Двуфакторная аутентификация для LUKS2
Этот ПАК направлен на решение проблему безопасности компьютерной информации даже при наличии у атакующих физического
доступа к оборудованию. Это повысит
безопасность тайны в организациях
разного профиля.
Атакующий, имеющий физический доступ к оставленной без присмотра системе с чувствительной информацией, чаще всего получает несанкционированный доступ к системе. (допустим, при проходе через рамки в аэропорту.).
Полнодисковое шифрование является одним из последних рубежей, предотвращающих полную компрометацию системы. Примерами возможных атак на полнодисковое шифрование являются атаки класса "evil maid", при которых происходит добавление аппаратно-программного обеспечения для перехвата пароля/парольной фразы. Также, атакующий может использовать методы OSINT, чтобы существенно сузить пространство перебора. А кража чувствительной информации невыгодна организации.
