Το έτος του κωδικού πρόσβασης είναι ακόμα μακριά



Το 2023, οι κωδικοί πρόσβασης εμφανίστηκαν παντού.

Οι μεγάλες εταιρείες τεχνολογίας τους αγκάλιασαν

, το οποίο κατέβηκε σε μικρότερες εταιρείες, έως ότου οι κωδικοί πρόσβασης έγιναν πανταχού παρόν μέρος οποιασδήποτε συνομιλίας για την ασφάλεια. Για να δώσουν στους κωδικούς πρόσβασης την πίστωση που τους αξίζει, κορυφαίοι ειδικοί σε θέματα ασφάλειας συμφωνούν ό

ο νέος τρόπος σύνδεσης έρχεται με μεγαλύτερη ασφάλεια. Όπως κάθε άλλη εξέλιξη ασφάλειας από

Έλεγχος ταυτότητας πολλαπλών παραγόντων που βασίζεται σε SMS

προς την

κλειδιά ελέγχου ταυτότητας υλικού

Ωστόσο, η υιοθεσία καθυστερεί επειδή οι άνθρωποι εξακολουθούν να διστάζουν να κάνουν το άλμα.

Τα κλειδιά πρόσβασης σάς επιτρέπουν να συνδέεστε χωρίς κωδικό πρόσβασης. Αντίθετα, δημιουργεί ένα ψηφιακό διαπιστευτήριο ελέγχου ταυτότητας ή ένα “κλειδί” μεταξύ της συσκευής σας και του σημείου όπου θέλετε να συνδεθείτε για να επαληθεύσετε την ταυτότητά σας. Στην πράξη, αυτό συνήθως μοιάζει με σάρωση δακτυλικών αποτυπωμάτων ή προσώπου για να αποδείξετε ότι είστε πραγματικά εσείς, και τα υπόλοιπα συμβαίνουν στο κρυπτογραφικό υπόβαθρο. Η υποστήριξη για τον νέο τρόπο σύνδεσης εκτινάχθηκε στα ύψη το 2023, μεταβαίνοντας από «μια χούφτα τοποθεσιών χωρίς χρήστες σε εκατοντάδες ιστότοπους με δισεκατομμύρια λογαριασμούς» που θα μπορούσαν ενδεχομένως να συνδεθούν χρησιμοποιώντας κωδικούς πρόσβασης, σύμφωνα με τον Andrew Shikiar, εκτελεστικό διευθυντή της FIDO Alliance. , ένας από τους οργανισμούς που οδηγεί στην υιοθέτηση κωδικού πρόσβασης.

Για να κατανοήσω το εύρος της υιοθέτησης του κωδικού πρόσβασης τελικού χρήστη, ρώτησα λίγο. Εταιρείες που διαφημίζουν τη συμμόρφωση με τον κωδικό πρόσβασης, όπως

διαχειριστής κωδικών πρόσβασης Bitwarden

, αρνήθηκε να μοιραστεί συγκεκριμένα στοιχεία σχετικά με την υιοθεσία. Ο επικεφαλής προϊόντων του ανταγωνιστή Dashlane, Donald Hasson, μοιράστηκε ότι η εταιρεία βλέπει περίπου 20.000 συνδέσεις με κωδικό πρόσβασης το μήνα, «με την ανάπτυξη να διπλασιάζεται σε τρίμηνο σε τρίμηνο». Είναι εντυπωσιακό, αλλά αξίζει να σημειωθεί ότι εξακολουθεί να φαίνεται να είναι ένα μικρό κλάσμα των πραγματικών χρηστών Dashlane.

Η τουριστική εταιρεία Kayak είπε στο Engadget ότι

πέρασε εντελώς σε κωδικούς πρόσβασης

στα τέλη του περασμένου έτους, που είναι σίγουρα ένας τρόπος για να ωθήσει τους ανθρώπους να συμμετάσχουν. Οι χρήστες μπορούν είτε να χρησιμοποιήσουν απλή σύνδεση, κωδικούς πρόσβασης είτε ένα email για να συνδεθούν. Υπάρχουν ακόμη ορισμένοι χρήστες κωδικών πρόσβασης παλαιού τύπου, αλλά τους πιέζει να αλλάξουν στις άλλες επιλογές όταν προσπαθούν να συνδεθούν, δήλωσε ο Matthias Keller, επικεφαλής επιστήμονας και ανώτερος αντιπρόεδρος τεχνολογίας στην KAYAK. “Η σύνδεση με το

και η σύνδεση με την Apple είναι πολύ δημοφιλείς γιατί εξακολουθούν να είναι η πιο εύκολη εμπειρία εάν είστε ήδη συνδεδεμένοι σε αυτά τα συστήματα”, είπε ο Keller. “Για τη δημιουργία νέου λογαριασμού, βλέπουμε, θα έλεγα, περίπου τα δύο τρίτα των χρηστών να χρησιμοποιούν την επιλογή κωδικού πρόσβασης.” Ωστόσο, αρνήθηκε να κοινοποιήσει συγκεκριμένα στοιχεία σύνδεσης. Απευθυνθήκαμε στις Adobe, Apple,

, LinkedIn, Nintendo,

, Roblox,

, TikTok και Uber σχετικά με την εφαρμογή του κωδικού πρόσβασης, αλλά καμία δεν έχει απαντήσει μέχρι τη στιγμή της δημοσίευσης.

