В Сингапуре пользователям Android открыли доступ к ключам входа Singpass
В Сингапуре с 9 сентября пользователи Android могут использовать ключи входа (passkeys) в приложении Singpass. Этот устойчивый к фишингу способ аутентификации ранее был запущен в тестовом режиме для пользователей iPhone с iOS — 30 июня.
Постепенное подключение пользователей
Как сообщает Channel NewsAsia, Государственное технологическое агентство Сингапура GovTech будет отправлять пользователям Android уведомления через приложение Singpass с напоминанием создать ключ входа. Для использования функции пользователям советуют обновить приложение до актуальной версии.
По состоянию на 9 сентября около 800 тысяч пользователей уже создали ключ входа в приложении Singpass. GovTech также планирует до конца 2026 года обеспечить поддержку такого способа входа с компьютеров.
Больше актуальных новостей — в Telegram-канале UA.News Telegram.
Как работает защита
Ключи входа являются дополнительным вариантом аутентификации наряду со входом через QR-код, распознаванием лица и одноразовыми SMS-паролями. Технология сверяет закрытый ключ, хранящийся на устройстве пользователя, с открытым ключом, зарегистрированным в системе Singpass.
При таком входе пароль или одноразовый пароль не вводится и не передается, поэтому злоумышленникам нечего перехватывать даже в случае перехода пользователя на мошеннический сайт. Если устройство потеряно или украдено, приложение Singpass и ключ входа на нем автоматически деактивируются после настройки Singpass на другом устройстве.
По данным GovTech, фишинг был вторым по распространенности видом мошенничества в Сингапуре в прошлом году, а ущерб от него составил почти 40 млн сингапурских долларов, или 31,6 млн долларов США.
