Au trecut peste două decenii de la lansarea filmului „Identitatea Bourne”, succesul de box office bazat pe un personaj fictiv din anii 1980 creat de autorul Robert Ludlum - Jason Bourne. Astăzi, este sigilat ca faimoasa Serie Bourne, după patru continuări. Prima a fost una grăitoare, gravată în memoria pasionaților de thriller - și a fost despre Identitate.
Deși ultimul thriller captivant din seria Bourne a fost lansat în 2016, mega-întrebarea despre identitate rămâne și astăzi. Iar pentru companii, totul se rezumă la securizarea identității online atunci când dispozitivele sunt accesate în scop profesional.

Ce este autentificarea FIDO (Fast IDentity Online)?
Cum pot organizațiile să fie 100% sigure de identitatea unui utilizator care încearcă să se conecteze de pe un dispozitiv? Procesele convenționale de autentificare a utilizatorilor implică acreditări de conectare, unde parolele sunt pilonul principal. Au funcționat bine timp de mulți ani.
Dar, având în vedere oceanele de date din cloud și penetrarea tehnologiilor de ultimă generație în dispozitivele mobile, sunt parolele suficiente? Nu uitați să adăugați veninul infractorilor cibernetici. Ați găsit răspunsul - parolele nu sunt suficiente!
E timpul ca organizațiile să înceteze să mai fie încăpățânate sau stupide din punct de vedere digital. E timpul să îmbrățișeze o nouă eră - viitorul parolelor - era fără parole. Aici este programat ca FIDO să joace un rol major. Și FIDO nu este un nou-venit extravagant - totul a început în februarie 2013, odată cu înființarea Alianței FIDO.
FIDO este prescurtarea de la Fast IDentity Online și cuprinde un set de specificații agnostice din punct de vedere tehnic pentru a consolida accesul securizat al utilizatorilor și autentificarea. Singura intenție este de a dezvolta un mecanism robust de protecție a datelor/dispozitivelor/punctelor finale și de a elimina treptat dependența evidentă de parole.
Alianța FIDO este formată din membri notabili în consiliul de administrație, inclusiv Amazon, Google, Apple, Microsoft, Meta, Lenovo, Intel, Qualcomm, Samsung, PayPal, Mastercard, Visa, Thales și Wells Fargo, ca să numim doar câteva. De asemenea, acestea stabilesc specificații și standarde de securitate pentru conformitatea cu FIDO.
Deși FIDO are o conotație directă în ceea ce privește managementul identității și accesului (IAM), managementul dispozitivelor mobile (MDM) are, de asemenea, o mare semnificație în lumea fără parole de mâine, în conjuncție cu FIDO și IAM.
De ce fără parolă?
O sarcină simplă pentru tine (adevăr sau provocare, poate). Roagă-ți inima și jură că niciodată în viața ta nu ai dat clic pe un "Ați uitat parola" link. Fii sincer, te rog! Hai să contextualizăm mai mult cu un citat din Identitatea Bourne — „Ceea ce un om nu-și poate aminti, nu există pentru el.. "
Resetarea parolelor uitate este destul de ușoară și a devenit un obicei pentru mulți. Nu ne pasă să ne amintim, iar cu atâta tehnologie și sarcini de îndeplinit în viața noastră, amintirea parolelor nu este o prioritate numărul 1. Nici uitarea parolelor nu este pedepsită prin vreo lege. Cu toate acestea, nu putem nega dependența noastră excesivă de parole.

Organizațiile și echipele lor IT și de securitate s-au făcut, de asemenea, vinovate de utilizarea excesivă a parolei pentru autentificarea utilizatorilor la dispozitive sau date. Această dependență excesivă de parole are ramificații evidente și dovedite. Conform unui raport Verizon... raporteazăParolele furate sau slabe au cauzat 82% din încălcările de date în 2022. Acesta este un indicator important al necesității de a renunța la parole.
De ce securitatea FIDO și cum funcționează autentificarea FIDO?
Există numeroase motive care fac din acesta un obiectiv convingător pentru organizații să valorifice la potențialul său maxim și vast al securității stelare FIDO.
Procesul de autentificare FIDO este rapid și simplu.
- Înregistrați dispozitivul (smartphone, tabletă, laptop etc.) la un serviciu compatibil FIDO
- Obțineți o cheie privată unică pentru fiecare aplicație (backend) compatibilă cu FIDO
- La fiecare încercare de conectare la aplicație, autentificați cheia privată
Cheia privată este mascată prin intermediul securității bazate pe dispozitiv, cum ar fi biometria (amprentă digitală sau recunoașterea feței) sau codul PIN. Într-o dezvoltare recentă a FIDO, Google permite acum utilizatorilor să acceseze și să autentifice conturile lor cu chei private (passkeys) în loc de parole. Astfel, FIDO duce autenticitatea și încrederea la un nivel superior, deoarece utilizatorii dețin controlul absolut asupra acreditărilor personale (digitale) și a identității.

