Pourquoi les noms d`utilisateur et mots de passe sont une chose du passé, et comment faire face à cette
Les mots de passe sont un mode de vie maintenant. Il est difficile d`imaginer ce que l`Internet serait sans aucun mot de passe, est-ce pas? Pourtant, si l`on contemplé l`idée d`un mot de passe même pour un instant, nous rendons compte que les mots de passe serions tout simplement pas très sûr. En effet, la plupart des experts de sécurité le savent déjà, mais ici nous utilisons toujours des mots de passe. Pourquoi?
Contenu
Avec toutes les autres bases de données piraté et scandale carte de crédit qui se produit, il devient plus évident que nous ne pouvons pas compter sur les mots de passe pour beaucoup plus longtemps. Mais si les mots de passe, ce qui est là?
Pourquoi nous utilisons des mots de passe
Les anciens Romains avaient un système de mots d`ordre qui ont été utilisés pour prouver l`identité de l`une et de l`autorité. Par extension, les mots d`ordre ont été utilisés pour entrer dans des lieux secrets ou pour accéder à des ressources privées. Cela ressemble beaucoup à des mots de passe modernes, non? Ces mots d`ordre ont été changés aussi souvent qu`une fois par jour et se sont avérés très efficaces.
Finalement, évolué en mots d`ordre Les mots de passe et contre-mots de passe, où une sentinelle présenterait une question ou une phrase sibylline et attendre une réponse prédéterminée. Pensez à une question de sécurité du site moderne et vous avez la bonne idée.
Par exemple, dans la bataille de Normandie, les soldats américains poussèrent « Flash » lors de la rencontre des groupes inconnus dans le domaine. En répondant avec « Thunder » soldats pouvaient prouver qu`ils étaient vraiment des alliés plutôt que des espions ou des imposteurs.
Les ordinateurs ont leurs racines dans l`armée, donc est-ce une surprise que nous avons adopté la mot de passe mécanisme d`accès spécialisé? Nous avons fait quelques progrès - comme lacer un mot de passe directement à un nom d`utilisateur pour les comptes personnels - mais le concept a été autour depuis des milliers d`années.
Mots de passe: L`un énorme Flaw
Les mots de passe ont bien servi nous, il n`y a aucun doute à ce sujet. Cependant, ils ne sont pas parfaits. Pas par un long shot. En fait, le concept d`un mot de passe a une faille évidente qui ne peut jamais être fixé: les mots de passe sont tout ou rien.
Nous avons mis beaucoup d`efforts choisir un mot de passe et faire en sorte que les données confidentielles sont cryptées, mais aucune de ce qui compte une fois que quelqu`un connaît le mot de passe lui-même. Une fois qu`ils l`ont, au cours du jeu. Essentiellement, la protection par mot de passe est sécurité par l`obscurité, une pratique de sécurité qui est universellement vilipendé comme faible et inefficace.7 façons de faire des mots de passe à la fois sécurisé & Mémorable7 façons de faire des mots de passe à la fois sécurisé & MémorableAvoir un mot de passe différent pour chaque service est un must dans le monde en ligne d`aujourd`hui, mais il y a une terrible faiblesse des mots de passe générés au hasard: il est impossible de se souvenir de tous. Mais comment pouvez-vous rappeler ...Lire la suite
Et si nous avons combiné les mots de passe des questions de sécurité? Cela semble être la solution typique utilisée par les banques et autres lieux qui offrent des comptes sécurisés, mais si vous pensez à ce sujet, les questions de sécurité ne sont que des mots de passe dans un emballage différent et souffrent de la même question de l`utilisation de l`obscurité pour la sécurité.
Cela étant dit, il y a beaucoup d`autres faiblesses à l`utilisation de mots de passe dans l`ère d`Internet:
- La plupart des utilisateurs ne veulent pas à vous soucier de mémoriser un mot de passe complexe et par défaut ainsi à l`aide d`un mot de passe simpliste qui est facilement devinable.
- La plupart des utilisateurs utilisent le même mot de passe pour plusieurs comptes, ce qui une clé qui déverrouille des dizaines (ou centaines) de portes.
