IT-iştii clujeni de la Evozon Systems au creat o aplicaţie care ar putea elimina în viitor utilizarea parolelor

Echipa de IT-işti de la Evozon Systems din Cluj şi-a propus să revoluţioneze modul în care diferite conturi sunt accesate de utilizatori. În acest sens au dezvoltat aplicaţia numită Unloq, începând proiectul de la întrebarea cum ar fi dacă nu ar mai exista parole de accesare ci doar ID-uri. Şi aşa au găsit soluţia pentru înlocuirea lor. Aceasta este menită să scoată din ecuaţie cea mai mare vulnerabilitate a milioanelor de conturi, de la cele ale reţelelor de socializare până la cele bancare – parola, cea prin care acestea pot fi cu uşurinţă compromise de către hackeri.

IT-iştii din Cluj reamintesc că există multe breşe de securitate şi conturi expuse, dacă bazele de date ajung să fie sparte. Ei consideră că oricât de bine te-ai proteja tu ca utilizator, este foarte important cum se protejează cei cărora le încredinţezi datele tale, existând cam 60-70 % şanse ca utilizatorul să fie expus dacă există o protecţie inadecvată la nivelul companiilor.

În vremuri în care conform statisticilor o persoană are în medie cam 50 de conturi, este uşor de înţeles că nu îi poţi pretinde să ţină minte tot atâtea parole. Unloq, soluţia lor, este cea care poate elimina această vulnerabilitate printr-o aplicaţie pe smartphone.

’’E mai uşor să ai o soluţie pe mobil. Într-un browser sau într-o aplicaţie introduci doar e-mailul, ajunge la serverul care gestionează aplicaţia şi ne întoarce nouă un cod cu e-mailul respectiv, noi identificăm userul şi îi trimitem o notificare pe smartphone. Sistemul are în spate multe mecanisme de control, inclusiv un „city wall”, unde putem să restricţionăm accesul numai la Cluj sau orice alt oraş, sau doar de pe un IP sau o serie de IP-uri. Dacă intri într-un browser şi introduci contul şi parola, toate datele se transmit printr-un singur canal, de la browser la server. Asta lăsând la o parte faptul că nu toate serviciile folosesc criptare şi că există malware care poate intercepta datele. În cazul nostru confirmarea ID-ului se face pe un alt canal, care, cel puţin la nivel teoretic, e de zece ori mai bun din punct de vedere al securităţii.’’, susţin IT-iştii de la Evozon Systems.

Partea de criptare a aplicaţiei Unloq e făcută la standarde internaţionale, recomandate inclusiv de FBI şi NSA, însă IT-iştii clujeni afirmă că interesantă e generarea de chei şi felul în care se creează acestea, pe straturi.

Aplicaţia Unloq  poate fi implementată pe orice site, în orice aplicaţie desktop, însă ciclul de vânzare e de lungă durată şi, iniţial, se va merge pe proiecte pilot. Cu toate acestea, echipa Evozon Systems speră că deşi oamenii s-au obişnuit cu parolele, aceştia, dar  mai ales reprezentanţii companiilor vor înţelege multiplele avantaje pe care le-ar dobândi prin utilizarea aplicaţiei.

Incendiu la Constanţa. O maşină a luat foc în parcare

Adaugati comentarii