Car-tech

A hardver segíthet megölni a jelszavát? A Google úgy gondolja, hogy

Elfelejtett iPhone, iPad jelkód / jelszó - gyári visszaállítás iTunes-al

Elfelejtett iPhone, iPad jelkód / jelszó - gyári visszaállítás iTunes-al
Anonim

Az internet eléréséhez a felhasználónevekről és a jelszavakról kell lépnie.

A Google mérnökei olyan hardverekkel próbálkoztak, amelyek az online szolgáltatások mesterként működnek. Ilyen például az intelligens gyűrű az ujjához, a titkosítási USB-kulcs vagy az okostelefonokba ágyazott token. A Google alelnöke Eric Grosse és a mérnök Mayank Upadhyay vázolja javaslataikat egy kutatási dokumentumban a hónap IEEE Biztonsági és Adatvédelmi Magazinában, egy jelentés szerint Wired.

Az ötlet az, hogy megakadályozzák a távoli hackerek az online fiókok ellopott felhasználónevekkel és jelszavakkal való elérésétől. A bejelentkezési eszköz fizikai ellopása nélkül nincs más módja a belépéshez.

[További olvasnivalók: A rosszindulatú programok eltávolítása a Windows számítógépről]

Néhány internetes szolgáltatás már ilyen típusú biztonságot kínál kétlépcsős hitelesítés. Például amikor bejelentkezik a Gmailbe egy nem felismert számítógépen, akkor a Google küldhet szöveges üzenetet a telefonjára érvényesítési kóddal. Miután megadta a kódot, a Gmail emlékezetessé teheti a számítógépet a végtelenségig.

A kétlépcsős azonosítás problémája az, hogy nehezen ellenőrizheti az összes számítógépet, és végigmegy a folyamaton, csak hogy ellenőrizze az e-maileket egy ismerős számítógépén. Ha bejelentkezik, amikor telefonja ki van kapcsolva, az is problémát okozhat, bár a Google 10 biztonsági kódot ad meg erre a helyzetre.

A fizikai eszköz - ideális esetben, amely vezeték nélkül kommunikálhat a számítógéppel - megkönnyítené a folyamatot. "Szeretnénk, ha az okostelefon vagy az intelligens kártya beágyazott ujjlenyomata új számítógépet engedélyezne a számítógép érintésével, még olyan helyzetekben is, amikor telefonja mobiltelefon nélküli lehet" - írta a Google mérnöke.

Persze, támaszkodva egy gyűrű vagy más bejelentkező eszköz saját kihívásokat vet fel. Biztonsági feliratkozási módnak kell lennie - amely biztonságosabb, mint egy jelszó - abban az esetben, ha az eszköz elvész vagy sérült. És míg egy gyűrű vagy más kapcsolattartó eszköz segíthet a felhasználók távolról a hackerek ellen, egyszerűbb lenne a házastársak, a munkatársak vagy a gyermekek ellopása. A Google mérnökei elismerik, hogy továbbra is szükségük van jelszavakra, de ezeknek a jelszavaknak nem kell olyan bonyolultnak lenniük, mint a mai hackerbiztos képletek. Továbbá, nem mindenki fogja viselni a gyűrűt, vagy a telefonjaikat mindenkor viselni, csak a számítógépeik használatához.

A webfejlesztőknek is fel kell vennie a fedélzetet, vagy legalább olyan szolgáltatásokat kell magukkal venniük, mint a Számla kiválasztó a nagyobb szolgáltatások, például a Facebook vagy a Google a kisebb webhelyek master bejelentkezéséül szolgálnak. Ellenkező esetben még mindig sok olyan jelszóra kell emlékeznünk a webhelyeken, amelyek nem a hardveralapú hitelesítést jelentik.

A Google nem az egyetlen olyan technológiai óriás, amelyik érdeklődik a jelszó cseréjéért. Tavaly az Apple megvásárolta az AuthenTec-t, egy ujjlenyomat-szkenner céget, amely pletykákhoz vezetett, hogy a jövő iPhone-k ujjlenyomat-érzékelői beépíthetők az otthoni gombjaikba.

A jelszó elpusztításának ötlete tavaly népszerűvé vált, miután egy okos hacker sikerült törölje ki a Wired riporter Mat Honan digitális életét. Bizonyos értelemben ébresztőhívás volt, de mivel a nagy weboldalak gyakran csapódnak össze, a jobb megoldás már régóta esedékes. A világ legfontosabb technikai szereplőinek hardveres megoldásai lehetnek, amire szükségünk van.