Ο Shikiar βλέπει τη μετάβαση σε κωδικούς πρόσβασης να παίζουν σαν βιομετρικά στοιχεία (π.χ. δακτυλικό αποτύπωμα και αναγνωριστικό προσώπου). Η εναλλαγή σε κωδικούς πρόσβασης ευθυγραμμίζεται περισσότερο με την απρόσκοπτη μεμονωμένη ενέργεια που λαμβάνετε απλώς κοιτάζοντας το τηλέφωνό σας για να το ξεκλειδώσετε, όχι με τα δύσκολα βήματα του MFA που περιλαμβάνουν άλλη συσκευή ή επιπλέον χρόνο για πρόσβαση σε έναν λογαριασμό, είπε ο Shikiar. Το πρόβλημα, με λίγα λόγια, είναι ότι έχουμε κολλήσει στους δρόμους μας. Αγαπάμε τους κωδικούς μας, όσες φορές κι αν μας λένε ότι είναι λανθασμένοι. Ο συνδυασμός ονόματος χρήστη και κωδικού πρόσβασης είναι η ζώνη άνεσής μας για τη σύνδεση από το

αυγή των λογαριασμών υπολογιστή

, και οι χρήστες θα σέρνουν τα τακούνια τους για να αποφύγουν οποιαδήποτε αλλαγή. Το είδαμε αυτό με το

αργή υιοθέτηση του ελέγχου ταυτότητας πολλαπλών παραγόντων

που μένει πίσω ακόμα και σήμερα.

Οι χρήστες καθυστερούν να υιοθετήσουν τους κωδικούς πρόσβασης και οι εταιρείες εξακολουθούν να προλαβαίνουν επίσης. Γίνεται πιο εύκολο για τις μικρότερες εταιρείες να υιοθετούν κωδικούς πρόσβασης, επειδή δεν χρειάζονται πλέον να δημιουργούν εσωτερική υποστήριξη. Για παράδειγμα, διαχειριστής κωδικών πρόσβασης

1Password εκκίνηση Passage

πέρυσι ως ένας τρόπος για τις επιχειρήσεις να υποστηρίξουν τον έλεγχο ταυτότητας με κωδικό πρόσβασης χωρίς να χρειάζεται να κάνουν DIY την υποδομή. Όμως, ενώ οι κωδικοί πρόσβασης έχουν πιάσει κατ’ αρχήν, ένας χρόνος μετασχηματιστικής υιοθέτησης κωδικών πρόσβασης είναι ακόμα μακριά.

Ο αναλυτής ασφαλείας και σύμβουλος Cole Grolmus εξήγησε γιατί οι καταναλωτές καθυστέρησαν να υιοθετήσουν τους κωδικούς πρόσβασης τον Οκτώβριο. Αυτός

ξεκινήστε να αλλάζετε όσο το δυνατόν περισσότερες συνδέσεις από κωδικούς πρόσβασης σε κωδικούς πρόσβασης

και, παρά το γεγονός ότι καταρχήν ήταν all in on passkeys, αντιμετώπισε οδόφραγμα μετά από εμπόδιο. Από τις 374 εφαρμογές που χρησιμοποιεί ο Grolmus, μόνο 17 υποστηρίζονται κωδικοί πρόσβασης, γεγονός που τον οδήγησε στο συμπέρασμα ότι θα κολλήσουμε με κωδικούς πρόσβασης στο άμεσο μέλλον. «Η διαφημιστική εκστρατεία αξίζει πολύ καλά», είπε ο Γκρόλμους στο Engadget. «Ταυτόχρονα, νομίζω ότι πρέπει απλώς να είστε ρεαλιστές σχετικά με τον χρόνο που χρειάζεται για να πραγματοποιηθεί οποιαδήποτε τεχνολογική αλλαγή, ιδιαίτερα αυτή που αφορά την υιοθέτηση των καταναλωτών».

Ωστόσο, οι κωδικοί πρόσβασης θα μπορούσαν να σηματοδοτήσουν μια αλλαγή στην προσωπική ασφάλεια, εάν του δώσουμε χρόνο να παίξει. Οι νέοι τρόποι να κάνουμε πράγματα συχνά δυσκολεύονται να αντικαταστήσουν τα παγιωμένα μοτίβα που έχουμε συνηθίσει, ακόμα κι αν το νέο παράδειγμα είναι ανώτερο στα χαρτιά. Τουλάχιστον οι κωδικοί πρόσβασης εξομαλύνουν την εμπειρία σύνδεσης, σε αντίθεση με την προσθήκη ενός άλλου εμποδίου ασφαλείας όπως είδαμε με το MFA. Μόλις οι άνθρωποι δουν ότι οι κωδικοί πρόσβασης μπορούν να είναι μια «υπέροχη εμπειρία», θα κάνουν την αλλαγή, είπε ο Grolmus.

Εάν έχετε την ευκαιρία να μεταβείτε σε κωδικούς πρόσβασης, αξίζει μια βολή. Εάν χρησιμοποιείτε PayPal, Shopify, Uber, Roblox ή άλλες γνωστές εταιρείες (

η λίστα συνεχίζεται

), μπορείτε να το ρυθμίσετε σήμερα, αλλά να έχετε κατά νου, ότι οι περισσότερες υπηρεσίες πιθανότατα δεν έχουν την επιλογή και ίσως όχι για λίγο.


VIA:

engadget.com


Το έτος του κωδικού πρόσβασης είναι ακόμα μακριά, Το έτος του κωδικού πρόσβασης είναι ακόμα μακριά, TechWar.GR


Leave A Reply



Cancel Reply

Your email address will not be published.