2025. 12. 07., 09:04

Az SMS-kódoknak befellegzett: a jövő a passkey-eké

Az SMS-kódoknak befellegzett: a jövő a passkey-eké
Érdemes megvizsgálni, hogyan változik az online hitelesítés világa, miközben a klasszikus, egyszer használatos SMS-kódokat (OTP-ket) egyre inkább felváltják a kifinomultabb és biztonságosabb passkey-k. Az MI, a digitalizáció és a kiberfenyegetések növekedésével párhuzamosan az egyre bonyolultabb jelszavas megoldásokkal szemben új, hatékonyabb védekezési eszközök kerülnek előtérbe, amelyek nemcsak kényelmesebbé, hanem biztonságosabbá is teszik a hétköznapi bejelentkezéseket.

Miért buknak el az egyszer használatos kódok?

A legtöbb szolgáltatás – legyen szó bankról, egészségbiztosítóról vagy akár e-mail-fiókról – ma már többfaktoros hitelesítést (MFA) használ, de nem minden módszer egyformán biztonságos. Az egyszer használatos kódok tipikusan SMS-ben vagy e-mailben érkeznek, gyakran azonban épp ezek a legsebezhetőbbek. Jellemző példa erre, hogy egyes egyetemi rendszerek támadói nemcsak a felhasználónév és jelszó megszerzésére, hanem az SMS-ben vagy e-mailben kapott ideiglenes kódok adathalászatára is képesek. Ezekkel a valódi belépési adatokkal sokkal egyszerűbb visszaélni, mint bonyolultabb biztonsági réseket keresni.

Az adathalászat kulcsszereplővé vált: a támadók hamis oldalakon csalják ki a felhasználótól nemcsak a jelszót, de az egyszer használatos kódot is. A Microsoft jelentése szerint az MFA minden verziója képes blokkolni a jogosulatlan hozzáférési kísérletek több mint 99 százalékát, de az adathalászatnak ellenálló módszerek hatékonysága ezek közül is kiemelkedik.

Passkey: az adathalászat-álló jövő

Az MFA három fő kategóriába sorolható: amit tudsz (jelszó), amivel rendelkezel (telefon, token), vagy ami vagy (biometria). A passkey, vagyis a jelszókulcs a harmadik generációs azonosítás mintapéldánya: két, kriptográfiailag összepárosított kulcsra épül. A nyilvános kulcs a szerveren, a titkos kulcs – amelyet ujjlenyomat, arcfelismerés vagy PIN hitelesít – a felhasználó eszközén marad.

Az olyan nagy nevek, mint az Amazon, a Google, a Microsoft, az Apple iCloud, a PayPal vagy a WhatsApp, már bevezették a passkey-t, amellyel teljes egészében kiválthatók a hagyományos jelszavak. Ide tartoznak a hardveres kulcsok, például a YubiKey is, amelyeknél csak a fizikai jelenlét teszi lehetővé a hitelesítést.

Jellemző példa, hogy a FIDO Alliance, amely 2012-ben indult az ágazati kompatibilitási gondok orvoslására, 2019-re kidolgozta a FIDO2 és a WebAuthn jelszómentes szabványokat, amelyek nyomán 2022 őszén az Apple már passkey-t vezetett be az iOS-, iPad- és Mac-eszközein.

A passkey-vel a megszokott megosztási modellek felborulnak: semmilyen közvetlenül megosztható titok nem marad a rendszerben, így az adathalászat hatékonyan kizárható. Ráadásul a FIDO2 titkos kulcs soha nem hagyja el az eszközt, így jelenleg nincs bizonyított mód a kulcs ellopására.

Villámgyors terjedés és üzleti sikerek

Ma már világszerte több mint 2 milliárd passkey van használatban, mindössze három évvel első széleskörű elérhetőségük után. Szakértői felmérések szerint a cégek 63 százaléka tervezi, hogy 2026-ig a passkey-be fekteti a legtöbb forrást a hitelesítési fejlesztései során. Azok közül, akik már bevezették, 85 százalékuk erős elégedettségről számolt be.

Négy vezető digitális céget vizsgáló elemzés szerint a passkey-vel a bejelentkezési sikerarány 30 százalékkal magasabb, a belépés pedig átlagosan 8,5 másodperc, szemben az OTP- vagy e-mailes módszerek 31 másodpercével. A gyorsabb és egyszerűbb bejutás nemcsak a kosárelhagyást csökkenti, hanem jelentősen mérsékli az ügyfélszolgálati igényeket is: egyes vállalatoknál akár 81 százalékkal kevesebb, bejelentkezéssel kapcsolatos panasz érkezik.

Ennek fényében jelentős költségmegtakarítás is elérhető, hiszen az SMS- és OTP-csalások teljesen eltűnhetnek, a támadások száma és a csalási veszteségek látványosan visszaesnek.


