Windows

Rättegången kan lägga kink i Microsofts push för molnsäkerhet

Microsoft Endpoint Manager: Security baselines

Microsoft Endpoint Manager: Security baselines

Innehållsförteckning:

Anonim

En rättegång kan göra en krympning i Microsofts rapporterade planer att genomföra tvåfaktorsautentisering för användare av sina konsumentmolntjänster.

Tvåfaktorsautentisering - som kompletterar en användarens lösenord med en PIN-kod eller kod som genererats av en lokal applikation eller skickad av en molnleverantör till en användares enhet, typiskt en mobiltelefon, har antagits av stora molnleverantörer som ett sätt att säkra bättre online-konton.

Nu, patentprocess som inlämnats av New Jersey-baserade StrikeForce utmanar tvåfaktors autentiseringsteknik som används av PhoneFactor, ett företag som förvärvades av Microsoft i oktober.

[Ytterligare läsning: Så här tar du bort skadlig kod från dina Windows PC]

Rättegången kan påverka säkerheten för alla användare av Microsofts konsoltjänster, till exempel SkyDrive och Outlook.com, samt användare av andra tjänster som använder tvåfaktorsautentisering, till exempel Google och Dropbox.

Detaljer

Enligt ett uttalande från StrikeForce bryter PhoneFactors autentiseringsteknik ett patent utfärdat till StrikeForce 2011 för "flera viktiga teknologier som ligger till grund för ett flerkanaligt säkerhetssystem för att bevilja och neka åtkomst till en värddatorn som svar på efterfrågan från en åtkomst -seeking enskild och dator. "

StrikeForce nekade att kommentera vidare till PCWorld på rättegången, men i en FAQon rättegångar som publicerades på sin webbplats hävdade den sin ProtectID Authentication Product" erbjuder 2-faktor "Out-of-Band" autentisering över många metoder och enheter för skydd mot säkerhet för Internet. "

" Metoder som används inkluderar exempelvis ett samtal och anger ett PIN-nummer eller ett gångtidslösenord (OTP) på en telefontyp, Microsoft, i ett e-postmeddelande, nekade att kommentera rättegången.

När Microsoft köpte PhoneFactor förra året konstaterade Corporate Vice President Bharat Shah i ett uttalande att "förvärvet av PhoneFactor kommer att hjälpa Microsoft att effektivisera och användarvänlig multifaktorautentisering till våra molntjänster och lokaltillämpningar. "

Tidigare i veckan rapporterades att Microsoft klarade sig av tvåfaktorsautentisering för sina konsumenttjänster. "Tyvärr vet vi inte tidpunkten för utgåvan av den här nya funktionen, men är säker på att det kommer snart," enligt LiveSide, som fokuserar på nyheter och information om Microsoft-molnet. "De är ta den teknik som de fick från PhoneFactor, inbädda den och omvandla den till en del av sina tjänster som, för säkerhetsmedvetna användare, är en bra riktning ", berättade Wes Miller, en analysanalytiker med instruktioner om Microsoft i Kirkland. CSO Online tidigare i veckan.

Microsoft nekade också kommentarer på LiveSide-rapporten. "Säkerhet och integritet är en prioritet för Microsoft. Men vi har inget nytt att dela just nu," sa en Microsoft-talesman i ett email.

Bredare konsekvenser

Även om StrikeForces rättegång riktar sig mot Microsoft, har andra företag kan också befria sig i patentsökningar.

"StrikeForce kommer aggressivt att skydda sitt patent", konstaterade VD Mark L. Kay i ett uttalande. "Därför har vi idag lämnat in vår första rättegång som är utformad för att skydda den här kritiska StrikeForce-tillgången, vilket definitivt ökar betydelsen av konsekvent oroande nyheter om cyberattacker och cyberstölder."