Car-tech

Η Google προτείνει κοσμήματα ή μια συσκευή ως κωδικό επόμενου γένους

ΕΚΚΛΗΣΙΑΖΟΥΣΕΣ - Τραγούδι από Παράσταση "Εδώ σ΄αυτή τη γειτονιά"

ΕΚΚΛΗΣΙΑΖΟΥΣΕΣ - Τραγούδι από Παράσταση "Εδώ σ΄αυτή τη γειτονιά"

Πίνακας περιεχομένων:

Anonim

Η Google πιστεύει ότι θα μπορούσε να βρει απάντηση στο πρόβλημα που προκαλεί το ξεχασμένο ή αδύναμο κωδικό πρόσβασης: οι" φυσικοί "κωδικοί πρόσβασης, οι οποίοι ενδέχεται να έχουν τη μορφή ενός κομματιού κοσμήματα όπως ένα δαχτυλίδι

Σε ένα ερευνητικό έγγραφο, δύο από τους μηχανικούς της γράφουν ότι οι σημερινές στρατηγικές για την αποτροπή της αεροπειρατείας των online λογαριασμών, συμπεριλαμβανομένου του συστήματος επαλήθευσης ταυτότητας σε δύο βήματα, είναι ανεπαρκείς, εν μέρει λόγω της συνεχούς απειλής επιθέσεων που εκμεταλλεύονται νέα σφάλματα.

Η Google επισημαίνει το ηλεκτρονικό ψάρεμα (phishing), στο οποίο οι hackers αποκαλύπτουν ευαίσθητες πληροφορίες κάνοντας τους να συνδεθούν σε μια πλαστή σελίδα σύνδεσης λογαριασμού, ως μία από τις μεγαλύτερες απειλές για την ασφάλεια σήμερα. ανάγνωση: Πώς να ξαναέρθω μετακινήστε το κακόβουλο λογισμικό από τον υπολογιστή σας Windows

"Ήρθε η ώρα να παραιτηθείτε από τους περίπλοκους κανόνες κωδικών πρόσβασης και να αναζητήσετε κάτι καλύτερο", λένε οι συγγραφείς. Η ερευνητική εργασία, από τους Eric Grosse και Mayank Upadhyay της Google, θα δημοσιευθεί στις 28 Ιανουαρίου στο δημοσίευμα

IEEE Security & Privacy Ο κωδικός πρόσβασης εξακολουθεί να είναι ο χειρότερος κωδικός πρόσβασης, αλλά προσέξτε για «ninja» και «Πώς να βρείτε την ευτυχία σε έναν κόσμο της τρέλας με κωδικό πρόσβασης»]] Η Google δοκιμάζει τη συσκευή USB

Ο πυρήνας της πρότασης της Google είναι μια ιδέα που λέει έχει χρησιμοποιηθεί από τις επιχειρήσεις, αλλά έχει βρει λίγη επιτυχία στους καταναλωτές: μια κρυπτογραφημένη συσκευή τύπου USB που οι άνθρωποι θα χρησιμοποιήσουν για να συνδεθούν σε ιστοσελίδες και ηλεκτρονικούς λογαριασμούς που προστατεύονται με κωδικό πρόσβασης.

Η Google λέει ότι εργάζεται σε εσωτερικό πιλοτικό με μια πειραματική συσκευή USB, στην οποία οι χρήστες εγγράφονται πρώτα σε πολλούς ιστότοπους στους οποίους έχουν λογαριασμούς. Ένα συμβατό πρόγραμμα περιήγησης θα καθιστούσε στη διάθεση της ιστοσελίδας δύο νέα API (διασυνδέσεις προγραμματισμού εφαρμογών) που θα μεταβιβάζονται στη συνδεδεμένη συσκευή.

"Ένα από αυτά τα API καλείται κατά τη διάρκεια του βήματος εγγραφής, προκαλώντας το υλικό να δημιουργήσει μια νέα δημόσια- ιδιωτικού κλειδιού και να στείλει το δημόσιο κλειδί στον ιστότοπο "εξηγεί το χαρτί. "Ο ιστότοπος καλεί το δεύτερο API κατά τη διάρκεια του ελέγχου ταυτότητας για να προσδώσει μια πρόκληση στο υλικό και να επιστρέψει την υπογεγραμμένη απόκριση."

