Az SMS-kódoknak befellegzett: a jövő a passkey-eké

Az SMS-kódoknak befellegzett: a jövő a passkey-eké
Érdemes megvizsgálni, hogyan változik az online hitelesítés világa, miközben a klasszikus, egyszer használatos SMS-kódokat (OTP-ket) egyre inkább felváltják a kifinomultabb és biztonságosabb passkey-k. Az MI, a digitalizáció és a kiberfenyegetések növekedésével párhuzamosan az egyre bonyolultabb jelszavas megoldásokkal szemben új, hatékonyabb védekezési eszközök kerülnek előtérbe, amelyek nemcsak kényelmesebbé, hanem biztonságosabbá is teszik a hétköznapi bejelentkezéseket.

Miért buknak el az egyszer használatos kódok?

A legtöbb szolgáltatás – legyen szó bankról, egészségbiztosítóról vagy akár e-mail-fiókról – ma már többfaktoros hitelesítést (MFA) használ, de nem minden módszer egyformán biztonságos. Az egyszer használatos kódok tipikusan SMS-ben vagy e-mailben érkeznek, gyakran azonban épp ezek a legsebezhetőbbek. Jellemző példa erre, hogy egyes egyetemi rendszerek támadói nemcsak a felhasználónév és jelszó megszerzésére, hanem az SMS-ben vagy e-mailben kapott ideiglenes kódok adathalászatára is képesek. Ezekkel a valódi belépési adatokkal sokkal egyszerűbb visszaélni, mint bonyolultabb biztonsági réseket keresni.

Az adathalászat kulcsszereplővé vált: a támadók hamis oldalakon csalják ki a felhasználótól nemcsak a jelszót, de az egyszer használatos kódot is. A Microsoft jelentése szerint az MFA minden verziója képes blokkolni a jogosulatlan hozzáférési kísérletek több mint 99 százalékát, de az adathalászatnak ellenálló módszerek hatékonysága ezek közül is kiemelkedik.

Passkey: az adathalászat-álló jövő

Az MFA három fő kategóriába sorolható: amit tudsz (jelszó), amivel rendelkezel (telefon, token), vagy ami vagy (biometria). A passkey, vagyis a jelszókulcs a harmadik generációs azonosítás mintapéldánya: két, kriptográfiailag összepárosított kulcsra épül. A nyilvános kulcs a szerveren, a titkos kulcs – amelyet ujjlenyomat, arcfelismerés vagy PIN hitelesít – a felhasználó eszközén marad.

Az olyan nagy nevek, mint az Amazon, a Google, a Microsoft, az Apple iCloud, a PayPal vagy a WhatsApp, már bevezették a passkey-t, amellyel teljes egészében kiválthatók a hagyományos jelszavak. Ide tartoznak a hardveres kulcsok, például a YubiKey is, amelyeknél csak a fizikai jelenlét teszi lehetővé a hitelesítést.

Jellemző példa, hogy a FIDO Alliance, amely 2012-ben indult az ágazati kompatibilitási gondok orvoslására, 2019-re kidolgozta a FIDO2 és a WebAuthn jelszómentes szabványokat, amelyek nyomán 2022 őszén az Apple már passkey-t vezetett be az iOS-, iPad- és Mac-eszközein.

A passkey-vel a megszokott megosztási modellek felborulnak: semmilyen közvetlenül megosztható titok nem marad a rendszerben, így az adathalászat hatékonyan kizárható. Ráadásul a FIDO2 titkos kulcs soha nem hagyja el az eszközt, így jelenleg nincs bizonyított mód a kulcs ellopására.

Villámgyors terjedés és üzleti sikerek

Ma már világszerte több mint 2 milliárd passkey van használatban, mindössze három évvel első széleskörű elérhetőségük után. Szakértői felmérések szerint a cégek 63 százaléka tervezi, hogy 2026-ig a passkey-be fekteti a legtöbb forrást a hitelesítési fejlesztései során. Azok közül, akik már bevezették, 85 százalékuk erős elégedettségről számolt be.

