Bitwarden, kullanıcı hesaplarının erişim güvenilirliğini artırır

hadicanim

Aktif Üye
Parola yöneticisi Bitwarden daha iyi korunan erişim almalıdır. Henüz iki faktörlü kimlik doğrulamayı etkinleştirmemiş olan kullanıcılar, daha önce bilinmeyen yeni cihazlarda kullanıldığında bir e-postadan bir onay kodu sağlamalıdır. Bu nedenle bir tür zorla iki faktörlü kimlik doğrulama “ışık” dır. Mekanizma şimdi Şubat ayında etkinleştirilecek.


Reklamcılık



Bitwarden kısa süre önce bunu bir blog gönderisinde duyurdu. Proje, şifre tonozlarının saldırganlar için değerli bir hedef olduğunu yazıyor. Bu nedenle, bunların ağır bir şekilde güvence altına alınmasını sağlamak önemlidir. “Bitwarden, 2FA oturum açma girişinin güvenlik ölçüsü olmadan hesapların korunmasını önemli ölçüde iyileştirmek için bilinmeyen cihazların kayıtları için yeni bir doğrulama önlemi getiriyor” yazarlar, bunun özel eldeki kullanıcılardan hassas bilgilerin hassas bilgilerinin ve dışarıda kalmasını sağladığını yazıyor. saldırganların erişimi. “

En iyi koruma güçlü şifre olarak kalır


Bir Bitwarden şifre kasası için en iyi koruma, bu nedenle başka bir yerde hiç kullanılmayan güçlü bir şifredir. Bir sonraki en iyi varyant, erişim güvenliğini korumak için iki faktörlü bir kimlik doğrulamaya sahip iki aşamalı oturum açmadır. Bitwenden, “Birçok kullanıcı bu önerileri takip ediyor, ancak bazıları kimlik bilgisi doldurma (şifreleri denemek için otomatik olarak) veya kimlik avı gibi bir siber saldırının kurbanı olma riskini artıran şeyi yapmıyor.”

Mekanizmanın kendisi nispeten basittir: E-posta adresini ve Bitwarden hesabının şifresini girdikten kısa bir süre sonra, Bitwarden, sunucunun cihazı tanımaması, 2FA etkinleştirilmemesi ve ayrıca hayır. Tek oturum açma (SSO) kullanılır. Etkilenenlerin koda erişmek ve Bitwarden uygulamasına teslim etmek için e -postalarına erişmeleri gerekir.

Bitwarden, etkilenenlerin e-posta erişim verilerini Bitwarden'de ve 2FA'yı etkinleştirmemesi sorunlu olabileceğine dikkat çekiyor. Posta hesabına erişim artık mümkün olmayabilir ve daha sonra şifre kasasına da erişim olabilir. Bu nedenle 2FA'yı etkinleştirmeyen herkes e -postalara başka türlü erişebilmelerini sağlamalıdır. Ancak, iki aşamalı oturum açmayı doğrudan etkinleştirmek en iyisidir.






(DMK)