Publicitate
Parolele sunt acum un mod de viață. Este greu de imaginat cum ar fi Internetul fără nicio parolă, nu? Cu toate acestea, dacă am contempla ideea unei parole chiar și pentru un moment, ne-am da seama că parolele nu sunt foarte sigure. Într-adevăr, majoritatea experților în securitate știu deja acest lucru, totuși aici utilizăm în continuare parole. De ce?
Cu orice alte baze de date hacked și cu cardul de credit care se întâmplă, devine mai evident că nu ne putem baza pe parole mult mai mult. Dar dacă nu parole, ce mai există?
De ce am început să folosim parolele
Romanii antici aveau un sistem de cuvintele de ordine care au fost folosite pentru a demonstra identitatea și autoritatea unuia. Prin extensie, cuvintele de veghe au fost folosite pentru a intra în locații secrete sau pentru a avea acces la resurse private. Pare multe parole moderne, nu? Aceste cuvinte de vizionare au fost schimbate la fel de frecvent ca o dată pe zi și s-au dovedit destul de eficiente.
În cele din urmă, cuvintele de vizionare au evoluat în
parole și contra-parole, unde o centinărie ar prezenta o întrebare sau o frază criptică și aștepta un răspuns predeterminat. Gândește-te la întrebarea de securitate a unui site web modern și ai ideea corectă.De exemplu, în bătălia de la Normandia, soldații americani au rostit „Flash” atunci când întâlnesc grupuri necunoscute pe câmp. Răspunzând cu „Thunder”, soldații ar putea dovedi că erau cu adevărat aliați decât spioni sau impostori.
Calculatoarele își au rădăcinile în armată, așa că este o surpriză că am adoptat programul parola mecanism de acces specializat? Am făcut câteva avansări - cum ar fi să legăm o parolă direct la un nume de utilizator pentru conturile personale, dar conceptul este de aproximativ mii de ani.
Parole: Un defect enorm
Parolele ne-au servit bine, nu există nicio îndoială în acest sens. Cu toate acestea, nu sunt perfecte. Nu printr-o lovitură lungă. De fapt, conceptul de parolă are un defect clar care nu poate fi niciodată remediat: parolele sunt toate sau nimic.
Noi depunem mult efort alegând o parolă puternică 13 Moduri de a crea parolele care sunt sigure și memorabileDoriți să știți cum să creați o parolă sigură? Aceste idei creative de parole vă vor ajuta să creați parole puternice, memorabile. Citeste mai mult și asigurându-se că datele sensibile sunt criptate Nu doar pentru paranoizi: 4 motive pentru a vă cripta viața digitalăCriptarea nu este doar pentru teoreticieni conspiraționisti paranoici și nu este doar pentru geek-uri tehnologice. Criptarea este ceva de care poate beneficia orice utilizator de computer. Site-urile tehnice scriu despre cum vă puteți cripta viața digitală, dar ... Citeste mai mult , dar nimic din asta nu contează odată ce cineva cunoaște parola în sine. Odată ce au, jocul s-a terminat. În esență, protecția prin parolă este securitate prin obscuritate, o practică de securitate, care este în general universală la fel de slabă și ineficientă.
Ce se întâmplă dacă am combinat parolele cu întrebările de securitate? Aceasta pare a fi soluția tipică folosită de bănci și alte locuri care oferă conturi sigure, dar dacă vă gândiți la asta, Întrebările de securitate sunt doar parole într-un ambalaj diferit și suferă de aceeași problemă a utilizării obscurității pentru securitate.
Acestea fiind spuse, există o mulțime de alte puncte slabe ale utilizării parolelor în epoca internetului:
- Majoritatea utilizatorilor nu doresc să se îngrijoreze despre memorarea unei parole complexe și, prin urmare, implicit folosind o parolă simplistă, care este ușor de ghicit.
- Majoritatea utilizatorilor utilizează aceeași parolă pentru multe conturi, rezultând o cheie care deblochează zeci (sau sute) de uși.
- Majoritatea utilizatorilor nu își păstrează parole în secret. Totul, de la conturile Netflix la conturile bancare până la conturile web la conturile de jocuri video sunt deseori împărtășite între prieteni, membri ai familiei și chiar străini.
- Criptarea și secretul sunt inutile keyloggers Nu cădea victima la Keyloggers: Folosește aceste importante instrumente anti-KeyloggerÎn cazurile de furt de identitate online, keyloggerii joacă unul dintre cele mai importante roluri în actul real de a fura. Dacă ai avut vreodată un cont online furat - fie că era pentru ... Citeste mai mult . Problema nu este izolată de computere. Ați văzut vreodată a bancomat compromis Cum să localizați un bancomat compromis și ce ar trebui să faceți în continuare Citeste mai mult ?
