Οι μεγάλες εταιρείες τεχνολογίας συνεργάζονται για να εξαλείψουν οριστικά τους κωδικούς πρόσβασης

Για πολλούς από εμάς, ασφάλεια κωδικού πρόσβασης είναι η απόλυτη περίπτωση αναβλητικότητας: Γνωρίζουμε ότι πρέπει να χρησιμοποιούμε ισχυρότερους, μοναδικούς κωδικούς πρόσβασης, ωστόσο πολύ συχνά καταλήγουμε να εκκινούμε το πρόβλημα ως δουλειά για άλλη μια μέρα. Αντί να προσπαθήσει να μας πείσει για 1.000η φορά ότι Το "123456" δεν είναι ασφαλής κωδικός πρόσβασης, η Apple, η Google και η Microsoft αποφάσισαν να δοκιμάσουν κάτι διαφορετικό.

Σήμερα, οι τρεις τεχνολογικοί γίγαντες ανακοίνωσαν τα σχέδιά τους να εργαστούν σε ένα κοινό πρότυπο σύνδεσης που δημιουργήθηκε από την FIDO Alliance και την Κοινοπραξία του Παγκόσμιου Ιστού. Εάν όλα πάνε σύμφωνα με το σχέδιο, το νέο σύστημα θα μπορούσε να καταργήσει εντελώς τους κωδικούς πρόσβασης, επιτρέποντάς σας να συνδέεστε σε εφαρμογές και ιστότοπους με πιο βολικό τρόπο.

Σιλουέτα του αρσενικού χεριού που πληκτρολογεί στο πληκτρολόγιο φορητού υπολογιστή τη νύχτα.
Andrew Brookes/Getty Images

Σε κοινό δελτίο τύπου, οι εταιρείες εξήγησαν ότι εργάζονται για να «προσφέρουν μια επιλογή χωρίς κωδικό πρόσβασης από άκρο σε άκρο. Οι χρήστες θα συνδεθούν μέσω της ίδιας ενέργειας που κάνουν πολλές φορές κάθε μέρα για να ξεκλειδώσουν τις συσκευές τους, όπως μια απλή επαλήθευση του δακτυλικού αποτυπώματος ή του προσώπου τους ή ενός PIN συσκευής.»

Σχετίζεται με

  • Αυτοί οι ενοχλητικοί κωδικοί πρόσβασης χάκαραν διασημότητες
  • Η Google μόλις έκανε εντελώς δωρεάν αυτό το ζωτικής σημασίας εργαλείο ασφάλειας του Gmail
  • Όχι, το 1Password δεν παραβιάστηκε - εδώ είναι τι πραγματικά συνέβη

Αυτό περιλαμβάνει αναγνώριση δακτυλικών αποτυπωμάτων, εργαλεία όπως το Face ID της Apple ή ένα PIN συσκευής. Ειδικά ο βιομετρικός έλεγχος ταυτότητας είναι ένας πολύ πιο ασφαλής τρόπος για την ασφάλεια των λογαριασμών από τη χρήση κωδικού πρόσβασης, με την Apple να υπολογίζει ότι το Face ID έχει μόνο μία στο εκατομμύριο πιθανότητες να εξαπατηθεί. Αυτό είναι αρκετές τάξεις μεγέθους πιο ασφαλές από τη χρήση του "password123" για να συνδεθείτε.

Προτεινόμενα βίντεο

Οι εταιρείες τεχνολογίας υπογραμμίζουν ένα άλλο πλεονέκτημα του νέου συστήματος: την ευκολία. Το πρότυπο FIDO επιτρέπει στους χρήστες να βρίσκουν τα διαπιστευτήρια σύνδεσής τους στις συσκευές τους (συμπεριλαμβανομένων των νέων) χωρίς να χρειάζεται να εγγράψουν ξανά κάθε λογαριασμό. Μαζί με αυτό, θα μπορείτε να συνδεθείτε σε μια συσκευή χρησιμοποιώντας μια άλλη κοντινή συσκευή — για παράδειγμα, εσείς θα μπορούσε να χρησιμοποιήσει ένα iPhone για να συνδεθείτε σε έναν λογαριασμό στον υπολογιστή σας με Windows — ανεξάρτητα από το λειτουργικό σύστημα κάθε συσκευής χρήσεις.

Πείτε αντίο στους κωδικούς πρόσβασης

Το χαρακτηριστικό apple-face-id.

