https://frosthead.com

Jonain päivänä salasanasi voidaan korvata pilleri

salasanan ylikuormitus

Olla toivoa. Parannus salasanaväsymykseen on parhaillaan. Kuva: Flickr-käyttäjän Ron Bennetts

”Ei ole epäilystäkään siitä, että ajan myötä ihmiset luottavat yhä vähemmän salasanoihin. Ihmiset käyttävät samaa salasanaa eri järjestelmissä, kirjoittavat ne muistiin ja eivät todellakaan vastaa haasteelle mistään, jonka haluat suojata. ”

Kukaan muu kuin Bill Gates ei sanonut tätä. Vuonna 2004.

Tietoturvan pitämiseen erikoistuneet ihmiset kertovat sinulle, että salasanojen olisi pitänyt olla menemällä puhelinverkkoyhteyteen jo nyt. Tietysti, sinä päivänä, kun tarvitsimme niitä vain kahdelle tai kolmelle verkkosivustolle ja hakkerit eivät olleet läheskään niin ikäviä, voisimme päästä eroon käyttämällä samaa “123456” -salasanaa kaikkeen, murehtimatta siitä, että joku toisella puolella maailma oli napsautuksen päässä tyhjästämme pankkitilimme.

Ah, makea viattomuus. Nyt meillä on keskimäärin 24 erilaista verkkotiliä, joille käytämme vähintään kuutta eri salasanaa. Ja me tarvitsemme niitä myös tablet-laitteisiin ja älypuhelimiin. Jos olemme ottaneet huomioon turvallisuusjumalat - vaikka suurin osa meistä ei olekaan -, olemme hylänneet mieleenpainuvan viehättävän omituisten, pitkien numeroiden, kirjainten - isojen ja pienten kirjainyhdistelmien - ja symbolien, jotka uskaltavat muistaa. (Jälleen kerran, useimmilla meistä ei tunnu olevan taitaa tätä salasana-asiaa, kun otetaan huomioon, että vuosi toisensa jälkeen maailman suosituin salasana on edelleen sana “salasana”.)

Ei se, että täydellisen salasanan muodostaminen takaa immuniteetin koodin hakkereilta. Juuri viime viikolla jättiläinen peliyritys Ubisoft myönsi, että sen tietokantaa oli rikottu, ja kehotti Ubisoftin tiliä käyttäviä vaihtamaan salasanansa välittömästi. Viime kesän iso kyberturvallisuuskaperi oli LinkedInin hakkerointi, jossa paljastettiin yli 6 miljoonaa salattua salasanaa.

Vaikuttaa siltä, ​​että on aika saada parempi idea.

Tuoreita tulosteita

Joten kuka tekee ensimmäisen suuren roiskeen salasanan jälkeisessä maailmassa? Tällä hetkellä suuri osa vedonlyönnistä on Applella ja arvellaan, että myöhemmin tänä vuonna ilmestyvän iPhone 5S: n tappajaominaisuus on sormenjälkitunnistin, joka on ehkä upotettu kotipainikkeen alle. Jotkut Applen tarkkailijat uskovat, että myös iWatch, jonka odotetaan olevan markkinoilla vuoden 2013 loppuun mennessä, tulee myös skanneritoimintoihin, joiden avulla laite voi varmistaa käyttäjän henkilöllisyyden. Apple kaatoi kätensä viime vuonna, kun se maksoi 356 miljoonaa dollaria sormenjälkitunnistimia kehittävälle yritykselle AuthenTec.

Muita suuria nimiä, jotka vaativat salasanan menettämistä, ovat Google ja PayPal, FIDO-nimisen teollisuusryhmän, joka edustaa Fast IDentity Online Alliance -tapahtumaa, kaksi keskeistä toimijaa. FIDO ei edistä mitään erityistä lähestymistapaa henkilöllisyyden tunnistamiseen; lähinnä se aikoo asettaa teollisuusstandardit. Mutta se mainostaa niin kutsuttua kaksivaiheista vahvistusta liikkumisena oikeaan suuntaan.

Tällöin sinut tunnistetaan yhdistelmällä "jotain mitä tunnet" - esimerkiksi salasanana - ja "jotain sinulla on" - kuten merkki, joka liitetään laitteen USB-porttiin - tai "jotain olet" - esimerkiksi kuin sormenjälkesi. Tämä salasanan ja laitteen yhdistelmä, jota kuljetat mukanasi - Googlen tietoturva-asiantuntijat ovat ehdottaneet sisäänkirjautumisen sormenrengasta - olisivat paljon turvallisempaa kuin yksinkertainen salasana ja antaisi sinulle helposti muistettavan salasanan, koska tiliä ei voida hakkeroida ilman rengasta tai sormenjälkeäsi.

