Oglas
Lozinke su način života. Teško je zamisliti kakav bi bio Internet bez ikakvih zaporki, zar ne? Ipak, ako razmišljamo o zamisli zaporke čak i trenutak, shvatili bismo da lozinke nisu baš sigurne. Doista, većina sigurnosnih stručnjaka to već zna, ali ovdje još uvijek koristimo lozinke. Zašto?
Sa svakim drugim hakiranim podacima o hakiranim bazama podataka i kreditnim karticama, postaje očiglednije da se puno više ne možemo pouzdati u lozinke. Ako ne lozinke, što još ima?
Zašto smo počeli koristiti lozinke
Stari Rimljani su imali sustav watchwords koji su korišteni za dokazivanje vlastitog identiteta i autoriteta. Prošireno, riječi su korištene za ulaz u tajne lokacije ili za pristup privatnim resursima. Zvuči puno kao moderne lozinke, zar ne? Te su se riječi zamijenile toliko često kao jedanput dnevno i pokazale su se vrlo djelotvornima.
Na kraju su se riječi sata pretvorile u lozinke i counter-lozinke, gdje bi stražar postavio kripto pitanje ili frazu i očekivao unaprijed određeni odgovor. Razmislite o sigurnosnom pitanju moderne web lokacije i dobili ste pravu ideju.
Na primjer, u bitci za Normandiju američki vojnici izgovorili su "Bljesak" prilikom susreta s nepoznatim skupinama na terenu. Odgovorom na "Grom" vojnici su mogli dokazati da su doista saveznici, a ne špijuni ili nametnici.
Računala imaju svoje korijene u vojsci, pa je iznenađenje što smo ih usvojili zaporka mehanizam za specijalizirani pristup? Napravili smo nekoliko poboljšanja - poput vezanja zaporke izravno na korisničko ime za osobne račune - ali koncept postoji već tisućama godina.
Lozinke: Jedini veliki propust
Lozinke su nam dobro poslužile, u to nema nikakve sumnje. Međutim, nisu savršeni. Ne dugom pucnjom. U stvari, pojam lozinke ima jednu sjajnu manu koju nikada nije moguće popraviti: lozinke su sve ili ništa.
Uložili smo puno napora odabir snažne lozinke 13 načina za stvaranje sigurnih i nezaboravnih lozinkiŽelite znati kako izraditi sigurnu lozinku? Ove kreativne ideje za zaporku pomoći će vam da stvorite snažne, nezaboravne lozinke. Čitaj više i osigurati to osjetljivi podaci su šifrirani Ne samo za paranoide: 4 razloga za šifriranje vašeg digitalnog životaŠifriranje nije samo za paranoične teoretičare zavjere, niti je to samo za tehničare. Šifriranje je nešto od čega svaki korisnik računala može imati koristi. Tehničke web stranice pišu o tome kako možete šifrirati svoj digitalni život, ali ... Čitaj više , ali ništa od toga nije važno jednom kada netko sam zna lozinku. Jednom kada je igraju, igra je gotova. U osnovi, zaštita lozinkom je sigurnost kroz opskurnost, sigurnosna praksa koja je univerzalno označena kao slaba i neučinkovita.
Što ako kombiniramo lozinke sa sigurnosnim pitanjima? Čini se da je to tipično rješenje koje koriste banke i druga mjesta koja nude sigurne račune, ali ako razmislite, sigurnosna pitanja su samo lozinke u drugom omotu i pate zbog istog problema korištenja nejasnoće za sigurnost.
Kako je rečeno, postoji i mnoštvo drugih slabosti u korištenju lozinki u doba interneta:
- Većina korisnika ne želi se brinuti hoće li zapamtiti složenu lozinku i stoga zadati upotrebu pojednostavljene lozinke koju je lako pogoditi.
- Većina korisnika koristi istu lozinku za mnoge račune, što rezultira jednim ključem koji otključava desetine (ili stotine) vrata.
- Većina korisnika čak ni svoje lozinke ne čuva u tajnosti. Sve, od Netflix računa do bankovnih računa do web računa do računa za video igre često se dijele između prijatelja, članova obitelji, pa čak i stranaca.
- Šifriranje i tajnost su uzaludne protiv keyloggers Nemojte postati žrtva keyloggera: koristite ove važne alate za zaštitu od KeyloggeraU slučajevima internetske krađe identiteta, kladionice igraju jednu od najvažnijih uloga u stvarnom činu krađe. Ako vam je ikad ukraden internetski račun - bilo da je riječ o ... Čitaj više . Problem nije izoliran na računalima. Jeste li ikad vidjeli a kompromitirani bankomat Kako uočiti kompromitirani bankomat i što trebate učiniti sljedeće Čitaj više ?
