Sa loob ng apat na taon, iginiit din ito ng CyberHoot sa blog nito: ang mga password ay pangunahing kahinaan. Ginagamit muli ang mga ito, ninakaw, at natutuklasan. Naa-hijack ang mga session token. Ang isang paglabag lamang ay maaaring magdulot ng pagkalat ng mga kredensyal sa bawat site na pagmamay-ari mo. Ngayon, naghahatid ang CyberHoot ng suporta para sa katutubong Passkey para sa mga administrator, na tinutupad ang isang pangakong walang password-unang ginawa namin noong unang araw.
Ang mga end user ay nakatanggap ng pagsasanay sa CyberHoot na walang password simula pa noong unang araw. Ngayon, ang mga administrador ay nakakakuha ng katulad na karanasan. Ang suporta sa Native Passkeys ay nagbibigay din sa mga administrador ng CyberHoot ng karanasang walang password. Pinipili ng mga admin ang kanilang landas: isang native Passkey na direktang nakapaloob sa CyberHoot, o access sa Passkey sa pamamagitan ng isang umiiral na Google o Microsoft OAuth account. Alinman dito, ang password ay nagiging opsyonal.
Pinapalitan ng mga passkey ang mga password para sa mga pares ng cryptographic key. Ang isang private key ay nananatiling naka-lock sa iyong device, habang ang isang public key ay kasama ng CyberHoot. Kailangan ng authentication ang parehong bahagi upang magtagumpay, kaya ang isang Passkey na nakuha mula sa isang data breach ay walang silbi sa isang attacker. Walang magagamit muli at walang ire-replay. Dahil ang private key ay hindi kailanman umaalis sa device ng user, ang isang server breach ay walang mananakaw, at ang isang credential na naharang habang dinadala ay hindi nagbibigay ng footstand sa isang attacker.
Mas malakas ang tradisyonal na kombinasyon ng username at password na may MFA sa itaas kaysa sa isang password lamang, ngunit ang password pa rin ang mahinang kawing. Ang mga password ay napi-phish, nagagamit muli, at natutunaw. Karamihan sa mga pamamaraan ng MFA ay nagdaragdag ng pangalawang hakbang ngunit hindi nito inaalis ang password. Tinatanggal nang buo ng mga passkey ang password mula sa equation, kaya naman teknikal na imposibleng i-phishing ang login credential. Hindi ito isang unti-unting pagpapabuti kumpara sa MFA. Ito ay isang kakaibang kategorya ng proteksyon.
Nangunguna ang mga passkey sa hanay, ngunit sinusuportahan ng CyberHoot ang buong hanay ng mga opsyon sa multi-factor authentication para sa mga organisasyong may mga partikular na pangangailangan sa pagsunod o operasyon. Kabilang dito ang mga authentication app gamit ang TOTP at email-based MFA. Lahat ng opsyon ay magagamit upang mapili ng mga organisasyon ang paraan na akma sa kanilang mga pangangailangan at kakayahan sa halip na mapilitan sa iisang paraan lamang.
Sa huling bahagi ng 2025, nangako ang CyberHoot ng suporta para sa pamantayan ng Passkey ng FIDO2 Alliance. Binuo ng FIDO Alliance at ng World Wide Web Consortium, tinutukoy ng FIDO2 ang mga open authentication protocol na ginawa para palitan ang mga password ng mga phishing-resistant credential. Tinutupad ng native Passkey implementation na ito ang pangakong iyon.
Gaya ng sinabi ng CEO at Co-Founder na si Craig Taylor, “Simula pa noong una, walang password ang CyberHoot para sa mga end user. Ang pagdaragdag ng native Passkey support para sa mga administrator ang siyang kumukumpleto sa pangakong iyan. Itinayo namin ang kumpanyang ito na naniniwalang ang mabubuting gawi ang nagpapaligtas sa mga tao, hindi ang mga password. Ang pagpapalit ng mga password ng Passkey saanman maaari ay isa sa mga pinakamahusay na gawi na maaari mong mabuo.”
Maaaring paganahin ng mga kasalukuyang administrador ang mga Passkey ngayon mula sa panel ng administrasyon ng CyberHoot sa Autopilot. Maaaring matuto nang higit pa ang mga bagong customer sa https://cyberhoot.com.
Tuklasin at ibahagi ang pinakabagong mga uso sa cybersecurity, mga tip at pinakamahusay na kagawian – kasama ng mga bagong banta na dapat abangan.
Napakabilis na nakapasok ang mga AI tool sa ating pang-araw-araw na buhay-trabaho! May isang miyembro ng iyong team na sumulat ng email gamit ang ChatGPT....
Magbasa nang higit pa
Nakita mo na sila dati. Isang maliit na itim na kamera sa isang poste malapit sa isang interseksyon, isang solar panel sa ibabaw, tahimik...
Magbasa nang higit pa
Pinapanatiling abala ng panahon ng buwis ang mga accountant, at pinapanatili rin nitong abala ang mga scammer. Maaga nitong tag-init, isang CPA firm ang naging...
Magbasa nang higit paMas matalas ang mata sa mga panganib ng tao, gamit ang positibong diskarte na nakakatalo sa tradisyonal na pagsubok sa phish.