Η μέθοδος δεν απαιτεί εγκατάσταση λογισμικού, αν και οι χρήστες θα πρέπει να χρησιμοποιούν ένα πρόγραμμα περιήγησης στο Web που είναι συμβατό με την προσπάθεια, είπε η Google. Τα πρωτόκολλα εγγραφής και ελέγχου ταυτότητας θα είναι ανοιχτά και δωρεάν και η συσκευή θα συνδεθεί με το USB του υπολογιστή χωρίς να χρειάζονται ειδικά προγράμματα οδήγησης συσκευών.

Βασικά οι Googlers προβλέπουν μια ενιαία συσκευή που οι άνθρωποι μπορούν να γλιστρήσουν σε υποδοχή USB και στη συνέχεια να χρησιμοποιήσουν για να συνδεθείτε σε οποιονδήποτε αριθμό λογαριασμών στο διαδίκτυο με ένα μόνο κλικ με το ποντίκι.

Επειδή η μεταφορά κάποιας άλλης συσκευής μπορεί να μην είναι δημοφιλής στους καταναλωτές, η Google προτείνει ότι η συσκευή ελέγχου ταυτότητας θα μπορούσε να ενσωματωθεί σε ένα smartphone ή ακόμα και ένα κόσμημα. Η συσκευή θα είναι σε θέση να εξουσιοδοτήσει έναν νέο υπολογιστή για χρήση με μία μόνο βρύση, ακόμη και σε περιπτώσεις όπου το τηλέφωνο μπορεί να μην έχει κυτταρική συνδεσιμότητα.

Εξισορρόπηση παρενόχλησης, ασφάλειας

Η τεχνολογία στοχεύει στη βελτίωση της τρέχουσας, προαιρετικό σύστημα επαλήθευσης σε δύο βήματα. Με αυτό το σύστημα, όταν οι χρήστες επιθυμούν να συνδεθούν σε μια υπηρεσία Google από έναν νέο υπολογιστή, θα τους ζητηθεί να εισαγάγουν έναν κωδικό που αποστέλλεται στο προενημέρωτο κινητό τους τηλέφωνο, παρέχοντάς τους πρόσβαση στον ιστότοπο.

Η εταιρεία λέει την εμπειρία της με αυτό το σύστημα ήταν καλό, αν και μπορεί να καταστρατηγηθεί και από τους χάκερ λογαριασμών. Αφού κλέψουν έναν κωδικό πρόσβασης και εισέλθουν σε έναν λογαριασμό, ορισμένες φορές ορίζουν έναν έλεγχο ταυτότητας δύο παραγόντων χρησιμοποιώντας τον δικό τους αριθμό τηλεφώνου, "μόνο για να επιβραδύνουν την ανάκτηση του λογαριασμού από τον πραγματικό κάτοχο", γράφουν οι μηχανικοί της Google.

Η Google παραδέχεται η προτεινόμενη προσέγγιση κλειδιού USB είναι "κερδοσκοπική" και θα πρέπει να γίνει αποδεκτή σε ευρεία κλίμακα. Αλλά η εταιρεία δήλωσε ότι είναι πρόθυμη να δοκιμάσει τη συσκευή με άλλους ιστοτόπους

"Η εγγραφή συσκευών χρήστη στις ιστοσελίδες προορισμού θα πρέπει να είναι απλή και δεν θα πρέπει να απαιτεί μια σχέση με την Google ή οποιοδήποτε άλλο τρίτο μέρος", γράφουν οι μηχανικοί. "Τα πρωτόκολλα εγγραφής και ελέγχου ταυτότητας πρέπει να είναι ανοιχτά και ελεύθερα για οποιονδήποτε να τα εφαρμόσει σε ένα πρόγραμμα περιήγησης, σε μια συσκευή ή σε έναν ιστότοπο."

Η Google δεν έλεγε εάν ή πότε θα μπορούσε να χρησιμοποιηθεί το πειραματικό σύστημα. "Έχουμε επικεντρωθεί στο να κάνουμε τον έλεγχο ταυτότητας πιο ασφαλή και ακόμα πιο εύκολο να το διαχειριστούμε." Πιστεύουμε ότι πειράματα όπως αυτά μπορούν να βοηθήσουν να βελτιωθούν τα συστήματα σύνδεσης ", δήλωσε ένας εκπρόσωπος μέσω ηλεκτρονικού ταχυδρομείου