Car-tech

Pot ajuta hardware-ul să ucidă parola? Google crede că

Google GMail - Tutorial in limba romana, pas cu pas pt incepatori [2020]

Google GMail - Tutorial in limba romana, pas cu pas pt incepatori [2020]
Anonim

Pentru a ajuta Internetul să treacă de la nume de utilizator și parole, Google dorește să pună un inel pe el.

Inginerii Google au experimentat hardware care ar acționa ca o cheie principală pentru serviciile online. Exemplele includ un inel inteligent pentru deget, un stick USB criptografic sau un token încorporat în smartphone-uri. Vicepreședintele Google de securitate Eric Grosse și inginerul Mayank Upadhyay își subliniază propunerea într-o lucrare de cercetare pentru revista IEEE Security and Privacy din această lună, potrivit unui raport în

. Ideea este de a preveni hackerii de la distanță de la accesarea conturilor online prin nume de utilizator și parole furate. Fără a fura fizic dispozitivul de conectare, nu ar avea altă cale de a obține acces.

[Citirea suplimentară: Cum să eliminați programele malware de pe PC-ul Windows]

Unele servicii Web oferă deja acest tip de securitate prin două etape autentificare. De exemplu, atunci când vă conectați la Gmail pe un PC nerecunoscut, aveți posibilitatea ca Google să trimită un mesaj text pe telefon cu un cod de validare. Odată ce ați introdus codul, Gmail își poate aminti PC-ul pe termen nelimitat.

Problema legată de autentificarea în doi pași este că este greu să validezi toate computerele și să treci prin proces doar pentru a verifica poșta electronică pe computerul unui prieten. Dacă vă conectați când telefonul este nefuncțional, poate fi o problemă, deși Google furnizează 10 coduri de rezervă pentru această situație.

Un dispozitiv fizic - în mod ideal, care ar putea comunica fără fir cu calculatoarele - ar ușura procesul. "Am dori ca un smartphone sau un inel deget încorporat să autorizeze un nou computer printr-o apăsare pe computer, chiar și în situațiile în care telefonul dvs. ar putea să nu aibă conectivitate celulară", scrie inginerii Google.

Bineînțeles, un inel sau alt dispozitiv pentru conectare ridică propriile provocări. Ar fi trebuit să existe o metodă de sign-in de rezervă - una mai sigură decât o parolă - în cazul pierderii sau deteriorării dispozitivului. Și în timp ce un inel sau alt dispozitiv de contact ar ajuta la protejarea utilizatorilor de hackeri îndepărtați, ar fi mai ușor să furi de soți, colegi sau copii. Inginerii Google admit că ar putea fi necesar să solicite parole, dar acele parole nu ar trebui să fie la fel de complexe ca formulele de astăzi de hackeri. De asemenea, nu toată lumea va dori să poarte un inel sau să-și transporte telefoanele în jurul valorii de tot timpul pentru a-și folosi calculatoarele.

Dezvoltatorii web vor trebui să se îmbarce sau cel puțin să îmbrățișeze servicii cum ar fi Account Chooser, servicii mai mari, cum ar fi Facebook sau Google, acționează ca un login de bază pentru site-uri mai mici. În caz contrar, va trebui să ne amintim o mulțime de parole pentru site-uri care nu fac excepție de la autentificarea bazată pe hardware.

Google nu este singurul gigant tehnic interesat să înlocuiască parola. Anul trecut, Apple a cumpărat firma AuthenTec, o firmă de scanare a amprentelor digitale, ceea ce a dus la zvonurile că viitoarele dispozitive iPhone ar putea avea senzori de amprentă digitală în butoanele lor de acasă.

Ideea de a ucide parola a devenit o idee populară anul trecut, după ce un hacker inteligent a reușit ștergeți viața digitală a reporterului pe cablu Mat Honan. Într-un sens, a fost un apel de trezire, dar având în vedere cât de frecvent site-urile majore sunt hackate, o soluție mai bună pare a fi prea târziu. Soluțiile hardware de la principalii jucători de tehnologie din lume ar putea fi exact ceea ce avem nevoie.