Car-tech

Kan hardware hjælpe med at dræbe adgangskoden? Google mener, at

Star Trek 25th Anniversary Ep 2 HiJacked Walkthrough

Star Trek 25th Anniversary Ep 2 HiJacked Walkthrough
Anonim

For at hjælpe internettet med at komme videre fra brugernavne og adgangskoder vil Google sætte en ring på den.

Googles ingeniører har eksperimenteret med hardware, der ville fungere som en hovednøgle til onlinetjenester. Eksempler er en smart ring til din finger, en kryptografisk USB-pind eller et token indlejret i smartphones. Google vicepræsident for sikkerhed Eric Grosse og ingeniør Mayank Upadhyay redegør for deres forslag i et dokument til denne måneds IEEE Security & Privacy Magazine, ifølge en rapport i Wired.

Tanken er at forhindre fjernhackere fra at få adgang til online-konti via stjålne brugernavne og adgangskoder.

[Yderligere læsning: Sådan fjerner du malware fra din Windows-pc]

Nogle webtjenester tilbyder allerede denne type sikkerhed via to trin Godkendelse. Når du f.eks. Logger ind på Gmail på en ukendt pc, kan du få Google til at sende en sms til din telefon med en valideringskode. Når du har indtastet koden, kan Gmail huske den pc på ubestemt tid.

Problemet med to-trins autentificering er, at det er besværligt at validere alle dine computere og at gå igennem processen bare for at kontrollere e-mail på en vens computer. Hvis du logger ind, når din telefon er ude af brug, kan det også være et problem, selvom Google giver 10 sikkerhedskoder til den situation.

En fysisk enhed - ideelt som en kan kommunikere trådløst til computere - ville gøre processen nemmere. "Vi vil gerne have din smartphone eller smartcard-indlejret fingerring for at godkende en ny computer via et tryk på computeren, selv i situationer, hvor din telefon muligvis ikke er mobilforbindelse," skriver Google's ingeniører.

Selvfølgelig en ring eller en anden enhed, der logger ind, rejser sine egne udfordringer. Der skal være en sikkerhedskopieringsmetode-en der er mere sikker end blot et kodeord - hvis enheden bliver tabt eller beskadiget. Og mens en ring eller anden kontaktbaseret enhed hjælper med at beskytte brugerne mod fjerne hackere, ville det være lettere at stjæle af ægtefæller, kolleger eller børn. Googles ingeniører indrømmer, at de måske stadig skal bruge adgangskoder, men disse adgangskoder behøver ikke at være så komplekse som dagens hackersikre formler. Også ikke alle vil gerne have en ring eller bære deres telefoner hele tiden bare for at bruge deres computere.

Webudviklere skal også komme ombord eller i det mindste omfavne tjenester som Account Chooser, som ville lade Større tjenester som Facebook eller Google fungerer som et mester login til mindre websteder. Ellers skal vi stadig huske en masse kodeord for websteder, der ikke undtagen hardwarebaseret godkendelse.

Google er ikke den eneste tech giant, der er interesseret i at erstatte adgangskoden. I sidste år købte Apple AuthenTec, et fingeraftrykskannerfirma, der førte til rygter om, at fremtidige iPhones kunne have fingeraftrykssensorer indbygget i deres hjemmeknapper.

Ideen om at dræbe adgangskoden blev et populært begreb sidste år, efter at en smart hacker formåede at udslette det digitale liv hos Wired reporter Mat Honan. På en måde var det et vågneopkald, men i betragtning af hvor ofte store websites bliver hacket, synes en bedre løsning nu for sent. Hardwareløsninger fra verdens største teknologiske aktører kunne være lige hvad vi har brug for.