

Bloomberg Crypto X Hesabı Snafu, Discord Kimlik Avı Saldırısı'na yol açar

Microsoft Authenticator artık şüpheli MFA uyarılarını varsayılan olarak engelliyor

Microsoft, yönetici portal erişimi için MFA zorlayıcı politikaları sunacak

OKTA bir kerelik MFA Passcodes Twilio Cyberattack'da maruz kaldı

Bazarcall saldırıları, kimlik avı e -postalarını meşrulaştırmak için Google formlarını kötüye kullanın

Kaynak: Bleeping Computer

More Posts