Koje su dostupne alternative?
Dvofaktorska provjera autentičnosti Što je dvofaktorska provjera autentičnosti i zašto biste je trebali koristitiDvofaktorna autentifikacija (2FA) sigurnosna je metoda koja zahtijeva dva različita načina dokazivanja vašeg identiteta. Uobičajeno se koristi u svakodnevnom životu. Na primjer, plaćanje kreditnom karticom ne zahtijeva samo karticu, ... Čitaj više postaje sve popularnija ovih dana. Za razliku od combo lozinke + sigurnosnog pitanja, koji u osnovi traži dvije instance iste ljubazan informacija, dvofaktorska provjera autentičnosti zahtijeva dvije različite vrste dokaza o identitetu, kao što su lozinka + mobilni telefon.
I to je smjer u kojem se sigurnost mora kretati. Budući da su lozinke nematerijalne, njima se može kompromitirati samo znanje. Imati nekakav fizički dokaz identiteta jača je mjera sigurnosti.
Na primjer, USB diskovi mogu se pretvoriti u fizičke tipke 7 načina za upotrebu USB sticka o kojem niste znaliKoristili ste USB štapove za prijevoz datoteka između računala i izradu sigurnosnih kopija, ali USB uređajem možete učiniti mnogo više. Čitaj više . Praksa još nije raširena, ali čini se da bi mogla imati mnogo praktičnih primjena. Što ako se izdaju sigurnosni certifikati USB i upotrebe na takav način da određene web stranice omoguće pristup samo dok je USB pogon uključen?
Biometrija - upotreba ljudskih karakteristika za kontrolu pristupa - još je jedno područje koje zaslužuje više nastojanja. Jedna moguća ruta bila bi upotreba a Snimka web kamere kao lozinke 3 Zabavna alata kako biste bolje iskoristili svoju web kameruDa budem iskren, nikad nisam shvatio veliku buku zbog web kamera i video chatova. Svakako, lijepo je svaki put razgovarati licem u lice, pogotovo kada niste vidjeli svog značajnog drugog ... Čitaj više kroz magiju prepoznavanja lica. Ostale rute uključuju otiske prstiju, skeniranje šarenice i prepoznavanje glasa.
No, tu je kritični nedostatak, a to je mogućnost gubitka pristupa zbog disfiguracije, amputacije, laringitisa ili još gore. Također postoji činjenica da bi provjera autentičnosti trebala biti dovoljno stroga da se ne bi zavaravali impozitori / fotografije / snimke, ali dovoljno blagi da udove svakodnevnim fluktuacijama u izgledu, glas itd.
Konačno, neki predlažu da koristite RFID čipove ili NFC uređaje umjesto lozinke, što vam omogućava da „prevučete“ put kroz sigurnost; drugim riječima, glorificirana tipkovnica. Ali i ovi imaju svoje nedostatke. RFID se može presresti RFID se može hakirati: evo kako i što možete učiniti da budete sigurniKoliko znate o RFID čipovima? Znate li koliko imate u bilo kojem trenutku? Znate li koje su informacije pohranjene na njima? Znate li koliko je blizu hakera ... Čitaj više i NFC uređaji nisu sigurni Koristite NFC? 3 sigurnosna rizika kojih treba biti svjestanNFC, koji stoji za komunikaciju u blizini polja, sljedeći je razvoj i već je temeljna značajka u nekim novijim modelima pametnih telefona poput Nexusa 4 i Samsung Galaxy S4. Ali kao i kod svih ... Čitaj više .
Pa što je oduzimanje? Biti siguran u koristite snažne lozinke 6 savjeta za stvaranje neraskidive lozinke koje se možete sjetitiAko vaše lozinke nisu jedinstvene i neraskidive, možete otvoriti ulazna vrata i pozvati pljačkaše na ručak. Čitaj više , održavati dobre sigurnosne navike Promijenite svoje loše navike i vaši će podaci biti sigurniji Čitaj više i pomoći obrazovanju drugih. Iako smo zasad zadržali lozinku, s nestrpljenjem čekamo dan kada lozinke postanu stare vijesti.
Što misliš? Prihvaćate li upotrebu lozinki ili biste se radije u potpunosti odmaknili od njih? Koje su druge alternative tamo? Podijelite s nama u komentarima ispod!
Kreditna slika: Polje lozinke Via Shutterstock, Sigurnost kroz nejasnoću Via Shutterstock, USB ključ putem Shutterstoka, Iris skeniranje preko Shutterstocka
Joel Lee ima B.S. u računalnim znanostima i preko šest godina profesionalnog pisanja. Glavni je urednik MakeUseOf-a.