Care sunt alternativele disponibile?
Autentificare cu doi factori Ce este autentificarea cu doi factori și de ce ar trebui să o utilizațiAutentificarea cu doi factori (2FA) este o metodă de securitate care necesită două moduri diferite de a vă dovedi identitatea. Este frecvent utilizat în viața de zi cu zi. De exemplu, plata cu un card de credit nu necesită doar cardul, ... Citeste mai mult devine tot mai popular în aceste zile. Spre deosebire de combo-ul cu întrebări de parolă + securitate, care solicită practic două instanțe ale aceluiași drăguț de informații, autentificarea cu doi factori necesită două diferite tipuri dovada identității, cum ar fi parola + telefonul mobil.
Și aceasta este direcția în care securitatea trebuie să se deplaseze. Deoarece parolele sunt intangibile, ele pot fi compromise numai de cunoștințe. A avea un fel de dovadă fizică de identitate este o măsură mai puternică de securitate.
De exemplu, Unitățile USB pot fi transformate în taste fizice 7 utilizări pentru un stick USB despre care nu știațiAți folosit stick-uri USB pentru a transporta fișiere între computere și a face copii de siguranță, dar puteți face multe altele cu un stick USB. Citeste mai mult . Practica nu este încă răspândită, dar se pare că ar putea avea multe utilizări practice. Ce se întâmplă dacă certificatele de securitate USB au fost date și utilizate astfel încât anumite site-uri web să acorde acces doar în timp ce unitatea USB a fost conectată?
Biometria - utilizarea caracteristicilor umane pentru controlul accesului - este un alt domeniu care merită să fie urmărit mai mult. O rută posibilă ar fi utilizarea unei instantaneu webcam ca parolă 3 instrumente distractive pentru a obține mai mult din camera dvs. webCa să fiu sincer, nu am înțeles niciodată marele tampon al camerelor web și al videochaturilor. Sigur, este plăcut să discuți față în față din când în când, mai ales când nu ați văzut cealaltă semnificativă ... Citeste mai mult prin magia recunoașterii faciale. Alte rute includ amprente, scanări iris și recunoaștere vocală.
Cu toate acestea, există un dezavantaj critic și aceasta este posibilitatea de a pierde accesul din cauza disfigurației, amputației, laringitei sau mai rău. Există, de asemenea, faptul că autentificarea ar trebui să fie suficient de strictă pentru a nu ne lăsa păcălit impostori / fotografii / înregistrări, dar suficient de îndulciți pentru a se potrivi fluctuațiilor zilnice în aparență, voce etc.
În cele din urmă, unii sugerează utilizarea cipurilor RFID sau dispozitivelor NFC în loc de parolă, permițându-vă să „treceți” prin securitate; cu alte cuvinte, o cheie glorificată. Dar și acestea au dezavantajele lor. RFID poate fi interceptat RFID poate fi hacked: Iată cum și ce poți face pentru a fi în siguranțăCât știți despre cipurile RFID? Știți câți purtați într-un moment dat? Știți ce informații sunt stocate pe ele? Știți cât de aproape este un hacker ... Citeste mai mult și Dispozitivele NFC sunt nesigure Folosind NFC? 3 Riscuri de securitate de care trebuie să fiți conștiențiNFC, care reprezintă o comunicare aproape de câmp, este următoarea evoluție și este deja o caracteristică de bază în unele dintre cele mai noi modele de smartphone-uri precum Nexus 4 și Samsung Galaxy S4. Dar ca în cazul tuturor ... Citeste mai mult .
Deci, ce iei? Asigurați-vă că utilizați parole puternice 6 sfaturi pentru crearea unei parole de nerefuzibil de care vă puteți amintiDacă parolele dvs. nu sunt unice și de rupt, puteți deschide ușa din față și invitați tâlharii să ia masa. Citeste mai mult , mențineți bune obiceiuri de securitate Schimbați-vă obiceiurile proaste și datele dvs. vor fi mai sigure Citeste mai mult și ajutați la educarea altora. Deși ne-am blocat folosind parolele deocamdată, așteptăm cu nerăbdare ziua în care parolele devin vești vechi.
Tu ce crezi? Dvs. acceptați utilizarea parolelor sau preferați să ne îndepărtăm complet de ele? Ce alte alternative există? Distribuie cu noi în comentariile de mai jos!
Credit imagine: Parolă câmp via Shutterstock, Securitate prin obscuritate via Shutterstock, USB Key via Shutterstock, Scanarea Iris via Shutterstock
Joel Lee are un B.S. în informatică și peste șase ani de experiență profesională în scris. Este redactor șef pentru MakeUseOf.