Car-tech

חומרה יכולה לעזור להרוג את הסיסמה? גוגל חושבת ש <מהנדסים של גוגל אומרים שהם התנסו בחומרה שתפעל כמפתח מאסטר לשירותים מקוונים.

Words at War: The Veteran Comes Back / One Man Air Force / Journey Through Chaos

Words at War: The Veteran Comes Back / One Man Air Force / Journey Through Chaos
Anonim

המהנדסים של Google כבר מתנסים בחומרה שתפעל כמפתח מפתח לשירותים מקוונים. דוגמאות כוללות טבעת חכמה עבור האצבע, מקל USB קריפטוגרפי או אסימון המוטבע בסמארטפונים. סגן נשיא האבטחה של גוגל, אריק גרוס והמהנדס מאינק אפאדהיי, מתארים את הצעתם במאמר מחקר שפורסם החודש במגזין IEEE Security and Privacy Magazine, על פי דיווח ב

Wired הרעיון הוא למנוע האקרים מרחוק מ גישה חשבונות מקוונים באמצעות שמות משתמש וסיסמאות גנובים. מבלי לגנוב פיזית את התקן ההתחברות, לא תהיה להם דרך אחרת להשיג ערך.

[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows]

שירותי אינטרנט מסוימים מציעים כבר סוג אבטחה זה באמצעות שני שלבים אימות. לדוגמה, כאשר אתה נכנס ל- Gmail במחשב לא מוכר, תוכל לשלוח ל- Google הודעת טקסט לטלפון עם קוד אימות. לאחר הזנת הקוד, Gmail יכול לזכור את המחשב ללא הגבלת זמן.

הבעיה עם אימות דו-שלבי היא שזה מסובך לאמת את כל המחשבים שלך, ולעבור את התהליך רק כדי לבדוק דואר אלקטרוני במחשב של חבר. כניסה כאשר הטלפון שלך נמצא מחוץ לשירות יכולה להיות בעיה גם כן, למרות ש- Google מספקת 10 קודי גיבוי עבור מצב זה.

מכשיר פיזי, באופן אידיאלי, שיכול לתקשר באופן אלחוטי למחשבים - יקל על התהליך. "אנחנו רוצים שהטבעת של הטלפון החכם או הטבעת המוטבעת עם כרטיס חכם תאשר למחשב חדש, באמצעות הקשה במחשב, גם במצבים שבהם הטלפון שלך עשוי להיות ללא קישוריות סלולרית", כותבים המהנדסים של Google.

כמובן, טבעת או מכשיר אחר להיכנס מעלה את האתגרים שלה. חייבת להיות שיטת גיבוי לגיבוי - אחת בטוחה יותר מאשר רק סיסמה - במקרה שהמכשיר הולך לאיבוד או פגום. ובעוד טבעת או התקן אחר מבוסס מגע יסייע להגן על המשתמשים מפני האקרים רחוק, זה יהיה קל יותר לגנוב על ידי בני זוג, עמיתים לעבודה או ילדים. המהנדסים של גוגל מודים כי ייתכן שהם עדיין צריכים לדרוש סיסמאות, אבל סיסמאות אלה לא צריך להיות מורכב כמו נוסחאות הוכחה האקרים של היום. כמו כן, לא כולם ירצו ללבוש טבעת או לשאת את הטלפונים שלהם מסביב כל הזמן רק כדי להשתמש במחשבים שלהם.

מפתחי אינטרנט יצטרכו לעלות על הלוח גם, או לפחות לאמץ שירותים כמו Account Chooser, אשר יאפשר שירותים גדולים יותר כמו Facebook או Google פועלים כחיבור ראשי לאתרים קטנים יותר. אחרת, עדיין נצטרך לזכור סיסמאות רבות עבור אתרים שאינם מסתמכים על אימות מבוסס חומרה.

Google אינה ענקית הטכנולוגיה היחידה שמעוניינת להחליף את הסיסמה. בשנה שעברה, אפל קנתה את AuthenTec, חברת סורק טביעות אצבע, שהובילה לשמועות כי מכשירי אייפון עתידיים עשויים לכלול חיישני טביעות אצבע המרכיבים את לחצני הבית שלהם. הרעיון להריגת הסיסמה הפך למושג פופולרי בשנה שעברה, לאחר שהאקר החכם הצליח למחוק את החיים הדיגיטליים של Wired הכתב Mat Honan. במובן מסוים, זה היה שיחת השכמה, אבל בהתחשב כמה פעמים אתרי אינטרנט גדולים לפרוץ, פתרון טוב יותר עכשיו נראה מזמן. פתרונות חומרה של השחקנים הגדולים בעולם טק יכול להיות בדיוק מה שאנחנו צריכים