- La plupart des utilisateurs ne tiennent même pas leurs mots de passe en secret. Tout de Netflix comptes sur les comptes bancaires aux comptes Web aux comptes de jeux vidéo sont souvent partagés entre amis, membres de la famille, et même des étrangers.
- Le cryptage et le secret sont futiles contre keyloggers. La question n`est pas isolé aux ordinateurs. Avez-vous déjà vu un compromis ATM?
Quelles sont les alternatives disponibles?
L`authentification à deux facteurs est de plus en plus populaire ces jours-ci. A la différence du mot de passe + question de sécurité combo, qui demande essentiellement deux instances du même gentil de l`information, l`authentification à deux facteurs nécessite deux différents types de la preuve d`identité, comme mot de passe + téléphone mobile.Qu`est-ce que deux facteurs d`authentification, et pourquoi vous devriez l`utiliserQu`est-ce que deux facteurs d`authentification, et pourquoi vous devriez l`utiliserL`authentification à deux facteurs (2FA) est une méthode de sécurité qui nécessite deux façons de prouver votre identité différentes. Il est couramment utilisé dans la vie quotidienne. Par exemple payant avec une carte de crédit exige non seulement la carte, ...Lire la suite
Et c`est la direction dans laquelle la sécurité doit se déplacer. Les mots de passe sont intangibles, ils peuvent être compromis par la seule connaissance. Avoir une sorte de preuve physique de l`identité est une mesure plus forte de la sécurité.
Par exemple, Les lecteurs USB peuvent être transformées en touches physiques. La pratique est encore peu répandue, mais il semble que cela pourrait avoir de nombreuses utilisations pratiques. Que faire si les certificats de sécurité USB ont été distribués et utilisés de telle sorte que certains sites ne seraient accorder l`accès alors que le lecteur USB est branché?5 utilisations pour une clé USB Vous ne saviez pas sur5 utilisations pour une clé USB Vous ne saviez pas surNous avons tous utilisé des clés USB pour le transport de fichiers entre les ordinateurs et sauvegarder nos fichiers, mais il y a d`autres choses cool que vous pouvez faire avec une clé USB.Lire la suite
Biométrie - l`utilisation des caractéristiques humaines pour le contrôle d`accès - est un autre domaine qui mérite plus la poursuite. Une voie possible serait d`utiliser un snapshot webcam comme un mot de passe grâce à la magie de la reconnaissance faciale. D`autres voies comprennent les empreintes digitales, de l`iris, les analyses et la reconnaissance vocale.
Il y a un inconvénient critique, cependant, et qui est la possibilité de perdre l`accès en raison de la défiguration, l`amputation, laryngite, ou pire. Il y a aussi le fait que l`authentification devrait être assez stricte de ne pas se laisser berner par des imposteurs / photos / enregistrements, mais assez clémente pour tenir compte des fluctuations au jour le jour en apparence, voix, etc.
Enfin, certains suggèrent l`utilisation des puces RFID ou NFC appareils à la place d`un mot de passe, vous permettant de « glisser » votre chemin à travers sécurité- en d`autres termes, un keycard glorifié. Mais ceux-ci aussi ont leurs inconvénients. RFID peuvent être interceptées et dispositifs NFC ne sont pas sûrs.RFID peut être piraté: Voici comment, & Qu`est-ce que vous pouvez faire pour rester en sécuritéRFID peut être piraté: Voici comment, & Qu`est-ce que vous pouvez faire pour rester en sécuritéQue savez-vous au sujet des puces RFID? Savez-vous combien vous vous portez à un moment donné? Savez-vous quelles informations sont stockées sur eux? Savez-vous à quel point un pirate informatique ...Lire la suite
Alors, quel est l`emporter? Assurez-vous de utiliser des mots de passe, maintenir de bonnes habitudes de sécurité, et aider à éduquer les autres. Bien que nous sommes coincés en utilisant des mots de passe pour l`instant, nous attendons avec impatience le jour où les mots de passe deviennent de vieilles nouvelles.
Qu`est-ce que tu penses? Avez-vous embrassez l`utilisation de mots de passe ou vous plutôt nous éloigner d`eux complètement? Quelles autres solutions sont là-bas? Partagez avec nous dans les commentaires ci-dessous!