
Peter Holmes
0
1013
58
Adgangskoder er en livsstil nu. Det er svært at forestille sig, hvordan Internettet ville være uden adgangskoder, ikke? Men hvis vi overvejede tanken om et kodeord endnu et øjeblik, ville vi indse, at adgangskoder bare ikke er meget sikre. Faktisk ved de fleste sikkerhedseksperter allerede dette, men her bruger vi stadig adgangskoder. Hvorfor?
Med hver anden hacket database og kreditkortskandale, der opstår, bliver det mere tydeligt, at vi ikke kan stole på adgangskoder meget længere. Men hvis ikke adgangskoder, hvad ellers er der der??
Hvorfor vi begyndte at bruge adgangskoder
De gamle romere havde et system af paroler der blev brugt til at bevise ens identitet og autoritet. Som udvidelse blev overvågningsord brugt til at få adgang til hemmelige placeringer eller for at få adgang til private ressourcer. Lyder meget som moderne adgangskoder, ikke? Disse overvågningsord blev ændret så ofte som en gang om dagen og viste sig at være ganske effektive.
Til sidst udviklede sig søgeord sig til adgangskoder og counter-adgangskoder, hvor en vagtpost ville præsentere et kryptisk spørgsmål eller en sætning og forvente et forudbestemt svar. Tænk på et moderne websteds sikkerhedsspørgsmål, og du har den rigtige idé.
For eksempel udtrykte amerikanske soldater i slaget ved Normandiet “Blitz” når man møder ukendte grupper ude i marken. Ved at svare med “Torden,” soldater kunne bevise, at de virkelig var allierede snarere end spioner eller imposters.
Computere har deres rødder i militæret, så det er en overraskelse, at vi vedtog adgangskode mekanisme til specialiseret adgang? Vi har gjort nogle få fremskridt - såsom at binde en adgangskode direkte til et brugernavn til personlige konti - men konceptet har eksisteret i tusinder af år.
Adgangskoder: Den ene store fejl
Adgangskoder har tjent os godt, det er der ingen tvivl om. De er dog ikke perfekte. Ikke ved et langskud. Faktisk har begrebet en adgangskode en blændende fejl, der aldrig kan rettes: adgangskoder er alt eller intet.
Vi lægger en stor indsats i at vælge et stærkt kodeord 7 måder at udgøre adgangskoder, der er både sikre og mindeværdige 7 måder at udgøre adgangskoder, der er både sikre og mindeværdige At have en anden adgangskode til hver tjeneste er et must i dagens online verden, men der er en frygtelig svaghed ved tilfældigt genererede adgangskoder: det er umuligt at huske dem alle. Men hvordan kan du muligvis huske ... og sikre dig, at følsomme data er krypteret ikke kun for paranoider: 4 grunde til at kryptere dit digitale liv ikke kun for paranoider: 4 grunde til at kryptere din digitale livskryptering er ikke kun for paranoide konspirationsteoretikere, heller ikke er det kun for tech nørder. Kryptering er noget, som enhver computerbruger kan drage fordel af. Tekniske websteder skriver om, hvordan du kan kryptere dit digitale liv, men ..., men intet af det betyder noget, når nogen kender selve adgangskoden. Når de har det, er spillet slut. I det væsentlige er adgangskodebeskyttelse sikkerhed gennem uklarhed, en sikkerhedspraksis, der universelt er lammet som svag og ineffektiv.
Hvad hvis vi kombinerede adgangskoder med sikkerhedsspørgsmål? Det ser ud til at være den typiske løsning, der bruges af banker og andre steder, der tilbyder sikre konti, men hvis du tænker over det, er sikkerhedsspørgsmål bare adgangskoder i en anden indpakning og lider under det samme problem med at bruge uklarhed til sikkerhed.
Når det er sagt, er der masser af andre svagheder ved at bruge adgangskoder i internetalderen:
- De fleste brugere ønsker ikke at bekymre sig om at huske en kompleks adgangskode og er derfor standard til at bruge en forenklet adgangskode, der er let at gætte.
- De fleste brugere bruger den samme adgangskode til mange konti, hvilket resulterer i en nøgle, der låser snesevis (eller hundreder) af døre.
- De fleste brugere holder ikke engang deres adgangskoder hemmeligt. Alt fra Netflix-konti til bankkonti til webkonti til videospilkonti deles ofte mellem venner, familiemedlemmer og endda fremmede.
- Kryptering og hemmeligholdelse er nytteløst over for keyloggers Don't Fall Victim to Keyloggers: Brug disse vigtige Anti-Keylogger-værktøjer Don't Fall Victim for Keyloggers: Brug disse vigtige Anti-Keylogger-værktøjer I tilfælde af online identitetstyveri, spiller keyloggers en af de mest vigtige roller i selve stjælehandlingen. Hvis du nogensinde har fået en online konto stjålet fra dig - om det var til…. Problemet er ikke isoleret til computere. Har du nogensinde set en kompromitteret pengeautomat Hvordan man finder en kompromitteret pengeautomat & hvad du skal gøre næste Sådan finder du en kompromitteret pengeautomat & hvad du skal gøre næste ?
