Aduna wprowadza uwierzytelnianie oparte na sieci zamiast kodów SMS w USA
Aduna, firma dostarczająca ustandaryzowane interfejsy API do sieci, ogłosiła wdrożenie rozwiązania bezpieczeństwa opartego na uwierzytelnianiu w sieci operatora. Projekt powstaje we współpracy z AT&T, T-Mobile oraz Verizon i ma chronić użytkowników mobilnych w Stanach Zjednoczonych przed rosnącą liczbą kradzieży tożsamości napędzanych przez sztuczną inteligencję.
Dotychczas domyślnym sposobem potwierdzania tożsamości były kody jednorazowe SMS (one-time passcodes, OTP). Aduna wskazuje, że przestępcy coraz częściej używają AI oraz bardziej zaawansowanych ataków socjotechnicznych, aby obejść ten mechanizm, dlatego potrzebne są dodatkowe opcje uwierzytelniania.
W ramach wdrożenia Aduna oferuje rozwiązanie „Number Verification”, które potwierdza, że użytkownik jest tym, za kogo się podaje, dzięki silnemu uwierzytelnianiu opartego na posiadaniu (possession-based authentication). System ma w czasie rzeczywistym weryfikować autentyczność numeru telefonu u operatora oraz powiązanie z używaną kartą SIM i urządzeniem. Rozwiązanie ma działać bez tarcia i bez ryzyk typowych dla kodów SMS.
Firma podkreśla, że wcześniejsze podejścia do weryfikacji sieciowej miały problemy techniczne, m.in. gdy użytkownicy łączyli się przez Wi‑Fi albo korzystali z określonych typów urządzeń. Najnowsze wdrożenie ma usuwać te bariery i zapewniać działanie technologii płynnie na wszystkich głównych systemach operacyjnych oraz w różnych typach sieci. Celem jest spójny, bezpieczny proces logowania dla praktycznie każdego użytkownika smartfonu w USA.
Anthony Bartolo, prezes Aduna, powiedział, że „numer telefonu komórkowego staje się jedną z najbezpieczniejszych cyfrowych przepustek”. Dodał, że uwierzytelnianie odbywa się bezpośrednio przez sieć operatora w czasie rzeczywistym, co ma ograniczać tarcie dla klientów i jednocześnie zmniejszać ryzyko oszustw, takich jak przejęcie konta lub przechwytywanie danych.
Wdrożenie jest ogłaszane w momencie, gdy w USA odnotowano rekordowe straty fraudowe w wysokości 15,9 mld USD w ubiegłym roku. Aduna wiąże rosnącą potrzebę zmian z obawami dotyczącymi coraz bardziej wyrafinowanych oszustw wspieranych przez AI.
Aduna wskazuje trzy główne korzyści rozwiązania:
- Zaawansowane bezpieczeństwo: weryfikacja ma następować „prawie w czasie rzeczywistym”, co ma pomagać w zapobieganiu atakom typu „man-in-the-middle” (atak pośredni).
- Szerszy zasięg: jedna integracja ma dawać firmom dostęp do zweryfikowanych danych tożsamości w sieciach AT&T, T-Mobile i Verizon.
- Lepsza konwersja: usunięcie kroku „oczekiwania na SMS” ma poprawiać doświadczenie użytkownika, zmniejszać liczbę porzuconych logowań oraz obniżać koszty obsługi klienta.
Firma podkreśla, że wykorzystując silne uwierzytelnianie oparte na posiadaniu między operatorami a abonentami, Number Verification ma podnosić standard cyfrowej identyfikacji. Ma to być szczególnie istotne dla dostawców usług chmurowych (hyperscalers), integratorów systemów oraz twórców aplikacji, którzy chcą budować zaufanie użytkowników w coraz bardziej złożonym środowisku.
Lani Ingram, wiceprezes AT&T Connected Solutions w AT&T Business, powiedziała, że w AT&T skupiają się na rozwijaniu sieci jako platformy do innowacji. Wskazała, że Number Verification to ważny krok w sposobie, w jaki firmy i deweloperzy bezpiecznie współdziałają z siecią, oraz że dzięki ustandaryzowanym interfejsom API możliwe ma być uwierzytelnianie w czasie rzeczywistym wykraczające poza starsze metody, takie jak kody SMS. Dodała, że praca z Aduna odzwierciedla wspólne podejście do otwartej innowacji i dostarczania bardziej bezpiecznych, płynnych doświadczeń cyfrowych na dużą skalę.
Dirk Mosa, SVP odpowiedzialny w T-Mobile za Spectrum, Wholesale & Roaming, zaznaczył, że T-Mobile od lat rozwija uwierzytelnianie oparte na sieci i że efekty „mówią same za siebie”. Wskazał, że dzięki Number Verification deweloperzy i firmy mają uzyskać bezpośredni dostęp do zaufania na poziomie operatora, które zasila produkty T-Mobile. Według niego sieć T-Mobile ma umożliwiać uwierzytelnianie oparte na posiadaniu w czasie rzeczywistym i eliminować podatności kodów SMS na dużą skalę.
Shamik Basu, VP of Strategic Connectivity w Verizon Business, powiedział, że wraz z rozwojem wyrafinowanych form oszustw konsumenci potrzebują najnowszych rozwiązań do bezpiecznej weryfikacji tożsamości opartej na sieci. Dodał, że współpraca z Aduna ma zastąpić tarcie płynnością, zapewniając uwierzytelnianie w czasie rzeczywistym, które ma chronić użytkowników i usprawniać cyfrową ścieżkę zarówno dla firm, jak i klientów.
Aduna opisuje firmę jako przedsięwzięcie venture utworzone wspólnie z wybranymi globalnymi operatorami telekomunikacyjnymi oraz Ericssonem. Celem jest umożliwienie programistom przyspieszania innowacji poprzez pełne wykorzystanie sieci, z pomocą wspólnych interfejsów API do sieci. Wśród partnerów przedsięwzięcia wskazano m.in. AT&T, Bharti Airtel, Deutsche Telekom, KDDI, Orange, Reliance Jio, Singtel, Telefonica, Telstra, T-Mobile, Verizon i Vodafone. Aduna podaje też partnerów na platformach deweloperskich: Google Cloud, Infobip, Sinch oraz Vonage. Firma ma łączyć interfejsy API wielu operatorów w ramach jednej platformy opartej na projekcie CAMARA (open source), rozwijanej przy wsparciu GSMA i Linux Foundation.
Więcej informacji o sieciowych API i Adunie dostępnych jest na stronie adunaglobal.com.
Dyskusje o T na forum
Forum spółki →▸ Komentarze (0)
Brak komentarzy. Bądź pierwszy/pierwsza — daj znać co myślisz.