Használhatóság és kompromisszumok

Egyelőre azért nem mindenki tér át a passkey-re, mert használatuk gyakran az adott ökoszisztémához kötött eszközöket igényel (például iOS, Android vagy Windows), és mozgatásuk ezek között harmadik féltől származó megoldásokat kíván. A biztonság és a használhatóság között folyamatosan egyensúlyozni kell, különösen amikor ügyfelekről van szó: az egyszerű SMS- vagy e-mailes kódokat a legtöbben még mindig könnyebben fogadják el.

Az SMS- vagy e-mail-alapú, egyszer használatos kódok valóban kevésbé biztonságosak, de a felhasználók többsége számára érthetők és egyszerűek, ráadásul még mindig jóval védettebbek a sima jelszónál. Ezért gyakran nem a legbiztonságosabb megoldás érvényesül, hanem az, amit a felhasználók hajlandók és képesek használni.

Ennek fényében a passkey a biztonság és a hatékonyság új szabványává lépett elő, de igazi áttörést akkor hoz, ha egyszerűségében is egyenértékűvé válik a megszokott, de elavultabb hitelesítési megoldásokkal.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

hétfő 18:03

Az iPad Air M4 most a legjobb vétel – de meddig?

Erre utal többek között az, hogy a legújabb iPad Air már első kézbevételkor is meglepően erős, és mindennapi használatban is könnyedén kivált egy hagyományos számítógépet...

hétfő 18:00

A digitális ikrek forradalma: személyre szabott műtétek küszöbén

🤖 A gasztroenterológusok egyik legizgalmasabb új eszköze a digitális iker: egy olyan számítógépes modell, amely képes valósághűen leutánozni az emberi szervezet működését, hogy az orvosok jobban értsék a betegségeket, és személyre szabottabb eljárásokat alkalmazhassanak...

hétfő 17:04

Az MI kettős ügynökei ellen mennyit kér a Microsoft?

🤖 A vállalatokban dolgozó MI-ügynökök elterjedése elképesztő sebességgel zajlik, ám a biztonságuk és szabályozásuk jócskán lemaradt...

hétfő 16:58

A fehér villanások réme még mindig kísért Windowsban

⚡ A Windows 11 egy régóta bosszantó hibával küzd: sokaknál fehér villanás jelenik meg a Fájlkezelő megnyitásakor, főleg ha sötét módot használnak...

hétfő 16:40

Az új Mullvad WireGuard: végre valódi védelmet kapnak a felhasználók?

🔒 A Mullvad VPN saját WireGuard-protokolljának, a GotaTunnak független biztonsági auditja semmilyen jelentős sebezhetőséget nem talált, így a felhasználók most már fellélegezhetnek...

hétfő 16:21

Az új Galaxy S26 Ultra drágább, mégis tele felesleges appokkal

💸 A Galaxy S26 Ultra bemutatásával a Samsung ismét a prémium kategóriát célozta meg, az alapváltozat ára 475 ezer forintról indul...

hétfő 13:59

A bukás, csalás és leleplezés nyomában: FBI-tól a hackerekig

🕵 Az utóbbi napokban az FBI kibervédelmi rendszereiben olyan behatolást fedeztek fel, amely a drótlehallgatáshoz és a megfigyeléshez köthető hálózatokat érintette...

hétfő 13:39

Az egyszerű matektrükk, ami leleplezi, milyen jó problémamegoldó vagy

Például: 29 + 14. Valaki leírja egymás alá a számokat, összeadja az egyeseket, átvisz, majd összeadja a tízeseket, így kijön a 43...

hétfő 13:21

Az európai őslakosok nem tűntek el: a nők adták tovább a földművelést

Tipikus eset, amikor a múltunkat egy-egy váratlan felfedezés teljesen új megvilágításba helyezi...

hétfő 11:40

Az űrgazdaság lázban: új ETF a SpaceX tőzsdei bevezetése előtt

Az amerikai Roundhill Investments egyre népszerűbb tematikus alapjairól ismert: sportfogadás, fogyókúrás gyógyszerek, önvezető autók és a metaverzum – mind külön tőzsdén kereskedett alapban (ETF) futnak náluk...

hétfő 11:01

Az MI nem ember – két per kemény tanulságai

Az elmúlt hetekben két amerikai bírósági ügyben is kimondták, hogy az MI-botok nem tekinthetők emberi lényeknek...

hétfő 10:54

Az Apple láthatatlan dizájnzsenije: Steve Lemay

💻 Szóval van egy arc az Apple-nél, Steve Lemay, aki konkrétan irányítja, hogy mit és hogyan érintgetsz az iPhone-odon vagy az Apple Watchodon...

hétfő 10:38

Az MI-láz tetőzik: az Nscale már 5400 milliárdot ér

Az Nscale nevű brit startup mindössze egy év alatt kulcsszereplővé vált az MI-infrastruktúra piacán, miután újabb 2 milliárd dollár, vagyis közel 720 milliárd forint forrást vont be...

hétfő 10:29

Az üzemanyagár-horror visszatér: jön az újabb történelmi csúcs?