Négy vezető digitális céget vizsgáló elemzés szerint a passkey-vel a bejelentkezési sikerarány 30 százalékkal magasabb, a belépés pedig átlagosan 8,5 másodperc, szemben az OTP- vagy e-mailes módszerek 31 másodpercével. A gyorsabb és egyszerűbb bejutás nemcsak a kosárelhagyást csökkenti, hanem jelentősen mérsékli az ügyfélszolgálati igényeket is: egyes vállalatoknál akár 81 százalékkal kevesebb, bejelentkezéssel kapcsolatos panasz érkezik.

Ennek fényében jelentős költségmegtakarítás is elérhető, hiszen az SMS- és OTP-csalások teljesen eltűnhetnek, a támadások száma és a csalási veszteségek látványosan visszaesnek.


Használhatóság és kompromisszumok

Egyelőre azért nem mindenki tér át a passkey-re, mert használatuk gyakran az adott ökoszisztémához kötött eszközöket igényel (például iOS, Android vagy Windows), és mozgatásuk ezek között harmadik féltől származó megoldásokat kíván. A biztonság és a használhatóság között folyamatosan egyensúlyozni kell, különösen amikor ügyfelekről van szó: az egyszerű SMS- vagy e-mailes kódokat a legtöbben még mindig könnyebben fogadják el.

Az SMS- vagy e-mail-alapú, egyszer használatos kódok valóban kevésbé biztonságosak, de a felhasználók többsége számára érthetők és egyszerűek, ráadásul még mindig jóval védettebbek a sima jelszónál. Ezért gyakran nem a legbiztonságosabb megoldás érvényesül, hanem az, amit a felhasználók hajlandók és képesek használni.

Ennek fényében a passkey a biztonság és a hatékonyság új szabványává lépett elő, de igazi áttörést akkor hoz, ha egyszerűségében is egyenértékűvé válik a megszokott, de elavultabb hitelesítési megoldásokkal.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 20:50

A lenyűgöző égi csoda, amely vetekszik a Teremtés oszlopaival

💫 Lenyűgöző felvételt közölt a Gemini Obszervatórium fennállásának 25. évfordulóján: a fotón az NGC 6820 jelű emissziós köd és az NGC 6823 nyílt csillaghalmaz ragyog, mintha a híres Teremtés oszlopai (Pillars of Creation) párját látnánk...

MA 20:33

A legsúlyosabb ciklon csapott le: ezrek otthona dőlt romba, százak haltak meg

💧 A legsúlyosabb természeti katasztrófa rázta meg Sri Lankát, ahol heves ciklon pusztított; a hegyvidéki tartományokban még mindig földcsuszamlások és áradások fenyegetik a lakosságot...

MA 20:20

A monstrum Doogee V Max LR: telefon vagy szerszámosláda?

A Doogee V Max LR egészen új szintre emeli a strapatelefon fogalmát: nemcsak elképesztően masszív, de igazi energiabajnok is a 20500 mAh-s akkumulátorával...

MA 20:02

Az elveszett indián falvak előkerültek – tényleg igaza volt John Smithnek?

🌍 Emellett a Rappahannock folyó mentén, Virginiában végzett ásatások során végre sikerült azonosítani azokat az ősi indián falvakat, amelyeket a Jamestownból ismert John Smith több mint 400 éve említett...

MA 19:49

A Simogo új csomagja visszarepít az iPhone-játékok aranykorába

🎮 A mobiljátékok világában ma már ritkaságszámba mennek az igazán kreatív indie alkotások, de volt idő, amikor az App Store-nak köszönhetően a kis fejlesztőcsapatok is hatalmas közönséghez tudták eljuttatni ötleteiket...

MA 19:34

Az elveszett szavak nyomában: miért fordíthatatlan néha a nyelv?

