Минфин - Курсы валют Украины

Установить
21 января 2013, 18:30 Читати українською

Google откажется от паролей в пользу электронных ключей

Группа исследователей из Google опубликовала работу, в которой предлагается решение назревшей проблемы с ненадежностью паролей. Необходимость запоминать множество паролей представляет проблему для пользователей, пишет regionews.com.ua.

Пароли можно подобрать, «подслушать» при наборе на клавиатуре или даже похитить прямо из веб-сервиса, поэтому серьезный защита от проникновения посторонних уже не может быть основан на одном пароли.

Пользователи к тому же забывают пароли, записывают на клочках бумаги и сообщают третьим лицам. Один и тот же пароль нередко используют на различных сайтах, повышая риски взлома. Однако когда за проблему берется такая крупная компания, шансы на ее решение увеличиваются.

В статье, одним из авторов которой является вице-президент Google по безопасности Эрик Гросс, описываются инструменты для входа в компьютер или на сайт.

Одним из них является кольцо со встроенным чипом, которое пользователь сможет носить на руке и с его помощью авторизоваться для предоставления. Другой криптографический носитель представляет собой портативный индивидуальный USB-накопитель, который необходимо вставить в соответствующий порт на компьютере, чтобы получить доступ к веб-сайтам. Пока он не будет подключен, доступ к сайтам, где запрашиваются логин и пароль, будет запрещено.

Однако проблема заключается в том, что подобный метод авторизации поддерживают, в отличие от Google Chrome, не все браузеры. Появление такой возможности в других программах позволит удобно пользоваться ключом без загрузки дополнительного программного обеспечения.

Однако появление новых методов доступа не означает, что пароли не придется вводить вовсе. Пароль, например, можно сохранить для изменения личных данных в аккаунте. Таким образом будет обеспечено дополнительный уровень защиты.

Кроме того, физические средства защиты помогут избавиться от такого рода мошенничества, как фишинг, когда злоумышленники обманным путем заставляют пользователя ввести пароль и другие персональные данные.

«Многие пробыл нечто подобное, однако ни одна компания не добилась существенного прогресса в этом плане на потребительском рынке, — говорится в статье. — Пока наша собственная инициатива не получит должного масштаба, она останется на уровне такого же пробного проекта. Поэтому мы хотим как можно скорее попробовать новый подход и на других веб-сайтах».

Комментарии

Чтобы оставить комментарий, нужно войти или зарегистрироваться