Car-tech

Ang Google ay nagmumungkahi ng alahas o isang aparato bilang susunod na gen password

Our Miss Brooks: Business Course / Going Skiing / Overseas Job

Our Miss Brooks: Business Course / Going Skiing / Overseas Job

Talaan ng mga Nilalaman:

Anonim

Sa palagay ng Google ay maaaring natagpuan ang isang sagot sa nakakalungkot na problema ng nakalimutan o mahina password:" pisikal "na mga password, na maaaring dumating sa anyo ng isang piraso ng Sa isang pananaliksik na papel, isinulat ng dalawa sa mga inhinyero nito na ang mga kasalukuyang estratehiya upang maiwasan ang pag-hijack ng mga online na account, kabilang ang dalawang-hakbang na sistema ng pagpapatunay ng pagkakakilanlan, ay hindi sapat, bahagyang dahil sa pare-pareho na pagbabanta ng mga pag-atake

Nagtatampok ang Google ng phishing, kung saan ang mga hacker na may hawak ng dupe sa pagbubunyag ng sensitibong impormasyon sa pamamagitan ng pag-sign in sa isang pekeng pahina ng pag-log account, bilang isa sa pinakamalaking banta sa seguridad sa ngayon.

[Dagdag pa pagbabasa: Paano muling ilipat ang malware mula sa iyong Windows PC

"Panahon na upang magbigay ng mga detalyadong mga tuntunin ng password at maghanap ng mas mahusay na bagay," sabi ng mga may-akda. Ang papel ng pananaliksik, sa pamamagitan ng Google ng Eric Grosse at Mayank Upadhyay, ay mai-publish Enero 28 sa publikasyon

IEEE Security at Privacy. Ito ay unang iniulat sa pamamagitan ng Wired sa Biyernes. [[Tingnan din ang " Ang 'Password' ay pa rin ang pinakamasamang password, ngunit panoorin ang para sa 'ninja' "at" Paano makahanap ng kaligayahan sa isang mundo ng password kabaliwan. "]]

Ang Google ay sumusubok ng USB device

ang isang ideya na sinasabi nito ay ginamit ng mga negosyo ngunit natuklasan ang maliit na tagumpay sa mga mamimili: isang naka-encrypt na aparatong tulad ng USB na gagamitin ng mga tao upang mag-log sa mga website na pinoprotektahan ng password at mga online na account.

Sinasabi ng Google na gumagana ito sa isang panloob na pilot gamit ang isang pang-eksperimentong USB device na unang gumagamit ng mga rehistro sa maraming mga website kung saan mayroon silang mga account. Ang isang sumusunod na browser ay magkakaroon ng dalawang bagong API (interface ng application na interface) na magagamit sa website upang maipasa sa nakalakip na device.

"Ang isa sa mga API na ito ay tinatawag sa panahon ng hakbang sa pagpaparehistro, na nagiging sanhi ng hardware na bumuo ng isang bagong pampublikong- pribadong susi pares at ipadala ang pampublikong susi pabalik sa website, "ang papel ay nagpapaliwanag. "Tinatawag ng website ang pangalawang API sa panahon ng pagpapatunay upang maihatid ang isang hamon sa hardware at ibalik ang naka-sign na tugon."

Ang pamamaraan ay hindi nangangailangan ng anumang software na mai-install, kahit na ang mga gumagamit ay kailangang gumamit ng Web browser na sumusunod sa pagsisikap, sinabi ng Google. Ang mga registration at authentication protocol ay bukas at libre, at ang aparato ay makakonekta sa USB ng isang computer nang hindi nangangailangan ng anumang mga espesyal na driver ng OS device.

Karaniwang, ang mga Googler ay naglalarawan ng isang solong aparato na maaaring i-slide ng mga tao sa isang USB slot at pagkatapos ay gamitin upang mag-log in sa anumang bilang ng mga online na account na may isang solong pag-click ng mouse.

Dahil ang pagdala sa paligid ng isa pang device ay hindi maaaring patunayan ang popular sa mga mamimili, ang Google ay nagpapahiwatig na ang aparato ng pagpapatunay ay maaaring isinama sa isang smartphone o kahit isang piraso ng alahas. Ang aparato ay maaaring mag-awtorisa ng isang bagong computer para gamitin sa isang solong tap, kahit na sa mga sitwasyon kung saan ang telepono ay maaaring walang cellular na koneksyon.

Ang pagbabalanse ng abala, seguridad

Ang teknolohiya ay naglalayong mapabuti ang kasalukuyang kumpanya, opsyonal na dalawang-hakbang na verification system. Gamit ang system na iyon, kapag nais ng mga user na mag-log in sa isang serbisyo ng Google mula sa isang bagong computer, sinenyasan sila na magpasok ng isang code na ipinadala sa kanilang naunang nakarehistrong mobile phone, na nagbibigay sa kanila ng access sa site.

Sinasabi ng kumpanya ang karanasan nito sa Ang sistema ay mabuti, kahit na ito ay maaaring abusuhin ng mga hacker ng account. Pagkatapos nilang magnakaw ng isang password at pumasok sa isang account, kung minsan ay nag-set up ng isang dalawang-factor na pagpapatotoo gamit ang kanilang sariling numero ng telepono, "upang mapabagal ang pagbawi ng account ng tunay na may-ari," sinulatan ng mga inhinyero ng Google.

Sinasang-ayunan ng Google ang iminungkahing diskarte sa USB na panukala ay "mapag-ispesimen" at kailangan itong matanggap sa malawak na antas. Ngunit sinabi ng kompanya na sabik na subukan ang aparato sa iba pang mga website.

"Ang pagpaparehistro ng aparato ng user na may mga target na website ay dapat na simple at hindi dapat mangailangan ng kaugnayan sa Google o anumang iba pang third party," isulat ng mga inhinyero. "Ang mga protocol ng pagpaparehistro at pagpapatunay ay dapat bukas at libre para sa sinuman na ipatupad sa isang browser, device, o website."

Hindi sinasabi ng Google kung o kapag maaaring gamitin ito ng experimental system. "Kami ay nakatutok sa paggawa ng pagpapatunay na mas ligtas, at mas madaling pamahalaan. Naniniwala kami na ang mga eksperimento tulad ng mga ito ay maaaring makatulong na gawing mas mahusay ang mga sistema ng pag-login," sinabi ng isang tagapagsalita sa pamamagitan ng email.