Je naozaj možné žiť bez hesiel?

Obsah:

Je naozaj možné žiť bez hesiel?
Je naozaj možné žiť bez hesiel?
Anonim

Kľúčové poznatky

  • Microsoft už na prihlásenie do vášho účtu nevyžaduje heslo.
  • Heslá sú bolesťou a nočnou morou bezpečnosti, no majú svoje výhody.
  • Biometria nie je dobrou alternatívou.
Image
Image

Na prihlásenie do účtu Microsoft už nepotrebujete heslo.

Heslá môžu byť jedným z najslabších článkov v online zabezpečení a Microsoft ich teraz úplne opustil. Keď sa nabudúce prihlásite do svojho účtu Microsoft, môžete si namiesto toho vybrať alternatívny spôsob prihlásenia. Heslá sme používali tak dlho, že sa zdá, že sa s nimi nedá pohnúť.

Ako sa napokon prihlásite, ak nemôžete zadať prístupový kód? A sú biometrické metódy, ako sú snímače odtlačkov prstov, len vymyslené spôsoby, ako sa overiť, aby počítač mohol poskytnúť heslo?

„Heslá sú zastaranou formou autentifikácie so zlou používateľskou skúsenosťou, slabým zabezpečením a pridanou záťažou na helpdesk, všetko zhrnuté do jedného,“povedal pre Lifewire e-mailom Tim Callan, šéf compliance v Sectigo. Nezdržuj sa, Tim-povedz nám, čo si naozaj myslíš.

Alternatívy hesla

Účelom hesla je dokázať, že ste tým, za koho sa vydávate. Je to (pokiaľ možno) jedinečný reťazec znakov, ktorý poznáte len vy. Problém je, že sa dajú ukradnúť alebo uhádnuť. Ľudia majú tendenciu používať slabé heslá, aby si ich mohli zapamätať.

Odpoveďou je použitie aplikácie na správu hesiel, ktorá generuje dlhé reťazce zmiešaných písmen, symbolov a číslic a pamätá si ich za vás. Používateľ si musí zapamätať iba jedno heslo – to, ktoré odomyká aplikáciu – takže môže byť dobré. Tieto aplikácie tiež odrádzajú od opätovného použitia hesla, čo je ďalšie nie.

Image
Image

„Nevieme si zapamätať silné heslá a máme tendenciu ich opakovane používať,“povedal Lifewire e-mailom zástanca zabezpečenia hesiel „Password Professor“. "Opätovné použitie hesiel je jedna z najhorších vecí, ktoré môžete urobiť. Keď je webová stránka napadnutá hackerom a jej heslá skončia na temnom webe, zločinci ich použijú na prihlásenie do vašich ďalších účtov."

Asi ste už použili alternatívu hesla. Váš telefón vám môže umožniť odomknúť jeho vstavanú kľúčenku na ukladanie hesiel, napríklad odtlačkom prsta. Ďalšími príkladmi sú SMS a e-mailové overovacie kódy a dvojfaktorová autentifikácia (2FA), ktorá využíva aplikáciu na generovanie jednorazových kódov. Často sa používajú v spojení s heslom.

Uprednostňujeme jednorazové heslá (OTP), pretože používajú iný, čerstvo vygenerovaný kód pri každom prihlásení a platnosť kódu vyprší po krátkom čase – zvyčajne po 30 sekundách.

Heslá Výhody

Heslá majú stále výhody. Po prvé, nemôžete byť legálne nútení vzdať sa ich, a aj keby ste mohli, môžete na ne pohodlne zabudnúť.

"[Náš právny tím] zistil, že v USA je osoba oprávnená odmietnuť vydať svoj prístupový kód polícii. Je to založené na piatom dodatku, ktorý uvádza, že každá osoba má právo proti sebaobviňovanie“. Patricia Cerniauskaite z Nordpassu to povedala Lifewire e-mailom.

"Aj keď má polícia príkaz, nemôže prinútiť osobu, aby prezradila svoje heslo."

Opätovné použitie hesiel je jedna z najhorších vecí, ktoré môžete urobiť.

To platí pre vaše online účty, ale aj pre prístupový kód, ktorý používate na odomknutie telefónu. Ale keď príde na odtlačky prstov a skenovanie tváre, všetko sa zmení.

„Pokiaľ ide o biometrické údaje, veci sú iné,“hovorí Cerniauskaite."Zatiaľ čo prístupové kódy sa považujú za svedectvo, biometrické údaje objektívne existujú a sú porovnateľné s poskytnutím vzorky DNA alebo krvi. Ak má teda polícia príkaz, môže použiť biologické údaje osoby na odomknutie telefónu."

Trochu kontraintuitívne je biometria obzvlášť zlým spôsobom, ako sa overiť. Môžu byť pre vás jedinečné, ale ste na nich prilepení. Ak vám ukradnú heslo alebo údaje o kreditnej karte, môžete ich zmeniť. Ak sú vaše biometrické údaje ohrozené, nemôžete.

Budúcnosť bez hesla?

Heslá sú utrpením, no alternatívy nie sú o nič lepšie. Môžu byť viac či menej bezpečné, ale žiadna z týchto metód nie je obzvlášť pohodlná. Správcovia hesiel uľahčujú hádky nielen s heslami, ale aj s jednorazovým heslom a dokonca aj s fyzickými bezpečnostnými kľúčmi, pričom použitie ich kombinácie je pravdepodobne tou najlepšou voľbou.

Snaha spoločnosti Microsoft je stále chvályhodná. Koniec koncov, odstránenie hesiel pravdepodobne odstraňuje najvýraznejšiu bezpečnostnú dieru v účtoch Microsoft a tlačí ľudí, aby aspoň vyskúšali alternatívy. Jednou z najvýznamnejších prekážok alternatív hesiel je hybnosť. Proste sme si na ne zvykli. Ak nič iné, Microsoft nám dáva ochutnať budúcnosť.

Odporúča: