Car-tech

ฮาร์ดแวร์สามารถช่วยฆ่ารหัสผ่านได้หรือไม่? Google คิดอย่างนั้น

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

เพื่อช่วยให้อินเทอร์เน็ตเปลี่ยนจากชื่อผู้ใช้และรหัสผ่าน Google ต้องการจะวางแหวนไว้

วิศวกรของ Google กำลังทดลองใช้ฮาร์ดแวร์ที่จะทำหน้าที่เป็นคีย์หลักสำหรับบริการออนไลน์ ตัวอย่าง ได้แก่ แหวนอัจฉริยะสำหรับนิ้วของคุณแท่ง USB แบบเข้ารหัสหรือโทเค็นฝังอยู่ในสมาร์ทโฟน รองประธานฝ่ายความมั่นคงของ Google Eric Grosse และวิศวกร Mayank Upadhyay กล่าวถึงข้อเสนอของพวกเขาในเอกสารการวิจัยสำหรับ IEEE Security & Privacy Magazine ในเดือนนี้ตามรายงานใน Wired

ความคิดคือการป้องกันแฮกเกอร์จากระยะไกล จากการเข้าถึงบัญชีออนไลน์ผ่านชื่อผู้ใช้และรหัสผ่านที่ถูกขโมย หากไม่มีการขโมยอุปกรณ์ล็อกอินทางร่างกายพวกเขาไม่มีทางอื่นที่จะสามารถเข้าได้

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

บริการเว็บบางประเภทมีการรักษาความปลอดภัยแบบนี้ผ่านขั้นตอนสองขั้นตอน การรับรอง ตัวอย่างเช่นเมื่อคุณลงชื่อเข้าใช้ Gmail ในคอมพิวเตอร์ที่ไม่รู้จักคุณสามารถส่งข้อความ Google ไปยังโทรศัพท์ได้โดยใช้รหัสตรวจสอบ เมื่อคุณป้อนรหัส Gmail สามารถจดจำคอมพิวเตอร์เครื่องนี้ได้ตลอดเวลา

ปัญหาเกี่ยวกับการตรวจสอบสิทธิ์แบบสองขั้นตอนคือการตรวจสอบความถูกต้องของคอมพิวเตอร์ทุกเครื่องและดำเนินการตรวจสอบอีเมลในคอมพิวเตอร์ของเพื่อน การลงชื่อเข้าใช้เมื่อโทรศัพท์ยังใช้งานไม่ได้อาจเป็นปัญหาได้ด้วยแม้ว่า Google จะมีรหัสสำรอง 10 รายการสำหรับสถานการณ์นี้

อุปกรณ์ทางกายภาพที่เหมาะสำหรับสื่อสารแบบไร้สายกับคอมพิวเตอร์จะทำให้กระบวนการนี้ง่ายขึ้น "เราต้องการสมาร์ทโฟนหรือสมาร์ตการ์ดฝังตัวนิ้วของคุณเพื่อให้คอมพิวเตอร์เครื่องใหม่ผ่านทางเคาะบนคอมพิวเตอร์แม้ในสถานการณ์ที่โทรศัพท์ของคุณอาจไม่มีการเชื่อมต่อมือถือ" วิศวกรของ Google เขียน "

แน่นอนการพึ่งพา แหวนหรืออุปกรณ์อื่น ๆ ในการเข้าสู่ระบบจะเพิ่มความท้าทายของตัวเอง ต้องเป็นวิธีการลงชื่อเข้าใช้สำรองซึ่งปลอดภัยกว่าเพียงรหัสผ่านในกรณีที่อุปกรณ์สูญหายหรือเสียหาย และในขณะที่แหวนหรืออุปกรณ์ที่ใช้ติดต่ออื่น ๆ จะช่วยปกป้องผู้ใช้จากแฮกเกอร์ที่อยู่ห่างไกลก็จะง่ายกว่าที่จะขโมยโดยคู่สมรสเพื่อนร่วมงานหรือเด็ก วิศวกรของ Google ยอมรับว่าอาจจำเป็นต้องใช้รหัสผ่าน แต่รหัสผ่านเหล่านี้จะไม่ซับซ้อนเท่าสูตรปัจจุบันของแฮ็กเกอร์ นอกจากนี้ทุกคนยังไม่ต้องการใส่แหวนหรือถือโทรศัพท์ตลอดเวลาเพียงเพื่อใช้คอมพิวเตอร์เท่านั้น

นักพัฒนาเว็บจะต้องเข้าร่วมการประชุมเป็นอย่างดีหรืออย่างน้อยก็ยอมรับบริการเช่น Account Chooser ซึ่งจะทำให้ บริการที่มีขนาดใหญ่เช่น Facebook หรือ Google ทำหน้าที่เป็นข้อมูลเข้าสู่ระบบหลักสำหรับไซต์ขนาดเล็ก มิเช่นนั้นเราจะยังคงต้องจดจำรหัสผ่านจำนวนมากสำหรับเว็บไซต์ที่ไม่ได้ยกเว้นการตรวจสอบความถูกต้องด้วยฮาร์ดแวร์

Google ไม่ใช่ยักษ์เทคโนโลยีรายเดียวที่สนใจในการเปลี่ยนรหัสผ่าน ปีล่าสุดแอ็ปเปิ้ลซื้อ AuthenTec ซึ่งเป็น บริษัท สแกนลายนิ้วมือนำไปสู่ข่าวลือว่า iPhones ในอนาคตอาจมีเซ็นเซอร์ลายนิ้วมือติดตั้งไว้ในปุ่มโฮมของพวกเขา

ความคิดในการฆ่ารหัสผ่านกลายเป็นความคิดที่นิยมเมื่อปีที่แล้วหลังจากแฮกเกอร์ฉลาด เช็ดออกดิจิตอลชีวิตของนักข่าวสาย Mat Honan ในแง่หนึ่งมันเป็นสายปลุก แต่ให้ความถี่ที่เว็บไซต์ที่สำคัญได้รับ hacked, ทางออกที่ดีกว่าตอนนี้ดูเหมือนว่าค้างชำระเป็นเวลานาน โซลูชันด้านฮาร์ดแวร์จากผู้เล่นเทคโนโลยีชั้นนำของโลกอาจเป็นเพียงสิ่งที่เราต้องการเท่านั้น