Amazon, şirketin bir yıl önce sessizce piyasaya sürülmesinden bu yana, bugün 175 milyondan fazla müşterinin güvenlik özelliğini kullandığını duyurduğundan beri pasiflerin büyük bir şekilde benimsenmesini gördü.
Amazon, "Bugün, 175 milyondan fazla müşterinin Amazon hesaplarındaki passeyleri etkinleştirdiğini ve aksi takdirde altı kez daha hızlı oturum açmalarına izin verdiğini paylaşmaktan heyecan duyuyoruz." Diyor.
"Daha fazla müşteri şifresiz oturum açma rahatlığını deneyimlediğinden, evlat edinme her gün büyümeye devam ediyor."
Passeyler, biyometrik kontrollere veya pimlere bağlı dijital kimlik bilgileridir ve telefonlar, bilgisayarlar ve USB güvenlik anahtarları gibi cihazlarda saklanır.
Bu kimlik doğrulama özelliği, bir hizmete giriş yaparken biyometrik bir özelliğe veya PIN'e bağlı kimlik bilgileri olarak hareket etmek için kriptografik anahtarlar (genel ve özel anahtarlar) kullanır.
Bir passey oluştururken, özel bir anahtar oluşturulur ve bir cihazın güvenli çipinde güvenli bir şekilde saklanır ve kimlik doğrulaması gerektiren çevrimiçi hizmet yalnızca genel anahtar alır.
Kullanıcı bir sonraki giriş yapmaya çalıştığında, çevrimiçi platform kullanıcının cihazına bir şifreleme zorluğu gönderir.
Daha sonra kullanıcıdan PIN veya biyometrik bir meydan okuma (Face ID, Windows Merhaba, Parmak İzi) ile kimlik doğrulaması yapılması istenir, bu da kullanıcının özel anahtarının kriptografik meydan okumayı imzalamasına ve çevrimiçi hizmete geri göndermesine neden olur.
Çevrimiçi hizmet, zorluğu doğrulamak ve başarılı olursa kullanıcıyı hesaplarına kaydetmek için kullanıcının genel anahtarını kullanacaktır.
Bu kriptografik zorluklar kısa süreli olduğundan ve kullanıcının özel anahtarları güvenli bir çipte saklandığından, paskalar daha güvenli bir kimlik doğrulama yöntemi olarak kabul edilir, çünkü veri ihlallerinde, kimlik avı saldırılarında veya her zamanki kimlik bilgileri gibi kötü amaçlı yazılımlar tarafından çalınamazlar.
Bir passey oluşturmayan Amazon müşterileri bunu hesap ayarlarında yapabilir.
Amazon'un Passkey girişiminin başarısı nedeniyle şirket onları AWS ve Audible gibi diğer hizmetlerine sundu.
Bununla birlikte, passeyler bir kullanıcının cihazına bağlı olduğundan, taşınabilir değildir, yani bunları cihazlar veya şifre yöneticileri arasında aktaramazsınız.
Bugün, Fido Alliance, passeyleri farklı platformlar ve şifre yöneticileri arasında taşınabilir hale getiren yeni bir özellik açıkladı.
Yeni Fido Teklifi
ADT, çalınan kimlik bilgileri aracılığıyla hacklenen 2 ay içinde ikinci ihlali açıklar
Şifre politikanız neden özel bir sözlük kelime listesi içermelidir?
Google Şifre Yöneticisi artık pasiflerinizi otomatik olarak senkronize ediyor
4 En İyi Güvenlik Otomasyonu Kullanım Örnekleri: Ayrıntılı Bir Kılavuz
Kaynak: Bleeping Computer