Hvad er de tilgængelige alternativer?
To-faktor autentificering Hvad er to-faktor autentificering, og hvorfor du skal bruge det Hvad er to-faktor autentificering, og hvorfor du skal bruge det To-faktor autentificering (2FA) er en sikkerhedsmetode, der kræver to forskellige måder at bevise din identitet på . Det bruges ofte i hverdagen. For eksempel kræver det at betale med et kreditkort ikke kun kortet,… bliver mere populært i disse dage. I modsætning til kodeordet + sikkerhedsspørgsmålskombo, som dybest set beder om to tilfælde af det samme venlig af information kræver tofaktorautentisering to forskellige former af identitetsbevis, f.eks. adgangskode + mobiltelefon.
Og det er den retning, hvorpå sikkerhed skal bevæge sig. Da adgangskoder er immaterielle, kan de kompromitteres af viden alene. At have en slags fysisk bevis på identitet er et stærkere mål for sikkerhed.
For eksempel kan USB-drev omdannes til fysiske nøgler 7 Anvendelser til en USB Stick, du ikke vidste om 7 Anvendelser til en USB Stick, du ikke vidste om, du har brugt USB-pinde til at transportere filer mellem computere og sikkerhedskopiere filer , men der er meget mere, du kan gøre med en USB-stick. . Denne praksis er endnu ikke udbredt, men det ser ud til, at den kunne have mange praktiske anvendelser. Hvad nu hvis USB-sikkerhedscertifikater blev uddelt og brugt sådan, at visse websteder kun ville give adgang, mens USB-drevet var tilsluttet?
Biometri - brugen af menneskelige egenskaber til adgangskontrol - er et andet område, der fortjener mere forfølgelse. En mulig rute ville være at bruge et webcam-snapshot som et kodeord 3 Sjove værktøjer til at få mere ud af dit webcam 3 Sjove værktøjer til at få mere ud af dit webcam For at være ærlig har jeg aldrig forstået det store ståhej ved webcams og videochat. Sikker på, det er dejligt at chatte ansigt til ansigt hver gang imellem, især når du ikke har set din betydningsfulde anden ... gennem magien i ansigtsgenkendelse. Andre ruter inkluderer fingeraftryk, iris-scanninger og stemmegenkendelse.
Der er imidlertid en kritisk ulempe, og det er muligheden for at miste adgang på grund af disfiguration, amputation, laryngitis eller værre. Der er også den kendsgerning, at autentificering skal være streng nok til ikke at narre af imposterer / fotos / optagelser, men alligevel mild nok til at imødekomme de daglige svingninger i udseende, stemme osv..
Endelig foreslår nogle at bruge RFID-chips eller NFC-enheder i stedet for en adgangskode, så du kan gøre det “knalde” din vej gennem sikkerhed; med andre ord en glorificeret nøglekort. Men også disse har deres ulemper. RFID kan blive opfanget RFID kan blive hacket: Her er hvordan & hvad du kan gøre for at forblive i sikkerhed RFID kan blive hacket: Her er hvordan & hvad du kan gøre for at forblive i sikkerhed Hvor meget ved du om RFID-chips? Ved du, hvor mange du bærer på et givet tidspunkt? Ved du, hvilke oplysninger der er gemt på dem? Ved du, hvor tæt en hacker ... og NFC-enheder er usikre Brug af NFC? 3 Sikkerhedsrisici, der skal være opmærksomme på at bruge NFC? 3 Sikkerhedsrisici, der skal være opmærksomme på NFC, der står for kommunikation i nærheden af marken, er den næste udvikling og er allerede en kernefunktion i nogle af de nyere smartphone-modeller som Nexus 4 og Samsung Galaxy S4. Men som med alle ... .
Så hvad er take away? Sørg for at bruge stærke adgangskoder 6 tip til oprettelse af en uknuselig adgangskode, som du kan huske 6 tip til oprettelse af en uknuselig adgangskode, som du kan huske Hvis dine adgangskoder ikke er unikke og ubrydelige, kan du lige så godt åbne hoveddøren og invitere røverne i til frokost. , oprethold gode sikkerhedsvaner Skift dine dårlige vaner, og dine data vil være mere sikre. Skift dine dårlige vaner, og dine data vil være mere sikre, og hjælpe med at uddanne andre. Selvom vi sidder fast med adgangskoder i øjeblikket, venter vi spændt på den dag, hvor adgangskoder bliver gamle nyheder.
Hvad synes du? Omfavner du brugen af adgangskoder, eller vil du hellere bevæge os væk fra dem? Hvilke andre alternativer er derude? Del med os i kommentarerne herunder!
Billedkredit: Adgangskodefelt via Shutterstock, sikkerhed gennem uklarhed via Shutterstock, USB-nøgle via Shutterstock, Iris Scan Via Shutterstock