- Автор темы
- #1
![finder_scan.jpg](/proxy.php?image=https%3A%2F%2Fcdn.tproger.ru%2Fwp-content%2Fuploads%2F2018%2F04%2Ffinder_scan.jpg&hash=fd18ec37dad2054216edbd6ec57ba915)
W3C и альянс FIDO запустили веб-стандарт для аутентификации пользователей, который упрощает предоставление доступа к учётным записям. WebAuthn призван обезопасить пользователей от неправомерного доступа к информации.
Как это работает?
API WebAuthn позволяет получить доступ практически к любому онлайн-сервису без аутентификации. Осуществить вход можно с помощью привычных методов, которые можно использовать как вместо пароля, так и в дополнение к нему:
- сканирование отпечатка пальцев;
- веб-камера;
- электронный ключ.
Это не первая попытка использовать биометрические данные для защиты пользовательских аккаунтов. Напомним, что в январе 2017 года исследователи из Бингемтонского государственного университета в Нью-Йорке предложилииспользовать сердцебиение в качестве пароля.
Конец ли эре брутфорса?