Η σύνδεση στους λογαριασμούς σας με το σύστημα FIDO θα μπορούσε να αποφύγει τις παγίδες των αδύναμων και επαναχρησιμοποιημένων κωδικών πρόσβασης. Εάν οι κακοί ηθοποιοί μπορούν να μαντέψουν τον δρόμο τους πέρα ​​από την ασφάλεια του λογαριασμού σας — και στη συνέχεια χρησιμοποιήστε αυτά τα διαπιστευτήρια σύνδεσης για να αποκτήσετε πρόσβαση σε τους άλλους λογαριασμούς σας που μοιράζονται τους ίδιους κωδικούς πρόσβασης — μπορεί να σας οδηγήσει να χάσετε προσωπικά δεδομένα ή να αποκτήσετε την ταυτότητά σας κλεμμένο.

Σε μια δήλωση στο Digital Trends, η Microsoft υπογράμμισε αυτό το σημείο λέγοντας, «οι επιθέσεις ανά δευτερόλεπτο σε κωδικούς πρόσβασης έχουν σχεδόν διπλασιαστεί από αυτήν την περίοδο πέρυσι. Για κάθε δευτερόλεπτο που περνά, υπάρχουν 921 επιθέσεις σε κωδικούς πρόσβασης», με αποτέλεσμα συνολικά 79,5 εκατομμύρια επιθέσεις την ημέρα.

Και ενώ μπορεί να είναι καλό να κλειδώσετε τα στοιχεία σύνδεσής σας με ένα από τα καλύτεροι διαχειριστές κωδικών πρόσβασης, ακόμα και αυτό δεν είναι αλάνθαστο αν χρησιμοποιείτε κακό κωδικό πρόσβασης ή επαναχρησιμοποιείτε συχνά τα στοιχεία σύνδεσης.

Άλλες μέθοδοι που έχουν σχεδιαστεί για τον μετριασμό αυτών των απειλών, όπως ο έλεγχος ταυτότητας δύο παραγόντων, μπορούν να παραβιαστούν. Οι χάκερ έχουν δεχτεί τις λεγόμενες επιθέσεις «ανταλλαγής SIM» για να αποκτήσουν πρόσβαση σε κωδικούς πρόσβασης ανάκτησης που αποστέλλονται στους χρήστες μέσω μηνυμάτων SMS, πράγμα που σημαίνει ότι ακόμη και μέθοδοι που έχουν σχεδιαστεί για να είναι ασφαλείς μπορούν να παραβιαστούν.

Εκτός από τις τρεις μεγάλες εταιρείες τεχνολογίας, το δελτίο τύπου αναφέρει: «Εκατοντάδες εταιρείες τεχνολογίας και υπηρεσίες πάροχοι από όλο τον κόσμο» δούλεψαν πάνω στο πρότυπο, κάτι που θα μπορούσε να το οδηγήσει στην ευρεία υιοθέτησή του στο μελλοντικός. Αν και δεν υπάρχει ακόμη σαφής ημερομηνία κυκλοφορίας, αναμένεται να κυκλοφορήσει στις υπηρεσίες Apple, Google και Microsoft κατά τη διάρκεια του επόμενου έτους.

Συστάσεις των συντακτών

  • Αυτή η κρίσιμη εκμετάλλευση θα μπορούσε να επιτρέψει στους χάκερ να παρακάμψουν τις άμυνες του Mac σας
  • Οι χάκερ μπορεί να έχουν κλέψει το κύριο κλειδί σε άλλο διαχειριστή κωδικών πρόσβασης
  • Αυτή η έξυπνη επέκταση προγράμματος περιήγησης θα μπορούσε να διώξει οριστικά τους ιούς
  • Το NordPass προσθέτει υποστήριξη κωδικού πρόσβασης για να εξαλείψει τους αδύναμους κωδικούς πρόσβασής σας
  • Η Google έχασε μεγάλη ευκαιρία με τεχνολογία παρόμοια με το ChatGPT, σύμφωνα με ισχυρισμούς

Αναβαθμίστε τον τρόπο ζωής σαςΤο Digital Trends βοηθά τους αναγνώστες να παρακολουθούν τον γρήγορο κόσμο της τεχνολογίας με όλα τα τελευταία νέα, διασκεδαστικές κριτικές προϊόντων, διορατικά editorial και μοναδικές κρυφές ματιές.