- FIDO folosește criptografia cu cheie publică și MFA pentru a autoriza utilizatorii să acceseze aplicații sau site-uri web. Acest lucru elimină anumiți vectori de atac periculoși precum MITM (Man-in-the-Middle) și phishing-ul.
- Autentificarea FIDO protejează, de asemenea, securitatea dispozitivului și a datelor, deoarece cheile private menționate mai sus sunt stocate pe dispozitiv, nu pe un server. Prin urmare, un atac malițios asupra rețelei sau a serverului cloud nu poate încălca aceste chei private.
- FIDO izolează implementarea protocolului bazat pe API, reducând eforturile dezvoltatorilor în generarea de medii de conectare securizate pentru dispozitivele mobile care rulează diferite hardware și sisteme de operare.
Autentificarea FIDO se întâlnește cu MDM
Gestionarea fără probleme a dispozitivelor și securitatea de înaltă calitate vor continua să fie în prim-planul organizațiilor care implementați o soluție de gestionare a dispozitivelor mobile (MDM)Caracteristicile software-ului MDM au cunoscut o evoluție constantă odată cu eterogenitatea pe scară largă a dispozitivelor și sistemelor de operare în locurile de muncă moderne și la distanță/hibrid.
Evoluția mobilității în cadrul întreprinderilor lasă mult loc, atât în prezent, cât și în viitor, pentru conjuncția tripartită menționată la început — IAM, MDM și FIDO — toate cu perspectiva comună de a invoca era fără parolă.
Politica privind codurile de acces și securitatea FIDO
Una dintre caracteristicile esențiale de securitate ale unei soluții MDM este capacitatea de a seta politici de parolă personalizate pentru dispozitivele gestionate, pe baza accesului utilizatorilor. Aici există un potențial considerabil pentru integrarea FIDO în politicile de parolă. Autentificarea FIDO poate fi activată pentru dispozitivele care trebuie să acceseze aplicații care conțin informații corporative sensibile sau date despre clienți. Acest lucru va asigura că orice utilizator fără autentificare FIDO autentică pentru o anumită aplicație nu va avea autoritatea de a o accesa.
Geofencing și FIDO U2F
Geofencing este o altă funcție MDM care poate oferi mult mai multe prin autentificarea FIDO. Geofencing-ul activat prin securitatea FIDO poate refuza sau permite accesul la dispozitive pe baza locației fizice a utilizatorilor. Protocoalele UAF (Universal Authentication Framework) și U2F (Universal Second Factor) pe care FIDO le acceptă fac acest lucru posibil.
Iată cum funcționează U2F. Al doilea factor de autentificare în U2F pentru accesul autorizat nu este doar un OTP trimis către o adresă de e-mail sau un număr de telefon. NFC (near-field communication) de 4 cm sau token-ul de securitate USB acționează ca al doilea factor. Acest factor se îmbină cu cheia privată a dispozitivului compatibil FIDO pentru a genera o cheie de pereche. Această cheie de pereche este trimisă backend-ului aplicației. Backend-ul aplicației autentifică cheia de pereche pentru a permite utilizatorului autorizat asociat să acceseze aplicația.
Administratorii IT pot seta cu ușurință geoperimetrul pe dispozitive din tabloul de bord MDM. Utilizatorii care încearcă să acceseze aplicații sensibile la date, bazate pe FIDO, de pe dispozitivele lor din afara acestui geoperimetru vor trebui să se supună autentificării U2F. Astfel, fără token-ul de securitate NFC sau USB, aplicațiile sensibile ale companiei vor fi imposibil de accesat (fără cheie de asociere, fără acces).
Fă Jailbreak-urile inutile cu FIDO și U2F
Dispozitivele rootate sau jailbroken reprezintă o amenințare gravă la adresa securității datelor corporative. Deși funcțiile MDM actuale ajută la prevenirea modificărilor sistemului de operare, sincronizarea MDM, FIDO și U2F poate duce lucrurile la un alt nivel. Orice încercare de a păta sistemul de operare al dispozitivelor poate fi eliminată folosind U2F pe dispozitivele gestionate care respectă conformitatea FIDO.
Fără U2F și token-ul de securitate NFC sau USB necesar, dispozitivele rootate sau jailbreak nu pot accesa nicio rețea sau aplicații. Pe scurt, astfel de dispozitive nu vor avea nicio identitate.
Sinergie MDM și FIDO pentru bine
Identitățile noastre sunt esențiale pentru ceea ce suntem. Același lucru este valabil și pentru dispozitivele pe care le folosim la locul de muncă. Mecanismele de securitate a datelor de pe dispozitive trebuie să evolueze, iar colaborarea dintre o tehnologie precum FIDO și un... Soluție MDM poate face minuni pentru organizații. Viitorul se rezumă la securizarea identităților utilizatorilor și dispozitivelor, precum și a datelor împotriva exploatării.
FIDO și MDM împreună pot combate furtul de identitate. Funcțiile MDM actuale s-ar putea să nu acopere tot ce s-a discutat mai sus. Dar este posibil să fie mai devreme, cu siguranță nu mai târziu, deoarece există deja posibilități adecvate de MFA pentru administratorii IT care utilizează o soluție MDM.
Jason Bourne a fost pe cont propriu în The Bourne Identity pentru a-și recupera adevărata identitate. În lumea reală, parteneriatele dintre The FIDO Alliance și furnizorii de MDM vor ajuta organizațiile să elimine fixarea parolelor pe dispozitivele principale și identitățile utilizatorilor. FIDO și MDM pot și vor fi revoluționare în domeniul securității și confidențialității, deschizând calea pentru o nouă eră fără parolă a autentificării online - adevărata noastră identitate digitală.