🚗 Az autósok Amerikában újabb, még súlyosabb üzemanyagáremelkedésre készülhetnek, ahogy az olajárak példátlan ugrást produkáltak egyik napról a másikra...

hétfő 10:21

A hosszú karú törpedínó átírja a mini őshüllők történetét

Különös dinoszauruszcsontváz került elő Argentínából: az Alnashetri cerropoliciensis nevű, alig 700 grammos állat megdönti a korábbi elméleteket a miniatűr, rovarevő őshüllők fejlődéséről...

hétfő 09:56

Az infláció hároméves csúcson Kínában – kifullad-e a lendület?

Felmerül a kérdés, mennyire változik Kínában a fogyasztói árak helyzete, miután februárban az infláció nagyobb mértékű növekedést mutatott, mint bármikor az elmúlt három évben...

hétfő 09:47

Az emberi agysejtek most már Doomot is játszanak

Egy ausztrál cég, a Cortical Labs, sikeresen összekötött nagyjából 200 ezer élő emberi agysejtet egy szilíciumlapkával, hogy azok elboldoguljanak a legendás Doom játékban...

hétfő 09:20

Az ősi élet nyomai a legváratlanabb helyen kerültek elő

Marokkó mélyén, a Közép-Atlasz hegyvonulataiban egészen különös felfedezésre bukkantak a kutatók...

hétfő 09:10

A mesterséges intelligencia az észak-koreai hekkerek új csodafegyvere

🛡 Érdemes megvizsgálni, hogy napjainkban az MI-ügynökök jelentősen megkönnyítik a kiberbűnözők és állami hekkerek dolgát...

hétfő 09:01

Az olaj kilő, a Bitcoin szakad – Mi történik?

Nem hiszem el, de a hétvégi hírek még mindig semmi békülésről nem szólnak az iráni fronton, úgyhogy az olajpiac teljesen bepörgött...

hétfő 08:46

A Kansas City repülőtéren: rövid pánik, aztán minden a régi

Nem mindennapi vasárnapja volt a Kansas City Nemzetközi Repülőtérnek: órákra kiürítették a terminált egy vélt fenyegetés miatt...

hétfő 08:37

A grafén ihlette a mágnesek új korszakát

💡 A kétdimenziós anyagok különleges elektronikai és mágneses tulajdonságaik miatt komoly figyelmet kapnak, hiszen ezek a jövő technológiáit is forradalmasíthatják...

hétfő 08:29

Az Einstein-féle téridő mégsem úgy hajlik, ahogy hittük?

🤔 A modern fizika két legfontosabb elméletének, a kvantumelméletnek és az általános relativitáselméletnek az összeegyeztetése régóta várat magára...

hétfő 08:19

A Bitcoin tovább szakad: közeleg az amerikai tőzsdepánik?

A Bitcoin ára egyelőre stabilan 67 000 dollár (kb. 24,3 millió Ft) körül mozog, miközben a világ tőzsdéin komoly eladási hullámok indultak, az olaj ára meghaladta a 100 dollárt (36 ezer Ft) hordónként, és az USA-dollár egy éve nem látott erősödést produkált...

hétfő 08:01

Az agyszkennelés felfedi, mit művel a ketamin a depresszióval

A depresszió világszerte az egyik vezető egészségügyi probléma, nem véletlen, hogy az érintettek mintegy 30 százaléka a hagyományos antidepresszánsokra sem reagál...

hétfő 07:55

Az ázsiai tőzsdéket csak részben hűti le az olajárzuhanás

📈 Dél-Koreában a Kospi index hétfő délelőtt négy napon belül másodszor aktiválta a kereskedést felfüggesztő automatizmust, amikor a piac több mint 8 százalékot zuhant, miután az olajár hordónként közel 120 dollárig (kb...

hétfő 07:37

A gyermekkori elhízás mögött gyakran a szülők stressze áll

👶 Miközben a gyermekkori elhízás továbbra is riasztó ütemben terjed: 2024-ben az USA-ban minden ötödik gyerek és kamasz túlsúlyos lett...

hétfő 07:28

Az EU odacsap: a bankoknak azonnal kártalanítaniuk kell az adathalászat áldozatait

Az Európai Unió Bíróságának főtanácsnoka, Athanasios Rantos szerint a pénzintézeteknek haladéktalanul vissza kell téríteniük azokat a számlatulajdonosokat, akik jogosulatlan tranzakciók áldozatai lettek – akkor is, ha ebben részben saját hibájuk is közrejátszott...

hétfő 07:19

Az univerzum dübörög: megduplázódott a fekete lyuk–neutroncsillag ütközések száma

A Laser Interferometer Gravitational-Wave Observatory (LIGO) példátlan módon először a téridő hullámain keresztül érzékelte az ütköző fekete lyukakat...