Car-tech

Maaari bang tumulong ang hardware upang patayin ang password? Iniisip ng Google kaya

Ano nga ba ang INIISIP ng Boys kapag di ka nila PINAPANSIN?

Ano nga ba ang INIISIP ng Boys kapag di ka nila PINAPANSIN?
Anonim

Upang matulungan ang Internet na lumipat mula sa mga username at password, nais ng Google na maglagay ng ring dito.

Ang mga inhinyero ng Google ay nag-eksperimento sa hardware na kumikilos bilang isang master key para sa mga serbisyong online. Kasama sa mga halimbawa ang isang matalinong singsing para sa iyong daliri, isang cryptographic USB stick, o isang token na naka-embed sa mga smartphone. Ang Google vice president ng seguridad na si Eric Grosse at engineer Mayank Upadhyay ay nagbabalangkas ng kanilang panukala sa isang papel na pananaliksik para sa IEEE Security & Privacy Magazine ngayong buwan, ayon sa isang ulat sa Wired.

Ang ideya ay upang maiwasan ang malayuang mga hacker mula sa pag-access sa mga online na account sa pamamagitan ng ninakaw na mga username at password. Kung walang pisikal na pagnanakaw sa device ng pag-login, wala silang ibang paraan upang makakuha ng entry.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Ang ilang mga serbisyo sa Web ay nag-aalok ng ganitong uri ng seguridad sa pamamagitan ng dalawang hakbang pagpapatunay. Halimbawa, kapag nag-sign in ka sa Gmail sa isang hindi nakikilalang PC, maaari kang magpadala ng Google ng isang text message sa iyong telepono gamit ang isang validation code. Sa sandaling ipasok mo ang code, maaaring matandaan ng Gmail na walang katiyakan ang PC.

Ang problema sa dalawang-hakbang na pagpapatotoo ay masalimuot na patunayan ang lahat ng iyong mga computer, at upang mapuntahan ang proseso upang suriin ang e-mail sa computer ng isang kaibigan. Ang pag-sign in kapag ang iyong telepono ay wala sa serbisyo ay maaaring maging isang isyu pati na rin, bagama't ang Google ay nagbibigay ng 10 mga backup na code para sa sitwasyong iyon.

Ang isang pisikal na aparato-isang perpektong isa na maaaring makipag-usap nang wireless sa mga computer-ay magiging mas madali ang proseso. "Gusto namin ang iyong smartphone o smartcard na naka-embed na daliri singsing upang pahintulutan ang isang bagong computer sa pamamagitan ng isang tap sa computer, kahit na sa mga sitwasyon kung saan ang iyong telepono ay maaaring walang cellular na koneksyon," sumulat ang mga inhinyero ng Google.

Siyempre, umaasa ang isang singsing o iba pang aparato upang mag-login ay nagpapataas ng sarili nitong mga hamon. Dapat magkaroon ng isang backup na paraan ng pag-sign-in-isa na mas ligtas kaysa sa isang password-kung sakaling mawawala o nasira ang device. At habang ang isang singsing o iba pang mga contact-based na aparato ay makakatulong sa protektahan ang mga gumagamit mula sa malayo hackers, ito ay magiging mas madali upang magnakaw sa pamamagitan ng mga asawa, katrabaho o mga bata. Inamin ng mga inhinyero ng Google na maaari pa rin nilang mangailangan ng mga password, ngunit ang mga password na iyon ay hindi dapat maging kasing kumplikado tulad ng formula ng pataga ng hacker ngayon. Gayundin, hindi lahat ay nais magsuot ng singsing o magdala ng kanilang mga telepono sa lahat ng oras upang magamit lamang ang kanilang mga computer.

Ang mga web developer ay kailangang sumakay din, o hindi kukulangin sa mga serbisyo tulad ng Tagapili ng Account, na hahayaan mas malaking mga serbisyo tulad ng Facebook o Google kumilos bilang isang master login para sa mas maliit na mga site. Kung hindi man, kailangan pa rin nating tandaan ang isang buong maraming mga password para sa mga site na hindi maliban sa pagpapatunay na batay sa hardware.

Ang Google ay hindi ang tanging tech higante na interesado sa pagpapalit ng password. Noong nakaraang taon, binili ng Apple ang AuthenTec, isang fingerprint scanner firm, na humahantong sa mga alingawngaw na ang mga hinaharap na mga iPhone ay maaaring magkaroon ng fingerprint sensors na binuo sa kanilang mga pindutan sa bahay.

Ang ideya ng pagpatay ng password ay naging isang popular na paniwala noong nakaraang taon, matapos ang isang matalinong Hacker punasan ang digital na buhay ng Wired reporter na si Mat Honan. Sa isang kahulugan, ito ay isang wake-up na tawag, ngunit ibinigay kung gaano kadalas ang mga pangunahing website na hacked, isang mas mahusay na solusyon ngayon ay tila mahaba overdue. Ang mga solusyon ng hardware mula sa mga pangunahing tech na manlalaro ng mundo ay maaaring maging lamang kung ano ang kailangan namin.