<- Список новостей

Как эта технология кибербезопасности может заменить пароли

Разочаровывает, но, возможно, и не удивительно, что наиболее часто используемым паролем в Интернете является тот, за которым следует "123456", согласно исследованию, проведенному NordPass. Пароли всегда создавали нечто вроде парадокса: простой код можно легко угадать или взломать, но сложный запомнить труднее. Теперь технологические компании отстаивают новую технологию "ключа доступа", которая использует биометрические данные вместо паролей, как будущее кибербезопасности.

 

Но что именно разделяет ключи доступа и пароли? По словам Иевы Соблицкайте, директора по продуктам NordPass, традиционные пароли хранятся как минимум в двух местах: в вашем личном кабинете и на серверах поставщика, где вы создали учетную запись. Эти серверы часто взламываются, и ваш пароль может быть легко раскрыт, что делает вас уязвимыми для кибератак.

 

Благодаря технологии PassKey создание новой учетной записи начинается с двух ключей, оба из которых состоят из длинных комбинаций букв и цифр. Один из них - это "открытый ключ", который хранится на сервере поставщика и, по сути, служит вашим "именем пользователя", что означает, что он не имеет никакой ценности для хакеров. Другой ключ - это зашифрованный "закрытый ключ", который хранится на вашем личном устройстве. Когда вы пытаетесь войти на веб-сайт или в приложение, защищенное с помощью технологии PassKey, открытый ключ отправляет "вызов", по сути, математическую задачу, которую можно решить только с помощью закрытого ключа. После проверки ваших биометрических данных с помощью сканирования лица или отпечатков пальцев закрытый ключ получает разрешение на решение проблемы, вызванной открытым ключом, и разблокировку доступа к вашей учетной записи.

 

Помимо того, что этот метод более безопасен, он существенно лишает хакеров возможности совершать фишинговые операции, поскольку люди даже не знают своих собственных паролей. Технология уже внедряется в крупных компаниях, включая PayPal, Kayak и eBay, и Соблицкайте говорит, что технология может стать большим благом для предприятий электронной коммерции, поскольку они обычно полагаются на пароли для обеспечения безопасности личных данных своих клиентов и информации о кредитных картах, но также рискуют потерять в бизнесе, если эти клиенты забудут свои пароли.

 

Хотя Соблицкайте говорит, что Apple, Google и Microsoft уже внедряют технологию паролей на свои устройства, пройдет еще немного времени, прежде чем технология полностью заменит пароли, поскольку 20 процентов персональных устройств, используемых во всем мире, не имеют доступа к биометрическим данным, и всегда найдутся несогласные, которые не хотят этого делать. откажитесь от своих первоначальных паролей.

 

Соблицкайте добавляет, что владельцы бизнеса, заинтересованные во внедрении технологии паролей на своих рабочих местах, должны обязательно убедиться, что их технология сертифицирована Fast Identity Online Alliance (или FIDO), который работал с крупнейшими технологическими компаниями над разработкой стандартов использования и внедрения паролей.