Több nyelvet beszélve feltűnhet, hogy bizonyos szavakat egyszerűen képtelenség lefordítani. Egy japán tervező vágyódik a mono no aware iránt, amely egyfajta letisztult, időtlen szépség – angolul, sőt magyarul sincs rá igazán megfelelő szó...

MA 19:17

Az évszázad játéka visszatért – kezdődik a láz!

Az év vége felé közeledve senki sem unatkozik, hiszen a legendás játék, amely hosszú évek óta sokak toplistáján szerepel, most újra hódít...

MA 19:02

Az Amazon nagy fúziója az MI-szuperszerverekkel

Tipikus eset, amikor a technológiai verseny nem az egyediség felé visz, hanem a legjobb, működő mintát másolják a nagyok...

MA 18:51

Az olcsó boltok ára a szegények bőrére megy

Az Egyesült Államokban rengeteg család támaszkodik olyan bolthálózatokra, mint a Family Dollar vagy a Dollar General, hiszen ezek a boltok ígérik a legalacsonyabb árakat alapvető háztartási cikkekből...

MA 18:33

Az okosszemüveg, amely rémálommá vált: 13 év Google Glass után

Amikor a Google Glass 13 évvel ezelőtt megjelent, az egész világ álmodozni kezdett arról, milyen lesz, ha számítógép költözik az arcunkra...

MA 18:18

Az ABCC4 titkos hálózata: új trükk a sejtszabályozásban

Amikor egy sejt kívülről üzenetet kap, egy ciklikus AMP (cAMP) nevű molekulával közvetíti ezt a jelzést...

MA 17:50

Az újszülöttek B-hepatitisz oltása kikerülhet a kötelezőkből

Az Egyesült Államok járványügyi központjának (CDC) oltási tanácsadó bizottsága az eddigi gyakorlattól eltérően már nem javasolja egységesen, hogy minden újszülött kapjon hepatitis B elleni oltást születése után...

MA 16:49

Vége lehet Hollywood aranykorának az új Netflix–Warner Bros.-óriással?

🎥 Nehéz elhinni, de a Netflix és a Warner Bros. közötti friss felvásárlási megállapodás máris felforgatta a teljes hollywoodi piacot...

MA 16:34

A házi csodachip: több mint ezerszeres ugrás a garázslaborban

Fontos kérdés, hogy meddig juthat el egy lelkes egyetemista, ha házilag, garázsban barkácsolja össze saját integrált áramköreit...

MA 16:18

A pénzed turbója: egyszerű lépések a gyorsabb célokért

Rendszeres pénzügyi stressz: nem kell mindent túlbonyolítani A pénzügyek kezelése rengeteg ember számára jár állandó lelkiismeret-furdalással: folyamatosan azt sugallják, hogy a megtakarításon, a befektetésen és persze az adók optimalizálásán is dolgozni kell...

MA 16:04

Az Xgimi Horizon 20 Max: Luxusmozi és gamer élmény egy projektorban

Ebből következően érdemes megérteni, hogy a hordozható projektorok piacán is megjelentek a valódi prémium modellek...

MA 15:50

Az oroszországi aranyáldozatok rejtélye: 2400 éves kincs került elő

🏁 A dél-uráli Vysokaya Mogila sírmezőn egyedülálló, 2 400 éves áldozati komplexumot tártak fel orosz régészek, amely új fényt vet a nomádok temetkezési rítusaira...

MA 15:35

Az ingatlanpiac, amely még Warren Buffettet is szabályszegésre csábította

Érdekes felvetés, hogy még a legendás Warren Buffett is hajlandó volt felrúgni saját, kőbe vésett szabályait a mostani ingatlanpiaci körforgásban...

MA 15:04

Az óriás Doogee V Max Play: túlélőmobil vagy hordozható tégla?

A Doogee V Max Play nem aprózta el a strapatelefon fogalmát: ez a készülék méretével, tömegével és funkciókínálatával messze túlmutat a rutinos túrázók és kalandorok elvárásain...