Ja kun sormenjälkitunnistimet tai kasvojen ja äänentunnistusohjelmat yleistyvät, on paljon helpompaa, että salasanat vain häviävät.

Tämä tuntuu väistämättömältä PayPalin tietoturvajohtajalle ja FIDO: n johtajalle Michael Barrettille. "Kuluttajat haluavat jotain, joka on helppo käyttää ja turvallista", hän sanoo. "Salasanat eivät ole kumpikaan."

Tulossa henkilökohtaiseksi

Puhelimesi sormenjälkitunnistin on vasta alku. On olemassa useita muita kekseliäitä ja kyllä, jopa omituisia ideoita salasanojen korvaamiseksi. Heidän keskuudessaan:

  • Pian vatsa lähellä sinua: Aloitetaan oudolta. Toukokuun lopulla pidetyssä konferenssissa Motorolan edistyneen tutkimuksen johtaja Regina Dugan ehdotti, että voit yhtenä päivänä ottaa pillerin joka päivä, joka varmistaa henkilöllisyytesi kaikilla laitteillasi. Pillerin sisällä olisi pieni siru, ja kun nielet sen, mahassa olevat hapot tehostavat sitä. Se luo kehossasi signaalin, josta pohjimmiltaan tulee salasana. Voit koskettaa puhelintasi tai kannettavaa tietokonetta ja saada "todennuksen" sisään. Ei, se ei tapahdu nyt päivään, mutta FDA on jo hyväksynyt edeltäjänsä - pillerin, joka voi lähettää tietoja lääkärillesi vartaloosi. Toisin sanoen, se on paljon uskottavampi kuin miltä se kuulostaa.
  • Joten entä tatuoinnista, joka kirjoittaa ”salasanan:”, Mutta se ei ole kaikki Duganin tulevaisuudennäkymiin suunnittelema. Hän osoitti myös elektronisen tatuoinnin. Motorola, jonka nyt omistaa Google, työskentelee yrityksen kanssa nimeltä MC10, joka on kehittänyt tämän “joustavan” tatuoinnin omalla antennillaan ja siihen upotettuilla antureilla. Se on niin ohut, se voi taipua ihosi kanssa. Ja se toimisi salasanana, kommunikoimalla laitteidesi kanssa ja varmistamalla, että olet se, jonka sanot olevan.
  • Mihin kaikki nämä avaimet ovat ?: Takaisin nykyhetkeen. Kanadalainen PasswordBox-niminen yritys tarjoaa nyt ilmaisen sovelluksen, joka muistaa ja kirjoittaa kaikki salasanasi automaattisesti kaikille käyttöympäristöillesi. Se kirjaa sinut verkkosivustoille, kirjautuu sovelluksiin ja antaa sinulle mahdollisuuden jakaa turvallisesti digitaaliset avaimet ystävien ja rakkaiesi kanssa - kaikki älypuhelimen sovelluksen ja työpöydän Chrome-selainlaajennuksen kautta. Sen väli on yhden napsautuksen sisäänkirjautuminen kaikkialle.
  • Voisiko sydämeni valehdella ?: Toinen kanadalainen Bionym-niminen yritys rakentaa liiketoimintaansa sen tosiseikan takia, että sydämenlyönnit, kuten sormenjäljet, ovat ainutlaatuisia. Sen lähestymistapa on muuttaa sykeesi biometriseksi pass-koodiksi, joka on upotettu rannekehään, joka puolestaan ​​käyttää Bluetoothia kertoaksesi koneillesi, että olet todellinen juttu.

Videobonus: Palataan tulevaisuuteen UC Berkeley Information Schoolin tutkijan John Chuangin kanssa. Hän työskentelee ajatuksen parissa, jonka avulla ihmiset voivat tarkistaa henkilöllisyytensä aivojen kautta. Okei, ainakin kuule hänet.

Videobonusbonus: Internet Password Minder on aivohalvaus ... jostakin. Jopa Ellen DeGeneres teki vaikuttuneen vaikutelman.

Lisää Smithsonian.com-sivustolta

Kirjoita miten voi tulla uudeksi salasanasi

Salasanasi todennäköisesti hakkeroidaan pian

Jonain päivänä salasanasi voidaan korvata pilleri